США впервые официально обвинили Россию в кибератаках. Что известно о деле?

15/03/2017 - 21:54 (по МСК) Даниил Сотников

Министерство юстиции США предъявило официальные обвинения в кибератаках, экономическом шпионаже и других преступлениях троим россиянам, в том числе двоим сотрудникам ФСБ. По данным Минюста, сотрудники российской спецслужбы использовали разыскиваемых Интерполом хакеров для кражи личных данных, причем не только у американских и европейских компаний и граждан, но также у российских чиновников, журналистов и бизнесменов. Власти США впервые официально обвинили российских госслужащих в организации кибератак. 

Кого обвинили

Минюст США предъявил обвинения во взломе 500 миллионов аккаунтов Yahoo троим россиянам и гражданину Канады казахского происхождения. Ко взломам, по данным ведомства, были причастны двое сотрудников Федеральной службы безопасности. Это первый случай, когда американские власти официально обвиняют в хакерских атаках сотрудников российских спецслужб, подчеркивает The Wall Street Journal.

Минюст обвинил офицера центра информационной безопасности ФСБ Дмитрия Докучаева, арестованного в России в декабре 2016 года по делу о госизмене. Обвинения также были предъявлены начальнику Докучаева по ФСБ Игорю Сущину, который также возглавлял службу информационной безопасности в одном из российских инвестобанков, следует из материалов Минюста.

Офицеры ФСБ, по данным следствия, покровительствовали, направляли и оплачивали работу хакеров. Сейчас по этому делу Минюст обвинил двоих хакеров — гражданина Канады казахского происхождения Карима Баратова и россиянина  Алексея Белана, который уже находится в списках самых разыскиваемых хакеров ФБР и Интерпола, а в декабре 2016 года был включен в санкционный список США.

Объявление ФБР о розыске Алексея Белана

В 2013 году Белан бежал из Европы, где находился, в Россию, но вместо того, чтобы выдать его американским властям, сотрудники ФСБ Докучаев и Сущин решили использовать его для хакерских атак и взлома аккаунтов Yahoo, говорится в документах Минюста. После того, как сотрудники ФСБ поняли, что у их «целей» есть аккаунты в других провайдерах, они подключили к атакам еще одного хакера — Баратова, который в итоге был арестован в Канаде 14 марта.

Кого взламывали хакеры

Серверы Yahoo были взломаны дважды: в 2013 и 2014 годы были украдены один миллиард и 500 миллионов аккаунтов соответственно. В опубликованных сегодня обвинениях фигурирует только второй случай, ответственным за который компания уже называла иностранное государство.

Украденную информацию хакеры и сотрудники ФСБ использовали для доступа к счетам и почтовым ящикам, в том числе французской логистической компании, американских и швейцарских компаний. «Жертвами» были не только иностранцы, но и россияне: российские журналисты (в деле указан журналист- расследователь «Коммерсанта»), чиновники, сотрудники частного инвестбанка и влиятельной компании, занимающейся кибербезопасностью. По данным Financial Times, атакам подверглись также помощник вице-премьер и офицер МВД из «Управления К», занимающегося как раз киберпреступлениями.

Сотрудники ФСБ Дмитрий Докучаев (слева) и Игорь Сущин (справа). Фото: U.S.Department of Justice

Белан  при покровительстве ФСБ также использовал атаки для личной финансовой выгоды, находя номера кредитных карт и подарочных сертификатов,и организации спам-рассылок.

Последствия

Всего обвиняемые проходят по 47 различным эпизодам, по каждому из которых им грозит от 2 до 20 лет. Обвинения наглядно демонстрируют «мутный мир» российских информационных спецслужб, которые используют хакеров для самых разных задач, приводит The Washington Post слова бывшего сотрудника отдела кибербезопаснсости ФБР Милана Пателя. По словам исполняющего обязанности помощника прокурора Мэри Маккорди, помощь со стороны сотрудников ФСБ делает это преступление еще более вопиющим.

«Тот факт, что уголовное преступление было совершено сотрудниками подразделения ФСБ, которое сотрудничает с ФБР в вопросах киберпреступности, находится за гранью допустимого», — сказал Маккорди.

США не связывались с Россией по вопросу обвинения в адрес «четырех россиян», сообщил «Интерфаксу» высокопоставленный источник в Москве. По его словам, «этот факт, а также отсутствие конкретики в указанном деле наводят на мысль об очередном витке использования темы „русских хакеров“ во внутриполитической борьбе в США».

Предъявленные обвинения не связаны с атаками на предвыборный штаб Хиллари Клинтон и расследованием возможного вмешательства российских хакеров в американские выборы. Тем не менее этот шаг подчеркивает стремление США заставить иностранные государства нести ответственность за киберпреступления, пишет The Washington Post. 

Между Россией и США не действует договор об экстрадиции, но это дело может стать поводом для введения новых санкций и предъявления новых обвинений в будущем, пишет издание.

Дело о госизмене

Вместе с Докучаевым осенью прошлого года был арестован замначальника Центра информационной безопасности ФСБ Сергей Михайлов. Как писал «Росбалт» со ссылкой на источник в правоохранительных органах, Докучаев занимался расследованием дела «Шалтая-Болтая». Они вместе с Михайловым продавали информацию руководителю отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслану Стоянову — другому фигуранту дела, который затем передавал ее американским компаниям. Официально эта информация никогда не подтверждалась.

 

Даниил Сотников
Фото: Reuters