Технологии
Виктор Степанов

Гектор и его дети

В США закончился процесс по делу лидера хакерской группировки LulzSec

27 мая районный суд Нью-Йорка вынес приговор бывшему хакеру, лидеру группировки LulzSec Гектору Ксавьеру Монсегуру (Hector Xavier Monsegur). Монсегур, которому в общей сложности грозило до 26 лет лишения свободы, получил лишь семь месяцев и вышел из зала суда без наручников. Назначенный ему срок хакер уже отсидел, пока рассматривалось дело. 

О максимально возможном смягчении наказания для хакера ходатайствовал не только его адвокат, но и прокуроры. Само заключительное заседание по большей части состояло из перечисления заслуг Монсегура перед обществом, нежели из оглашения списка совершенных им правонарушений. 

Виной всему сделка — свобода в обмен на информацию — заключённая хакером, известным также как Sabu, с вышедшими на него в 2011 году сотрудниками ФБР. TJournal решил вспомнить, чем запомнится интернету человек по имени Гектор Монсегур, и что на самом деле заставило его когда-то начать сотрудничество с властями, предать друзей из LulzSec и собственные идеалы.

Когда раздаётся стук в дверь 

7 июня 2011 года в один из многоэтажных домов Нижнего Ист-Сайда нагрянула полиция. Со стороны всё могло показаться очередным рейдом по выявлению торговцев наркотиками. На самом деле, главной целью прибывших на Манхэттен «копов» был безработный отец двоих детей, уроженец Нью-Йорка пуэрториканского происхождения Гектор Монсегур. 

В большинстве документов полиции Монсегур ещё значился как «Монтсегур». Точное написание его фамилии будет установлено позже. Тем не менее, ФБР и полиция были уверены, что нашли нужного человека. В конце концов, не так уж и важно как пишется его фамилия. Главное, что этот человек — действительно тот самый Sabu, один из лидеров хакерской группировки LulzSec, на розыски которого потрачен не один месяц. 

Гектор Ксавьер Монсегур (Sabu)

Сколько длился первый разговор Sabu с сотрудниками ФБР, неизвестно. Известно лишь, что в ходе беседы всплыло сразу несколько цифр. 

Например, зашла речь о десятках хакерских атак, доказательствами причастности к которым Гектора Монсегура уже располагало следствие. Не забыли упомянуть в ФБР и о 124 годах тюремного заключения, грозивших Sabu в случае признания его виновным. 

Ситуация не располагала Монсегура к сопротивлению. Взвесив имеющиеся «за» и «против», он принял решение, которое в дальнейшем определит не только всю его жизнь, но и жизни многих его друзей из групп Anonymous и LulzSec. Sabu согласился сотрудничать. 

Спустя два месяца, в августе 2011-го, Гектор Ксавьер Монсегур предстал перед судьёй и на закрытом заседании признал себя виновным в 12 хакерских атаках. Он признался в организации и проведении взлома базы данных компании HB Gary, в атаках на сайты Sony Pictures, Fox, PBS, во взломе сайта частной фирмы Stratfor, а также в DDoS-атаках на правительственные ресурсы Туниса, Йемена и Зимбабве. 

Монсегур на свободе сразу после оглашения приговора

Однако это была лишь самая лёгкая часть сделки. Следующие восемь месяцев хакер проведёт, работая на ФБР и «сливая» спецслужбам всю информацию о тех, с кем раньше вместе взламывал базы данных и выводил сайты в офлайн. По 24 часа в сутки он будет находиться под наблюдением правоохранительных органов, работая из дома и из офиса ФБР. Его главной задачей будет помочь властям установить настоящие имена и адреса причастных к деятельности LulzSec активистов и одновременно как можно дольше заставить последних верить, что он всё ещё прежний Sabu, хакер из Нью-Йорка со взглядами настоящего идеалиста.

Сотрудники прокуратуры в итоге оценят сотрудничество Sabu как «уникальное». Как спустя почти три года заявят власти, его работа помогла предотвратить почти 300 кибератак и привлечь к ответственности сразу несколько самых активных членов Anonymous и LulzSec. 

Гик из гетто 

Превращение Гектора Монсегура в хакера Sabu заняло в общей сложности около года. В 13 лет Монсегур ещё был подростком, жившим с родителями, хорошо учившимся в школе и всё свободное время проводившим дома, за книгами. В 14 он оказался почти полностью предоставлен самому себе. 

К переменам в характере Гектора подтолкнула сама жизнь. Как оказалось, его родители долгое время успешно торговали в своём районе героином, используя квартиру в качестве основной базы для хранения наркотиков. Отца и мать Гектора посадили в тюрьму. Бабушке удалось «отделаться» условным сроком. 

Именно после этих событий компьютер постепенно заменил для маленького Монсегура реальный мир. Он начал учиться программировать под Linux, незаконно подключился к интернету и стал завсегдатаем хакерских форумов. Тогда, в 1999-м, Гектор Ксавьер впервые использует своё новое имя — Sabu. 

Первой хакерской атакой Sabu станет прокатившаяся по американской сети «операция» по замене текста домашних страниц различных сайтов на поддерживающие пуэрториканцев лозунги. Операция была спровоцирована случайной гибелью жителя Пуэрто-Рико от бомб, сброшенных на военном полигоне США на острове Вьекес. 

По заселённым выходцами из Пуэрто-Рико кварталам Нью-Йорка прошла волна протестов. Серия взломов была её своеобразной онлайн-версией. На каждом сайте Sabu оставлял одно и то же сообщение: «Привет, я Sabu, который пока ничем не известен. Я ваш пуэрториканский взломщик. Всё, чего мы хотим, это уважения. Неужели нам придется добиваться его силой?». 

граффити на стене одного из домов Нижнего Ист-Сайда

Время тех этнических протестов Монсегур позже назовёт своим «политическим пробуждением». Однако до реальных действий Гектору было далеко. На деле Монсегур вовсе не напоминал того, кто может взять что-то силой. По воспоминаниям своих школьных друзей он был больше похож на гика, огромного и слегка неуклюжего. 

Такая внешность, наряду с его происхождением и тёмным цветом кожи, делала мальчика крайне уязвимым и стеснительным. В голове Монсегура поселилось твердое убеждение, что все и всегда будут судить о нём, как о чернокожем выходце из бедного района. 

Однажды, заметив в его кармане отвертку, школьный охранник отказался пускать Монсегура в здание, обыскав его на глазах у сверстников. В ответ на объяснения мальчика, что отвёртка нужна ему для ремонта компьютеров, мужчина лишь попросил того «не показывать свой характер». 

Во всём, что касалось компьютеров и интернета, дела Гектора обстояли успешнее. В 18 лет он основал свой клуб программистов, который в дальнейшем помог ему получить первую работу — место интерна в компании iMentor (группа работала со школьниками из бедных районов, помогая им осваивать компьютеры). 

В итоге, к середине 2000-х имя Sabu стало частью прошлого. Компьютерные игры, хакерские форумы и общение в чатах постепенно заменила работа. Сначала в специализировавшейся на кибербезопасности Tiger Team, затем — в транспортной компании Openplans.org. 

В какой-то момент Монсегур получал по шесть тысяч долларов в месяц, однако нельзя было сказать, что карьера молодого человека складывалась успешно. Ему нигде не удавалось задержаться дольше нескольких месяцев. 

В дополнение ко всему, в 2009-м году, когда за торговлю героином в тюрьму угодила его родная тётя, безработный Гектор Монсегур остался с двумя двоюродными сёстрами на руках. 

Без постоянной работы и с двумя маленькими детьми, требовавшими постоянной опеки, Монсегур с каждым днём всё сильнее впадал в отчаяние. В одном из чатов он признавался, что чувствует, будто может пойти на всё, чтобы заработать достаточно денег. Спустя десять лет, Sabu вновь готов был напомнить интернету о своём существовании. 

Ради «лулзов» 

Вскоре Sabu уже оплачивал свои расходы кредитными картами, украденными в сети. Взломав сайт компании, производившей автомобильные двигатели, он заказал на свой адрес целых четыре общей стоимостью около трёх с половиной тысяч долларов. Данное им когда-то обещание — во что бы то ни стало обеспечить своей «маленькой семье» достойное существование — впервые приобретало реальные черты. 

Денег, заработанных хакерством, становилось всё больше и больше. Однако, довольно быстро Sabu обнаружил, что взломы ради заработка стали занимать всё меньшую часть его времени. В свою очередь, его ум постепенно захватывали совершенно другие идеи. Как позже признается сам Монсегур, чего-то похожего на движение Anonymous он ждал всю свою жизнь. 

Монсегур посвятил себя Anonymous без остатка. В закрытых чатах он помогал разрабатывать планы операций, постепенно перенимая на себя руководство некоторыми из них. Благодаря уверенному стилю общения онлайн и большому опыту, он быстро завоевал среди активистов статус «ветерана». На него полагались, ему доверяли, от него ждали указаний. 

Конечно, он не был формальным лидером движения, провозглашавшего себя полностью горизонтальной структурой, однако именно Sabu всё чаще определял цели и назначал даты операций. Как пишет журналистка Парми Олсон, автор книги об Anonymous, постепенно успех анонимного интернет-движения заставил Sabu потерять страх. Он не боялся быть пойманным, устраивал у себя дома вечеринки для друзей, ссорился с соседями, забывал вносить деньги за аренду. Всё это довольно плохо сочеталось с теми мерами предосторожности, которые Монсегур вынужден был предпринимать онлайн. 

В мае 2011 года вместе с еще несколькими активистами Anonymous, известными как Topiary и Kayla, хакер решает организовать свою хакерскую группу — Lulz Security. Основная идеология движения — взламывать и выводить в офлайн сайты нужно только ради «лулзов» (lulz), ради веселья и исключительно «из чистого удовольствия». Никакой политики, правил, никакого почтения перед прессой или борьбы против авторитарных режимов, присущей Anonymous. 

За несколько недель своего существования группировка Sabu отмечается атаками на сайты телеканалов Fox и PBS. Взломав официальный ресурс последнего, LulzSec удаётся, к примеру, опубликовать в сети фейковую новость о том, что известный музыкант Тупак Шакур на самом деле жив и находится в Новой Зеландии. Следующей жертвой становится сайт сената США. 

Далее, уже в июне, следуют атаки на сайты Sony Pictures. Взломы объясняют местью компании за попытки засудить хакера Джорджа Хотца (George Hotz), взломавшего игровую приставку Sony PlayStation 3. 

В дальнейшем LulzSec проведёт ещё целую серию громких атак. О новой группе анонимных хакеров начнут писать издания уровня The Wall Street Journal. Однако для Sabu дело примет несколько иной оборот.

Его настоящее имя — Гектор Ксавьер Монсегур — впервые всплыло в сети весной 2011-го. Sabu случайно опубликовал в интернете адрес одного из своих серверов. На сервере, как оказалось, хранился снимок его любимого автомобиля. Бывшей стороннице Anonymous Дженнифер Эмик (Jennifer Emick), позже разочаровавшейся в движении, удалось найти фото и установить владельца машины. Эмик ошиблась лишь в одной букве, посчитав, что фамилия хакера Sabu пишется «Монтсегур». 

Благодаря проведённому женщиной расследованию, вечером 7 июня 2011 года специальный агент ФБР Кристофер Тарбелл и его помощник, оба в пуленепробиваемых жилетах, впервые вошли в подъезд дома Гектора Монсегура в Нижнем Ист-Сайде. Раздался стук в дверь, раз и навсегда изменивший жизнь человека, который сам себя привык называть Sabu.

Неплохой бы фильм получился,
Виктор Степанов,
TJournal

#Статья #хакеры #DDoS #киберпреступность #Anonymous #ФБР #Sabu #LulzSec #почему_Сабу_сотрудничал_с_ФБР #Гектор_Ксавьер_Монсегур #Startfor #суд_над_LulzSec