Прибыльный бизнес по похищению данных компаний: 15 млн. евро за четыре года
Он - 43-летний гражданин Казахстана, обосновавшийся в Аликанте с 2014 года, когда он приехал в поисках более комфортной и солнечной жизни со своей семьей. Она - 41-летняя гражданка Эстонии, проживающая в Торревьехе со своим партнером и сыном. Оба являются завсегдатаями темной паутины или темного (зашифрованного) Интернета, где они познакомились друг с другом и поддерживали контакты с другими членами своей организации Ragnar Locker, которая занимается похищением данных крупных компаний и требует миллионные выкупы в обмен на их возвращение, чтобы они могли возобновить свою работу. "Они сделали это с крупной французской больницей, которую полностью блокировали, нарушив конфиденциальность данных всех пациентов, а также с крупной трансокеанской компанией по перевозке контейнеров, полностью парализовав все перевозки", - поясняет глава группы по борьбе с технологическими преступлениями Гражданской гвардии Аликанте, который надел на них наручники на прошлой неделе в их домах в Аликанте. Следователям удалось установить, что за четыре года эта хакерская организация, имеющая филиалы в Чехии, Украине, Германии, Латвии, Японии, Нидерландах и США, собрала более 15 млн. евро выкупа. Как минимум. Арестованные в Испании люди, обладающие обширными навыками работы с компьютером и программированием, были отмывателями денег, полученных организацией путем шантажа, а также создателями вирусов (вредоносных программ), способных блокировать компании и вкладчиков виртуальных кошельков. "Только в провинции Аликанте технологические преступления выросли более чем на 500% с прошлого по нынешний год", - предупреждает исследователь. Согласно последнему отчету о киберпреступности, опубликованному Министерством внутренних дел, в период с 2018 по 2022 год наблюдается поразительный рост киберпреступности. Всего в 2022 году было зафиксировано 374 737 инцидентов, что на 22,7% больше, чем в предыдущем году. Из этой цифры 89,7% соответствует компьютерному мошенничеству (аферам) и 4,3% - угрозам и принуждению. По словам следователей, ни у него, ни у нее не было судимостей, что является наиболее частой характеристикой: "Подобные организации, лидер которых также был арестован в Чехии, всегда ищут людей чистых и незаметных, с внешне нормальной жизнью", - говорят они. "Обычно они вступают в эти группы через инициационные испытания, которые они предлагают друг другу, например, нападения на определенные компании; если после постановки задачи они выполняют ее, то вступают", - поясняют следователи. В случае с арестованным в Испании он имел подставной бизнес - виртуальный автомат для транзакций биткоинов в одном из торговых центров Аликанте, по словам следователей, которые утверждают, что "кроме того, он создал эту компанию на деньги, полученные от вымогательства у других компаний". Она же, напротив, не имела никакой известной профессии. Но оба имели высокий уровень жизни, "несмотря на отсутствие причин, оправдывающих это", утверждают агенты. По мнению следователей, так называемая Коста-Бланка уже много лет является притягательным местом для иностранных граждан и членов организованной преступности, ищущих маскировки и хорошей жизни. "Ни один бизнес, будь то крупный, малый или средний, не застрахован от подобных преступников, - предупреждают следователи, - поэтому им необходимо позаботиться о защите: поддерживать сети Wi-Fi с высочайшими мерами безопасности, использовать надежные пароли и проверять, что электронная почта отправлена реальным отправителем", - рекомендуют они. Арестованные в Испании два человека, которые никогда не разговаривали по телефону и поддерживали связь только через криптовалютные платформы, вместе с членами группы Ragnar Locker атаковали 168 компаний ("португальскую авиакомпанию, юридические фирмы, текстильные компании, медицинские компании, например израильскую больницу..."): "Сам вирус отправляет жертве сообщение о том, что их данные похищены, поскольку он шифрует доступ к ним и не позволяет им осуществлять свою деятельность. Затем он требует выкуп в размере до пяти миллионов евро и выдает виртуальный кошелек (своего рода расчетный счет), на который необходимо произвести оплату. Поэтому они, как правило, ищут крупные компании, обладающие ликвидностью, и многие платят, опасаясь потерять еще больше денег и престиж, так как угрожают опубликовать данные клиентов", - говорят исследователи. В то же время они предупреждают, что вернуть деньги, уплаченные за выкуп, практически невозможно, "поскольку они быстро масштабируются и расходятся по сотням виртуальных кошельков". В изъятых в ходе этой операции компьютерных устройствах был обнаружен один такой кошелек, в котором находилось всего 6 тыс. евро. "Но он очень важен, поскольку является окончательным доказательством того, что они вели свою деятельность", - поясняет руководитель операции, получившей название Bitazgo. Это расследования, которые длятся годами в силу своей сложности, поскольку требуют участия агентов, обладающих развитыми компьютерными навыками и достаточно специальными знаниями. Кроме того, они часто наталкиваются на незнание или неподготовленность судей в этой области, что увеличивает сложность получения доказательств в этом параллельном мире - цифровом. В настоящее время арестованным предъявлены различные обвинения в преступлениях против частной жизни, мошенничестве, повреждении компьютеров, организации преступного сообщества, отмывании денег, разглашении секретов... и сроки заключения могут достигать десяти лет. В результате этой международной операции, проведенной при участии Европола и Интерпола, была ликвидирована одна из самых активных и вредоносных хакерских группировок, расследованием деятельности которой ранее занимались ФБР США и Национальная жандармерия Франции.