Найти тему

Как хакеры 90-х извлекали бизнес-данные (часть 1)?

В этой публикации размещён подкаст канала с озвученным текстом рассказа (слушайте или читайте).

(рассказ)

С 1995 по 2005 годы в коммерческой компьютерной инфраструктуре происходило много информационных преступлений, которые не могли быть раскрыты по причине отсутствия нужных законов и методов расследования.

Хакеры, а точнее, информационные воры, проводили точечные атаки на указываемых лиц и самостоятельно осуществляли мониторинг уязвимых бизнесменов. Для проведения такого шпионажа использовались методы внешнего и внутреннего наблюдения.

Одним из методов внешнего наблюдения было исследование повреждённых цифровых носителей памяти, выбрасываемых в мусор. Если бизнес-центр не заботился о специальной утилизации мусорных отходов своих арендаторов, то коммерческие данные можно было найти в выкинутых дискетах, CD-дисках, расходных материалах печати и даже жёстких дисках компьютеров в ближайших мусорных контейнерах.

Какие носители информации выкидывали беспечные бизнесмены прошлых лет?

Во второй половине 90-х годов самым распространённым "доносчиком" сведений была дискета, которая часто подводила тем, что становилась нечитаемой и неформатируемой.

Дискета 3,5 для ПК
Дискета 3,5 для ПК

В случае невозможности отформатировать дискету её просто выкидывали в мусорную корзину. Бдительные сотрудники офиса могли испортить корпус такой дискеты, чтобы ей не воспользовались злоумышленники.

Разумеется, такие предосторожности не могли помешать специалисту прочитать информацию, которая содержалась на дискете.

Та же участь могла постичь CD-диски, которые поцарапались и не читались CD-приводом. Для собственного спокойствия поверхность диска дополнительно царапали офисными ножницами и выбрасывали. Часто диск не ломали на части, потому, что на пол могут попасть осколки, которые придётся собирать.

Специалисты легко могут прочитать информацию с поцарапанного CD-диска.

С появлением факсов, печатающих на термоплёнке, появился новый источник данных. Сотрудники компании выбрасывали в мусор неутилизированные рулоны термоплёнки, которая является "потомком" копировальной бумаги, и у исследователей мусорных отходов появлялась возможность прочитать сотни страниц документов, напечатанных с помощью факса.

Термоплёнка факса в офисе могла помочь прояснить коммерческую ситуацию в случае оперативных мероприятий полиции. В компанию мог быть внедрён специальный сотрудник, при помощи которого приобретался факс с термоплёнкой и, который мог подать сигнал к проведению обыска, когда в факсе будет нужное количество улик.

Коммерсанты выбрасывали в мусор или просто выставляли на заднем дворе бизнес-центра неутилизированные сломанные факсы и принтеры с энергонезависимой памятью. В мусор могли быть отправлены flash-устройства с совершенно неповреждённой памятью и перегоревшим контроллером. Там же могли найти свое место сломанные жесткие диски и целые системные блоки компьютеров.

Разумеется, специалисты по компьютерным технологиям сами не исследовали содержимое мусора - им поставляли разные находки для исследований "искатели повреждённой техники".

В беспечные 90-е могли выбрасывать черновики бухгалтерии и другие юридические документы с перечёркнутыми страницами. Собирать сведения с бумаг считалось менее выгодным способом получения сведений, потому что бизнесмены тех лет более тщательно охраняли печатные документы, чем информацию на электронных носителях. Важных бумажных документов выбрасывалось меньше, их чаще уничтожали.

Вторая часть этого рассказа посвящена внутренним способам получения бизнес-сведений информационными ворами.

26 апреля 2020 года (редакция текста 21 марта 2021 года).

Автор: Демешин Сергей Владимирович (юрист).

Участвуйте в обсуждении, соблюдайте правила комментирования публикаций, указанные на главной странице этого канала.