Найти в Дзене
LimboQ

Глупость, халтура и информационная безопасность (ч.2)

Оглавление

1. Информационный эксгибиционизм

Банковский служащий из Северной Каролины, США, украл со счетов клиентов более 88 тыс. долларов. Мужчина выводил средства с депозитов и подделывал документы, чтобы замести следы. Провернуть схему ему удалось как минимум 18 раз, за это время он неплохо улучшил свое положение и стал жить на широкую ногу. И все бы ничего, если бы он не решил похвастаться успехами в Facebook и Instagram.

На странице американца стали регулярно появляться фото с пачками наличных, дорогим алкоголем, украшениями, авто. Фото пользовались популярностью, и в конечном итоге ими заинтересовалась полиция.

Сейчас американцу грозит до 30 лет тюрьмы и штраф в 1 млн. долларов. А материалы из соцсетей приобщили к делу. Например, пост, где мужчина позирует на фоне новенького Mercedes-Benz, стала одной из улик обвинения.

-2

Похожая история произошла в Колумбии с главой внутренней службы по контролю морских грузов. Омар Амбуила получал зарплату чиновника- 3000 долларов в месяц. При этом его дочь, которая жила в Майами и держала скромный магазинчик мороженого, вела по-настоящему роскошный образ жизни. В ее Instagram регулярно появлялись фото с покупками от дорогих брендов, за рулем новых Lamborghini и Porsche, на отдыхе с лакшери-курортов.

-3

Беда настигла, когда среди подписчиков светской дивы появились полицейские. Через девушку вышли на ее отца. Власти страны считают, что чиновник создал преступную сеть в колумбийском порту и получал многомилионные взятки за провоз контрабанды. В апреле 2019 года Омара, его жену и дочь арестовали- как раз на дорогом курорте. Как говорится, спасибо фоткам за наводку.

2. Пицца как оружие судьбы

Прокалываются на мелочах не только неподкованные воришки, но и настоящие гранды киберпреступности.

Создатель одного из старейших DDoS-сервисов Quantum Stresser Дэвид Букоски с 2012 года успешно скрывался от властей. Его детище только в 2018 году позволило "положить" порядка 50 тыс. информационных систем по всему миру, всего на счету сервиса более 80 тыс. реализованных заказов на кибератаки. Хотя в 2018 году в ходе международной спецоперации сайт был ликвидирован, правоохранители по-прежнему искали выходы на владельца и старались установить его личность.

"Кошки-мышки" затянулись, Дэвид расслабился. В конце 2020 года он решил заказать домой пиццу и оставил на сайте доставки контактный email..., на который когда-то зарегистрировал свой домен.

Раньше адрес фигурировал в "черных списках" нескольких сервисов, которыми Дэвид пользовался для рекламы Quantum Stresser'a и приема платежей от клиентов. Когда компании остановили услуги, он направлял им официальные письма с просьбами объяснить отказ. Так полиция смогла узнать настоящее имя хакера. А заказ доставки раскрыл его домашний адрес. В итоге пицца с беконом и курицей обошлась Букоски в 5 лет лишения свободы условно.

Кстати, в 2012 году таким же заказом выдал себя другой кибергений- Юрий Коваленко, один из авторов знаменитого Zeus. В Лондоне он возглавлял ячейку "операторов" ботнета и спокойно работал, несмотря на ФБР "на хвосте", пока не оставил онлайн-заявку на доставку обеда прямо в свою штаб-квартиру. Так что, пицца- то еще оружие судьбы.

3. Кручусь, как умею

-4

Встречаются люди, которые свято верят: если избить человека, а потом предложить нанять вас телохранителем, то он с радостью согласится. Звучит диковато в декорациях реального мира. Однако в мире виртуальном до сих пор есть такие персонажи.

Например, недавно сотрудники отдела "К" УМВД России по Вологодской области задержали неудачливого "пентестера". Как установило следствие, мужчина осуществил DDoS-атаку на интернет-магазин крупнейшего череповецкого предприятия. Задержанный признался, что специально нагрузил сайт-тестировал его на устойчивость, чтобы потом предложить владельцам свои услуги по защите от DDoS-атак.

Историй, над которыми можно посмеяться, хватает. Можно вспомнить свежий инцидент из Германии, где на eBay продали ноутбук со сверхсекретной инструкцией по уничтожению государственной системы ПРО. Можно вспомнить, как офицеры подразделений электронной разведки Армии обороны Израиля взломали сервер армейского отдела кадров для получения дополнительных и внеочередных отпусков, в том числе с оплачиваемым проживанием в гостиницах. А можно в целом удивиться, что за последние 4 года минобороны Великобритании потеряло уже почти 800 ноутбуков с военными тайнами :')