Архив новостей

Почему американское правосудие сурово обошлось с Гонсалесом

На прошлой неделе хакер Альберт Гонсалес (Albert Gonzalez), грабивший американских ритейлеров, был приговорен к 20 годам тюремного заключения. Такое беспрецедентное решение суда затмило даже вердикт, вынесенный в феврале по делу именитого хакера Max Vision: тот получил «всего лишь» 13 лет.

Суровое наказание, назначенное Гонсалесу, соответствует масштабам его противозаконной деятельности. Согласно материалам дела, этот 28-летний американец был главой интернациональной хакерской группировки, причинившей многомиллионный ущерб системе розничной торговли США. На протяжении нескольких лет он вместе с подельниками взламывал корпоративные сети крупнейших супермаркетов, ресторанов, центров оптовых и розничных продаж, а также помогал другим получить доступ к платежным процессорам.

Используя метод wardriving, злоумышленники выявляли уязвимости в системе беспроводной связи, используемой в процессе обработки платежей. Затем они внедряли снифферы для хищения реквизитов банковских карт, задействованных при оплате покупок. Украденную информацию сообщники хранили на серверах, арендованных в Латвии и на Украине, а впоследствии продавали на кардерских форумах и использовали для опустошения счетов своих жертв через банкоматы. По данным следствия, за четыре года данная группировка украла более 40 млн. номеров кредитных и платежных карт. Убытки, нанесенные ее противоправными действиями, составляют порядка 200 млн. долларов.

Гонсалес ранее уже попадал под прицел властей — в 2003 году, когда промышлял ограблением банкоматов. Тогда же он согласился сотрудничать с Секретной службой США и спустя некоторое время стал платным информатором. Однако это не помешало ему организовать собственный «бизнес».

Хакера-предпринимателя арестовали в мае 2008 года, против него были выдвинуты обвинения сразу в трех штатах. Гонсалесу вменялись преступный сговор, компьютерное мошенничество, мошенничество с использованием проводных средств связи, несанкционированный доступ к защищенным ресурсам и хищение персональной информации при отягчающих обстоятельствах. Приговор по всем трем делам вынесен бостонским окружным судом и в качестве меры пресечения предусматривает тюремное заключение с последующим трехлетним надзором (без доступа к компьютерным средствам), а также штрафы в размере 25 тыс. долларов. Сумма компенсации, которую заплатит хакер, будет определена позже.

Одиннадцать соучастников Гонсалеса также не ушли от ответа. Шестеро уже признали свою вину, в их числе гражданин Эстонии Александр Суворов, арестованный во время отпуска в Германии и переданный американским властям. Украинец Максим Ястремский, помогавший хакерам сбывать украденные реквизиты и проводить «грязные» деньги через зарубежные банки, был задержан в Турции и приговорен местным судом к 30 годам тюремного заключения. В декабре прошлого года был на два года отправлен под стражу создатель сниффера Стивен Уотт (Stephen Watt). А совсем недавно, в начале марта, возмездие настигло еще одного сообщника, участвовавшего в процессе отмывания денежных средств. Американский суд приговорил Хумзу Замана (Humza Zaman) к тюремному заключению на срок около 4-х лет с последующим пребыванием под надзором в течение 3-х лет, а также к уплате штрафа в размере 75 тыс. долларов.

Почему американское правосудие сурово обошлось с Гонсалесом

Ваш e-mail не будет опубликован. Обязательные поля помечены *

 

Отчеты

StripedFly: двуликий и незаметный

Разбираем фреймворк StripedFly для целевых атак, использовавший собственную версию эксплойта EternalBlue и успешно прикрывавшийся майнером.

Азиатские APT-группировки: тактики, техники и процедуры

Делимся с сообществом подходами, которые используют азиатские APT-группировки при взломе инфраструктуры, и подробной информацией о тактиках, техниках и процедурах (TTPs) злоумышленников, основанной на методологии MITRE ATT&CK.

Как поймать «Триангуляцию»

Эксперты «Лаборатории Касперского» смогли получить все этапы «Операции Триангуляция»: эксплойты нулевого дня для iOS, валидаторы, имплант TriangleDB и дополнительные модули.

Подпишитесь на еженедельную рассылку

Самая актуальная аналитика – в вашем почтовом ящике