7 wyrok贸w za ataki internetowe - cyberprzest臋pstwo nie pop艂aca

W kwietniu odnotowano wzrost liczby aresztowa艅 cyberprzest臋pc贸w - wi臋kszo艣膰 przypadk贸w by艂a bezpo艣rednio zwi膮zana z kradzie偶膮 pieni臋dzy. Co ciekawe, przest臋pcy wol膮 okrada膰 na mniejsze sumy setki posiadaczy kart kredytowych ni偶 i艣膰 na ca艂o艣膰 i wykona膰 jeden du偶y skok. W ten spos贸b maj膮 nadziej臋 na unikni臋cie kary, jako 偶e w ka偶dym jednostkowym przypadku szkoda jest stosunkowo niewielka i cz臋sto trudna do wykrycia. Czy ta taktyka si臋 sprawdza? Eksperci z Kaspersky Lab przygotowali zestawienie siedmiu wyrok贸w za cyberprzest臋pstwa.



Piraci XXI wieku

Chocia偶 filmy kreuj膮 pirat贸w na romantycznych bohater贸w, trzeba pami臋ta膰, 偶e ich sposobem wzbogacenia si臋 jest kradzie偶 i do dzisiaj niewiele zmieni艂o si臋 pod tym wzgl臋dem. W Szwecji w stan oskar偶enia postawiono wsp贸艂za艂o偶yciela Pirate Bay, popularnego portalu torrentowego. Zarzuty, jakie tym razem us艂ysza艂 Gottfrid Svartholm Warg, nie dotyczy艂y naruszenia praw autorskich, ale przeprowadzenia ataku hakerskiego na komputery IBM typu mainframe. Jeden z nich nale偶a艂 do Logica Co., firmy zajmuj膮cej si臋 doradztwem w zakresie rozliczania podatk贸w, 艣wiadcz膮cej us艂ugi szwedzkiemu rz膮dowi, a inny do banku Nordea. Prokurator Henrik Olin okre艣li艂 ten incydent jako najwi臋kszy atak hakerski w historii Szwecji. W tym przypadku zyski cyberprzest臋pc贸w by艂y raczej skromne - na wszystkie transakcje o warto艣ci ponad 900 000 dolar贸w powiod艂a si臋 tylko jedna, na kwot臋 4 300 dolar贸w. Mimo to z firmy Logica skradziono mn贸stwo danych osobowych, 艂膮cznie z numerami ubezpieczenia i informacjami dotycz膮cymi samochod贸w. Jak dot膮d nie wiadomo, w jaki spos贸b przest臋pcy zamierzali wykorzysta膰 te informacje, zawsze jednak istnieje na nie du偶y popyt na czarnym rynku.

Co ciekawe, Svartholm Warg zosta艂 wcze艣niej skazany w zwi膮zku z serwisem Pirate Bay i uciek艂 do Kambod偶y w celu unikni臋cia odpowiedzialno艣ci karnej. We wrze艣niu 2012 roku zosta艂 aresztowany i deportowany do Szwecji. W miar臋 post臋powania 艣ledztwa lista zarzut贸w wobec niego zwi臋ksza si臋.

Miliony kart kredytowych

W Waszyngtonie sw贸j fina艂 znalaz艂a sprawa przeciwko nies艂awnemu carderowi. 30-letni W艂adys艂aw Korokorin zosta艂 skazany na 7 lat i cztery miesi膮ce pozbawienia wolno艣ci za kradzie偶 i odsprzedanie numer贸w kart kredytowych. Wed艂ug ameryka艅skiego departamentu sprawiedliwo艣ci ukrad艂 on miliony kart kredytowych. Opr贸cz odsprzedania tych danych innym przest臋pcom Korokorin, kt贸ry posiada obywatelstwo rosyjskie, ukrai艅skie i izraelskie, wykorzystywa艂 r贸wnie偶 skradzione karty osobi艣cie. W jednym ataku ukrad艂 ponad 120 000 dolar贸w z bankomat贸w zlokalizowanych w Moskwie, wykorzystuj膮c fa艂szywe kopie kart kredytowych. D艂ugo 艣cigany przez w艂adze ameryka艅skie, Korokorin ukrywa艂 si臋 w Moskwie. W 2010 roku wybra艂 si臋 na wycieczk臋 do Monako i zosta艂 zatrzymany na lotnisku w Nicei. Przebywaj膮c we francuskim wi臋zieniu, Korokorin aktywnie opiera艂 si臋 ekstradycji do Stan贸w Zjednoczonych, sprzedaj膮c wart膮 oko艂o 5 milion贸w dolar贸w posiad艂o艣膰 w celu op艂acenia koszt贸w us艂ug prawnych. Na nic si臋 to jednak nie zda艂o, bo w ko艅cu i tak trafi艂 do wi臋zienia.

"Sprytny" student

Niestety przest臋pczo艣膰 w艣r贸d student贸w r贸wnie偶 nie jest niczym nowym dla policji. W Akademgorodoku, rosyjskim miasteczku uniwersyteckim b臋d膮cym dzielnic膮 Nowosybirska, 22-letni student zosta艂 zatrzymany pod zarzutem zakupienia danych dotycz膮cych sze艣ciu kart kredytowych, tworzenia ich kopii oraz wykorzystywania ich do robienia zakup贸w. Rzekomo wyda艂 50 000 rubli (oko艂o 1 600 dolar贸w) skradzionych z kont bankowych innych os贸b, zanim zagraniczny bank zablokowa艂 kart臋. Przest臋pstwo to niczym nie wyr贸偶nia si臋 pod wzgl臋dem skali, inwencji czy zastosowanych technologii, mimo to student mo偶e dosta膰 za nie wyrok 10 lat pozbawienia wolno艣ci. Z drugiej strony, rosyjskie s膮dy cz臋sto wydaj膮 wyroki w zawieszeniu za tego rodzaju przest臋pstwa - kolejny pow贸d, dla kt贸rego cyberprzest臋pcy robi膮 wszystko, aby pozosta膰 w tym kraju.

Niefrasobliwo艣膰 w kwestii przechowywania danych mo偶e kosztowa膰 Ci臋 miliony

W Sewastopolu aresztowano hakera, kt贸ry rzekomo ukrad艂 organizacji charytatywnej milion hrywien (oko艂o 250 000 dolar贸w). Infekuj膮c komputer ksi臋gowego szkodliwym oprogramowaniem, przest臋pca ten uzyska艂 zdalny dost臋p do systemu i odkry艂, 偶e mimo standardowych instrukcji bankowych has艂o dost臋pu do internetowego konta bankowego oraz jego klucze by艂y przechowywane w publicznie dost臋pnych plikach. Tym samym, mia艂 wszystko, czego potrzebowa艂, aby dokona膰 kradzie偶y. Ukrai艅ska policja niezw艂ocznie zablokowa艂a konto i zwr贸ci艂a pieni膮dze, a przest臋pcy grozi teraz do 5 lat pozbawienia wolno艣ci zgodnie z prawem ukrai艅skim.

Niestety taki brak rozwagi nie jest rzadko艣ci膮, warto wi臋c po raz kolejny zastanowi膰 si臋 nad konieczno艣ci膮 w艂a艣ciwego przechowywania hase艂 i wykorzystywania wszechstronnej ochrony przed szkodliwym oprogramowaniem.

Bezpiecze艅stwo to nie 偶arty

Wci膮偶 toczy si臋 proces cz艂onk贸w grupy hakerskiej LulzSec, zamieszanej w ataki na sie膰 PlayStation Network oraz inne zasoby firmy Sony. Na skutek tego incydentu oko艂o 100 milion贸w graczy utraci艂o w wyniku kradzie偶y swoje informacje osobiste, a firma Sony by艂a zmuszona na miesi膮c zawiesi膰 swoj膮 sie膰.

Jeden z oskar偶onych, 25-letni Cody Andrew Kretzinger, zosta艂 skazany za udzia艂 w przeprowadzonym na mniejsz膮 skal臋 ataku na Sony Pictures. Jego kara obejmowa艂a rok aresztu domowego, 100 godzin s艂u偶by spo艂ecznej oraz grzywn臋 w wysoko艣ci ponad 600 000 dolar贸w. Wsp贸艂oskar偶ony Rinaldo Riveire b臋dzie mia艂 rozpraw臋 w maju i grozi mu do 15 lat pozbawienia wolno艣ci.

Bia艂oruski ZeuS

Mimo 偶e wielokomponentowy szkodnik o nazwie ZeuS, stworzony w celu kradzie偶y danych umo偶liwiaj膮cych dost臋p do serwis贸w bankowo艣ci online, stopniowo wychodzi z mody w艣r贸d cyberprzest臋pc贸w, lista przest臋pstw dokonanych przy jego u偶yciu zapewni s膮dom zaj臋cie jeszcze przez jaki艣 czas. W Bia艂orusi do prokuratury skierowano spraw臋, po tym jak mieszkaniec Mi艅ska zosta艂 oskar偶ony o wykorzystanie tego trojana do kradzie偶y danych bankowych od obywateli Francji, W艂och oraz Europy Wschodniej, a nast臋pnie wyczyszczenie ich kont bankowych. Jak wykaza艂o 艣ledztwo, ukrad艂 on w sumie 20 tysi臋cy euro. Sprawa zostanie zbadana przez s膮d, oskar偶ony przebywa w areszcie, a jego maj膮tek zosta艂 skonfiskowany.

Socjotechnik

Przydatna cyberprzest臋pcom funkcja ZeuSa - mo偶liwo艣膰 kradzie偶y nie tylko hase艂 do komputer贸w, ale r贸wnie偶 jednorazowych kod贸w SMS-owych - jest do艣膰 skomplikowana do wdro偶enia, a jej wykorzystywanie nie gwarantuje powodzenia. Z tego powodu rosyjski cyberprzest臋pca z miasta Togliatti zacz膮艂 stosowa膰 bardziej z艂o偶one oszustwo. Wykorzystanie trojana Carberp umo偶liwi艂o mu ingerencj臋 w procesy logowania si臋 do system贸w bankowo艣ci online czo艂owych bank贸w rosyjskich w celu przechwycenia numer贸w telefonu ofiar, ich login贸w i hase艂. Nast臋pnie zdo艂a艂 uzyska膰 kopi臋 kart SIM swoich ofiar od operatora telefonii kom贸rkowej i stworzy膰 potwierdzenia SMS-owe z banku. Chocia偶 oszust zdoby艂 dane dotycz膮ce 5 000 os贸b, liczba skutecznych pr贸b kradzie偶y got贸wki by艂a raczej niewielka. W toku 艣ledztwa nie ujawniono skali rzeczywistych strat, jednak inne 藕r贸d艂a podaj膮, 偶e mog膮 one wynosi膰 nawet do 1 miliarda rubli (34 miliony dolar贸w).

Naturalnie, aby mo偶liwe by艂o dokonanie wszystkich tych aresztowa艅, niezb臋dne jest przeprowadzenie z艂o偶onego dochodzenia (http://www.kaspersky.pl/about.html?s=newsspecial&newsid=1905), 艂膮cznie z analiz膮 szkodliwego oprogramowania, przeszukaniem i neutralizacj膮 serwer贸w i - co najwa偶niejsze - odnalezieniem samych przest臋pc贸w, kt贸rzy staraj膮 si臋 dzia艂a膰 z dala od miejsca, w kt贸rym mieszkaj膮. Na szcz臋艣cie, nowy poziom wsp贸艂pracy mi臋dzynarodowej umo偶liwia ukaranie przest臋pc贸w nawet w takich z艂o偶onych sprawach.

殴ród艂o:
Kaspersky Lab