Українські і російські хакери заробили $100 мільйонів, продаючи біржам неоприлюднені дані компаній, – ЗМІ
Про це йдеться в розслідуванні видання The Verge, пише "Громадське".
Хакери збирали ще не оприлюднену інформацію про майбутні угоди та відправляли їх учасникам біржової торгівлі, які за допомогою таких даних успішно заробляли на операціях з цінними паперами.
Серед новинних агентств, які постраждали від хакерів, – одна з найбільших прес-релізних компаній Business Wire. Це дочірня компанія американського холдингу Berkshire Hathaway, яким володіє інвестор та один з найбагатших людей світу Воррен Баффет.
У лютому 2018 року Business Wire заявила про масштабну кібератаку, яка спричинила збої в роботі. Однак тоді компанія повідомила, що ознак отримання інформації зловмисниками не виявили.
Хакери з України, РФ та інших країн діяли упродовж тривалого періоду – щонайменше п'яти років. За цей час вони зламали три прес-релізні компанії за допомогою фішингу, викрадення програмного забезпечення, незаконного придбання облікових даних для входу в систему тощо. Отриману інформацію хакери продавали трейдерам за 40% від майбутніх прибутків.
Серед хакерів були мешканець Києва Іван Турчинов та його приятелі – Олександр Єременко і Вадим Єрмолович. Вони передавали прес-релізи хакеру з Росії під нікнеймом eggPLC – його ім'я не встановили.
Діяльність вони розпочали у 2012 році. Того ж року за хакерами вже стежило ФБР. Останнє звернулося по допомогу до Служби безпеки України, яка виявила ще десятьох людей, з якими спілкувався Турчинов і які мають стосунок до кібератак.
Зазначається, що в Турчинова не було офіційного джерела доходів, водночас він придбав будинок в Кончі-Заспі під Києвом, а в соцмережах публікував фото золотих годинників, зброї та коштовного автомобіля.
Після обшуків в українських хакерів спецслужби виявили в них на ноутбуках сотні повідомлень, які пов'язані з махінаціями з цінними паперами. Водночас самих хакерів не затримали, аби спробувати розкрити всю їхню мережу.
До України приїжджав спецагент ФБР, аби допитати українців та обговорити можливість їхнього арешту та екстрадиції, однак Україна не видає своїх громадян. Згодом нікому з хакерів не оголосили офіційні обвинувачення.
Як прокоментував The Verge керівник Департаменту кіберполіції України Сергій Демидюк, після візиту агента ФБР українець Турчинов продовжив зламувати сервери, "однак тепер під контролем розвідницьких спецслужб". За його словами, українські спецслужби контактували з посередниками хакерів з Росії, використовуючи доступ Турчинова, та самостійно намагалися вийти на трейдерів. Видання допускає, що і спецслужби могли на цьому незаконно заробити. У СБУ коментувати це The Verge відмовилися.
Згодом Іван Турчинов зламав сайт української фіскальної служби. Коли поліція, за словами Демидюка, почала це розслідувати в січні 2017 року, той втік до Росії.
У цій справі ФБР затримало у 2015 році кількох українців, яких звинуватили в отриманні незаконного прибутку в приблизно $30 млн.