Первое поколение «суперхацкеров» выросло из сообщества любителей компьютеров. Журналист Даниил Туровский начинает свою книгу «Вторжение. Краткая история русских хакеров» так: «Это история подростков всего бывшего СССР. Они росли в семьях советских инженеров, в юности читали киберпанк и научную фантастику, покупали на рынках клоны компьютеров IBM — и вдруг оказывались на хакерских форумах, которые часто заменяли им тоскливую русскую жизнь за окном: грязные улицы, бедность, пустое и пугающее в своей неопределённости будущее».
В 90-е взломами занимались скорее для развлечения, чем для получения прибыли. Небольшая группа энтузиастов крала данные с чужих устройств, руководствуясь манифестом хакера — в 1986 году его написал американский взломщик Ллойд Блэнкеншип. «Да, я преступник. Моё преступление — любопытство[цитата]. Моё преступление в том, что я сужу людей не по тому, как они выглядят, а по тому, что они говорят и думают. Моё преступление в том, что я намного умнее вас. Это то, чего вы мне никогда не простите». Денег, которые взломщикам приносило любопытство, вполне хватало на покупку одежды Versace и Calvin Klein и обеды в лучших ресторанах Москвы, но роскошь, пишет Туровский в «Вторжении», не была целью взломщиков, а скорее воспринималась ими как свидетельство собственного кастового превосходства.
Об одном из хакеров-романтиков российская пресса узнала в конце 1998 года. Преступник под ником NetSerpent в компании трёх сообщников украл 97 000 долларов с банковских счетов. Выяснилось, что под ником скрывается альтист Илья Гофман, сын композитора Леонида Гофмана. На момент ареста Илье был 21 год, он учился в Московской консерватории в классе Юрия Башмета, который назвал музыканта одним из лучших молодых альтистов Москвы. Позже Гофман в программе «Школа злословия» сравнил взломы банков с решением ребуса. «Изучить эту проблему (деятельность хакеров) можно только практически. Всё казалось увлекательным, на грани. Но никто не ставил целью финансовые махинации».
Из-за ареста Илья не успел получить свою долю. В 1999 году Гофмана и его напарников приговорили к пяти годам лишения свободы условно. На тот момент в российском Уголовном кодексе не было статей, которые предусматривают наказание за киберпреступления. Сейчас приговоры стали жёстче: для сравнения, в 2019 году участники хакерской группировки, укравшие более 17 миллионов рублей, получили от 10 до 13 лет, причём двух из трёх членов команды приговорили к отбытию срока в колонии строгого режима.
В 2005 году на лондонской конференции e-crime Congress начальник управления «К» МВД Борис Мирошников назвал русских хакеров лучшими в мире. Но, кроме этого, в выступлении генерал-лейтенанта прозвучало ещё одно любопытное наблюдение: «Раньше этим занимались озорные мальчишки. Теперь они выросли и осознали, что если ты в чём-то хорошо разбираешься, то должен использовать это, чтобы заработать на жизнь. Они стали хакерами и объединяются через сети, чтобы разбогатеть». С этого момента в ход пошли грязные методы, например кардинг и торговля данными интернет-пользователей.
К середине нулевых сформировалось второе поколение русских хакеров. Градус романтики в индустрии резко сократился: для нового поколения деньги стали важнее ауры таинственности. В основе теневой экономики индустрии взломов лежит относительно топорный метод брутфорса — получение доступа путём перебора символов. Как правило, у каждого киберпреступника есть база паролей, которую он запросто может продать в интернете. Подобрав пароль, хакер получает доступ к данным банковских счетов, может разослать спам или найти информацию, которую в перспективе использует для шантажа. Но внутри индустрии взломов считается, что это простейшее и, в каком-то смысле, недостойное профессионалов занятие.
«Я не называю этих людей хакерами, — говорит keklick1337. — Для получения доступа к банковским счетам нужны элементарные знания. На различных площадках хакеры раздают ненужный материал, в том числе пароли тысячи человек. Все, кто шантажирует сливом фото, скорее всего, случайно нашли личные данные популярных и не очень жертв. И решили этим воспользоваться».
FUKTTT согласен с пентестером: он уверен, что в интернете плохо организована защита от атак, поэтому взломать чью-то почту или получить доступ к базе данных с информацией о картах можно без особых навыков. «Сливом фотографий в основном занимаются школьники, которым скучно, — продолжает он. — Львиная доля „хакеров“ использует брутфорс и фишинг (рассылки от чужого имени). Мне всегда забавно, когда взрослые люди, которые не осознают всех процессов, просят меня кого-то взломать. Описывают, какой этот „кто-то“ плохой, объясняют, что его надо наказать. Это прибыльно, но я не занимался таким и, надеюсь, не стану. Это низшая ступень для хакера. Люди — главная уязвимость любых систем. Они не знают и не хотят знать, что такое защита личной информации. Мне кажется, не совсем этично лишний раз доказывать им, что никакой защиты нет и их данные могут легко перейти в чужие руки».
Всё это время вместе с индустрией эволюционировал журнал «Хакер», который в начале нулевых стал культовым в среде взломщиков. По задумке создателей, журнал предназначался для геймеров, но уже в первом номере был опубликован материал с инструкцией по взлому кредитных карт. Через год на обложке появилась надпись «журнал компьютерных хулиганов», а материалы для киберпреступников потеснили публикации про игры. Двадцать лет спустя «Хакер» позиционирует себя как журнал об информационных технологиях и кибербезопасности, и пока издание постепенно прощалось с криминальным прошлым, некоторыми сотрудниками начинали интересоваться спецслужбы. Так, Никита Кислицин, который до 2012 года занимал в «Хакере» пост главреда, находится в международном розыске по обвинению в продаже данных пользователей Formspring за 5,5 тысячи евро.
Материалы дела против Кислицина были засекречены более пяти лет. Решение обнародовать информацию, вероятно, обосновано тем, что в США начинается процесс по делу Евгения Никулина: ФБР подозревает, что хакер работал вместе с Кислициным. Никулина арестовали в Чехии по обвинению во взломе Dropbox и LinkedIn и в 2018 году отправили в Штаты. По версии следствия, пароли, украденные хакером, продал именно Кислицин. Доказательство — переписка, в которой бывший главред «Хакера» договаривается о стоимости сделки с неустановленным пользователем. Сам Кислицин с 2013 года работает руководителем департамента сетевой безопасности компании Group-IB, которая занимается борьбой с киберпреступностью. В официальном заявлении по делу Кислицина Group-IB поддержала своего сотрудника, заявив об отсутствии прямых доказательств его вины.
Сегодня и блэк- и вайт-хэты уверены, что эпоха «хакерства по фану» закончилась. Нынешний главный редактор журнала «Хакер» Андрей Письменный связывает это с устранением пробелов в законодательстве. «В нулевые сайт „Хакера“, по рассказам коллег, взломан был практически перманентно. Сейчас, даже если у нас находят уязвимость, пишут: „Мы ничего не трогали, но хотим вас предупредить“. Сесть за взлом стало проще, и люди осознали, что поломать сайт, чтобы прославиться, не стоит того, чтобы потом нести за это ответственность[цитата]».
Письменный считает, что главная причина мутации этой культуры — в развитии пентестинга. Когда-то среди хакеров было популярным найти уязвимость и потребовать деньги за невмешательство в систему, теперь компании сами предлагают награду за поиск дыр в безопасности — баг-баунти. Иногда пентестерам выплачивают десятки тысяч долларов за обнаружение опасных активностей.
Источник - https://hacker-typer.online
Вступите в группу, и вы сможете просматривать изображения в полном размере
|
Это интересно
0
|
|||
Комментарии временно отключены