Технологии
Ольга Жигулина

Украинскому хакеру, пославшему героин специалисту по безопасности Брайану Кребсу, предъявлены обвинения

13 октября 29-летнему хакеру Сергею Вовненко в зале суда в Ньюарке, США, были предъявлены обвинения в перепродаже банковских данных, краже банковских счетов и создании ботнета из более чем 13 тысяч взломанных систем.

Журналистам Вовненко, действовавший под псевдонимами Fly, Flycracker и MUXACC1, известен в том числе как главный герой истории с попыткой подставить с помощью наркотиков специалиста по безопасности Брайана Кребса (Brian Krebs).

Брайан Кребс, специалист по кибербезопасности

О том, как началось это противостояние, Кребс рассказал в своём блоге. Впервые он столкнулся с Вовненко в 2013 году, когда тот начал дразнить его в Твиттере, пытаясь заставить нажать подозрительную веб-ссылку. В собственном блоге Fly разместил копии кредитных отчётов Кребса, карту местности, в которой тот живёт, и фото входной двери его дома.

Благодаря консультации с компанией Group-IB Кребс выяснил, что Вовненко был администратором на не существующем в настоящее время форуме, посвящённом вопросам финансового мошенничества. Специалист по безопасности тайно получил доступ к форуму и был свидетелем того, как украинец собирал на нём средства в биткоинах для покупки героина на Silk Road, на тот момент крупнейшем рынке наркотиков в «тёмном интернете».

Собрав необходимую сумму, Вовненко отправил героин Кребсу и вызвал полицию, однако тот заранее предупредил полицейских о готовящейся посылке. Наркотики действительно были доставлены: пакетики с почти чистым героином продавец закрепил внутри глянцевого журнала Chicago Confidential.

О срыве планов хакера Кребс написал в своём блоге. Он предположил, что эта история разозлила Вовненко в том числе из-за того, что повлияла на его репутацию в глазах участников форума. Вскоре после этого в дом эксперта была доставлена цветочная композиция в форме креста, вместе с которой прибыло угрожающее сообщение, адресованное жене Кребса.

После этого инцидента специалист по безопасности всерьёз занялся вопросом выяснения личности Fly. Первый реальный прорыв в поисках состоялся, когда эксперты Group-IB обнаружили, что этому же человеку принадлежит аккаунт Flycracker на ныне не существующем ресурсе vulnes.com, привязанный к адресу [email protected]. Этот адрес был скомпрометирован ещё в 2013 году, и из надёжного источника Кребс узнал, что на него доставлялись отчёты с устройства с установленным кейлоггером, использовавшего адрес [email protected]. Выяснилось, что хакер установил кейлоггер на компьютер своей тогдашней невесты, и благодаря этим отчётам стало известно её имя — Ирина Гуменюк.

Позже Гуменюк изменила в соцсетях фамилию на «Вовненко», и несколько раз упоминала в письмах мужа Сергея по имени. В её почте также нашлись счета, в том числе содержащие информацию о поездке пары и их маленького сына в Неаполь.

В июне 2014 года Вовненко был арестован в Италии, а месяц спустя Кребс получил от него письмо. Полиция предложила проверить послание на предмет опасных веществ, прежде чем оно будет прочитано, однако конверт оказался чистым, а письмо содержало извинения. Также хакер сообщил эксперту по безопасности, что прощает ему публикацию собственной личной информации и фото.

В декабре 2014 года Fly прислал Кребсу ещё одно послание, на этот раз содержавшее открытку с поздравлением с Новым годом и Рождеством. По словам эксперта по безопасности, он намерен встретиться с Вовненко лично.

Хакеру грозит наказание в виде тюремного заключения сроком до 30 лет в федеральной тюрьме США и штраф в размере миллиона долларов, если он будет признан виновным по всем обвинениям. Ожидается, что обвинение будет вынесено 19 октября.

#Новость #хакеры #безопасность #Брайан_Кребс #Сергей_Вовненко