Архив новостей

Ошибка в делопроизводстве ― курьез или тонкий расчет?

Из-за ошибки в обвинительном заключении уголовное дело о DDoS-атаке на платежный шлюз ASSIST возвращено в Генпрокуратуру РФ на доработку.

Напомним, что одним из ответчиков по данному делу является
владелец крупнейшего процессингового центра ChronoPay Павел Врублевский, который, по версии следствия, нанял ботоводов для проведения DDoS-атаки против конкурента. В результате ООО «Ассист» и ее крупнейший клиент Аэрофлот понесли многомиллионные убытки. Поскольку в российском законодательстве отсутствует понятие «DDoS-атака», дело было возбуждено по двум статьям УК РФ: 272 (неправомерный доступ к компьютерной информации) и 273 (создание, использование и распространение вредоносных компьютерных программ).

Эксперты неоднократно пытались связать имя Врублевского с противозаконной деятельностью в интернете, однако из раза в раз оказывалось, что прямых доказательств его причастности нет. Несколько уголовных дел, возбужденных против ловкого бизнесмена, были закрыты при странном стечении обстоятельств, посему трудно было бы ожидать, что нынешний процесс пойдет гладко.

Защита Врублевского уже пыталась затеять тяжбу с ФСБ, обвиняя следователей и оперативников в фальсификации доказательств и превышении полномочий. Несовершенство обвинительного заключения, утвержденного в Генпрокуратуре, послужило еще одним поводом для затягивания процесса. На предварительном слушании защита подала в суд ходатайство о возвращении дела в прокуратуру, отметив, что представленные суду доказательства не расшифрованы, следовательно, нарушение УПК налицо. Более того, волей случая или иных сил в текст обвинительного акта вкралась серьезная ошибка: делопроизводители, перечисляя статьи, которые нарушили подсудимые, неверно указали реквизиты соответствующего закона.

Дело в том, что нумерация законодательных актов, вводимых на федеральном уровне, каждый год начинается заново, посему при ссылке на федеральный закон к его номеру обязательно прибавляется дата. Статьи 272 и 273 УК РФ были видоизменены в конце прошлого года, когда был принят федеральный закон о поправках № 420-ФЗ от 07.12.2011. В минувшем марте в УК были внесены новые изменения ― в связи с ужесточением ответственности за незаконный оборот наркотиков. Новые поправки закреплены федеральным законом № 18-ФЗ от 1 марта 2012 г., и итоговый титул, который должен был фигурировать в обвинительном заключении, звучит как «Закон № 420-ФЗ от 07.12.2011 (в ред. федерального закона от 01.03.2012 № 18-ФЗ)».

Скорее всего, мы так и не узнаем, что стало причиной ошибки в важном документе, утвержденном высшей инстанцией: схожесть тематики или реквизитов ФЗ ― о других возможностях думать не хочется. Как бы то ни было, получилось, что прокуратура строит обвинение на основании федерального закона № 28-ФЗ от 08.03.2011, касающегося соглашения между странами СНГ и Россией о создании азиатского центра борьбы с незаконным оборотом наркотиков. Тушинский суд г. Москвы согласился с доводами защиты и вернул дело о DDoS-атаке в прокуратуру. Судебные заседания возобновятся через месяц, после исправления всех недочетов.

Из-за возникшей путаницы Врублевский, ранее признавший свою вину, заявил, что не согласен с выдвинутыми обвинениями, ибо не имеет никакого отношения к организации наркотрафика. Он также попытался посеять сомнения в отношении величины ущерба, причиненного DDoS-атакой, поведав журналистам, что компания Аэрофлот «вообще не потеряла денег». Как известно, дело об убытках, понесенных в результате этой варварской акции, рассматривается в арбитражном суде в рамках спора между Аэрофлотом и ВТБ 24, его расчетным банком. Инициаторам DDoS никто из потерпевших иска пока не предъявлял.

Тем временем, пытаясь развалить дело, защита Врублевского нашла еще одну лакуну. Мы уже писали, что из обновленной формулировки статьи 272 УК, по которой ранее проводились все дела о DDoS-атаках, было изъято такое важное свидетельство незаконного вторжения, как «нарушение работы ЭВМ, системы ЭВМ или их сети». Это дало адвокату повод утверждать, что в действиях ее подзащитного отсутствует состав преступления, предусмотренного данной статьей. Ни к системе ASSIST, ни к ресурсам Аэрофлота подсудимые доступа не получали, т.е. обвинение в неправомерном доступе не выдерживает критики. К охраняемой законом информации у них тоже не было доступа, следовательно, статья 272 в данном случае неприменима.

Ошибка в делопроизводстве ― курьез или тонкий расчет?

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике