Поки у стрічці останні години шаленіє та лютує передвиборча істерія, розкажу історію «про хакерів»

Поки у стрічці останні години шаленіє та лютує передвиборча істерія, розкажу історію «про хакерів»

Поки у стрічці останні години шаленіє та лютує передвиборча істерія, розкажу історію «про хакерів».

Є у США у штаті Невада містечко Ріно, біля озера Тахо. Непогане наче містечко, але з економікою було так собі.
І ось якось мер Ріно зустрівся з Ілоном «Наше_Все» Маском і каже йому: «Друже Ілон, виручай. Давай, дорогенький, збудуй у нас свій завод, а ми тобі за це дамо все шо хочеш, ну будь ласочка».
Ну, якось вони врешті-решт порозумілися і побудував Ілон Маск мега-завод Tesla Gigafactory з виробництва акумуляторів у містечку Спаркс поблизу Ріно.
А виробництво акумуляторів для електрокарів, шоб ми розуміли – то найбільший секрет для усієї індустрії, і Тесла завдяки цьому секрету поки що недосяжна для конкурентів.
І ось якось вирішили росіянська хакерська група вкрасти той секрет, а якщо не вдасться – то просто грошей з Тесли злупити.
План був простий: знаходимо інсайдера на заводі Тесла, даємо йому флешку з програмкою спеціальною, інсайдер її проносить на завод, вставляє куди потрібно, інфікує внутрішню мережу заводу, а далі вже як піде – або хакери вкрадуть та продадуть секрети, або вимагатимуть викуп у Тесли за нерозголошення даних, чи просто зашифрують усі дані внутрішньої мережі та вимагатимуть викуп за розшифрування (ransomware).
І ось одного серпневого дня з одним з російськомовних працівників Tesla Gigafactory зв’язався по WhatsApp такий собі Єґор Іґорєвіч Крючков і каже: «А давай, друзяко пивка поп’ємо, я тут якраз у ваших краях».
Зустрілися, попили, поїли (за рахунок ініціатора, звісно). Мабуть, заговорили за гроші.
І Крючков такий каже: «а давай, друзяко, з нами працювати, наша група займається деякими спеціальними, але грошовитими проектами». Потрібно лише вставити флешку у внутрішню мережу Тесла та запустити програмку, і щоб вона попрацювала 6-8 годин. А рашн-хакерс у цей час організують DDoS-атаку на мережу, щоб дезорієнтувати персонал захисного периметру, приховати встановлення malware та полегшити роботу інсайдера.
Зі старту запропонував 500 000 доларів. Потенційний інсайдер попросив час на подумати і одразу пішов до керівництва Тесли, а ті одразу погукали ФБР, а ті почепили на працівника прослушку і відправили на повторну зустріч.
На другій зустрічі Крючков запропонував вже мільйон доларів. І працівник Тесла начебто погодився, навіть попросив аванс у 11 тисяч доларів. Але за пару днів, під час чергового контакту, Крючков сказав, що операція поки що відкладається, нібито через зайнятість «групи» у іншій «операції», і що сам Крючков буквально завтра покидає США на якийсь час.
Тож довелося агентам ФБР терміново звести особисте знайомство з паном Крючковим у Лос-Анджелес при спробі покинути США. І тепер хакеру-невдасі світить до 5 років у комфортній американській тюрмі.
Якщо почитати підозру Крючкову https://cutt.ly/HgvCJSY , то там будуть ще кілька цікавинок: як злочинець інструктував свого «агента», як порадив встановити Тор-браузер, зареєструвати через нього Біткоїн-гаманець, приніс йому для цього окремий новий телефон, який просив тримати у «режимі польоту» допоки на його основний телефон не прийде повідомлення зі словом «Kisa” та інші шпигунські подробиці.
Цікавим, але маловідомим моментом цієї історії є те, що хоробрим й відповідальним співробітником-рятівником Tesla Gigafactory начебто є етнічний українець, до того ж ще й громадянин України.
На жаль, переглянувши з десяток англомовних ресурсів, мені не вдалося з’ясувати його ім’я, в усіх новинах згадується лише, що він Russian-speaking, non-US citizen, та CHS1 (Confidential Human Source).
Може хто підкаже ім’я героя?
Отака історія про невідомого українця, який (або яка?) зробив свій внесок у боротьбу з російським кібер-криміналом.
Приємних вихідних.
Костянтин Корсун

Голова Ради Громадської організації Українська група інформаційної безпеки, директор компанії з кібербезпеки Berezha Security.