• XSS.stack #1 – первый литературный журнал от юзеров форума

Специалисты утверждают, что нашли хакера, продавшего базы MySpace и Dropbox в 2016 году

INC.

REVERSE SIDE OF THE MEDAL
Эксперт
Регистрация
02.02.2008
Сообщения
3 950
Реакции
1 872
В 2016 году произошел сразу ряд масштабных утечек данных, причем многие дампы, включая MySpace, LinkedIn, Tumblr и «ВКонтакте» (а также Badoo, QIP, Rambler и Mobango) в итоге были выставлены на продажу. Тогда дампы в основном распространяли два человека, известные под никами Tessa88 и Peace_of_Mind.

Как ни странно, ни один из этих двоих не взламывал вышеперечисленные компании и сервисы. Хакеры действовали лишь как посредники, а за самими взломами стояли крупные хакерские группы, о чем Tessa88 и Peace_of_Mind неоднократно говорили в интервью. Нужно отметить, что один из непосредственных взломщиков, россиянин Евгений Никулин, в 2016 году уже был арестован, ему предъявили обвинения во взломе Dropbox и LinkedIn и экстрадировали в США.

Теперь, спустя два года после этих событий, аналитики компании Recorded Future сообщили, что им удалось деанонимизировать Tessa88. Хотя данная сетевая личина уже давно неактивна, специалистам хватило улик, оставленных в онлайне еще в 2016 году. Исследователи утверждают, что под этим псевдонимом скрывался 29-летний житель Пензы Максим Владимирович Донаков.

В отчете экспертов подробно описаны установленными ими связи между видео с YouTube, фотографиями с различных форумов и Imgur, тремя профилями в «Одноклассниках» и так далее. Все это суммарно позволило обнаружить несколько сетевых личностей Донакова и связать их Tessa88.

Основными доказательствами экспертов стали два факта: фото Донакова фигурировало в различных сетевых профилях, в том числе, пересекавшихся с альтернативными никами Tessa88; в видеоролике на YouTube засветились номера машины одной из личин Tessa88, а позднее этот автомобиль попал ДТП, и стало известно настоящее имя Донакова.

На инфографике ниже можно увидеть все факты, соборные специалистами, объединенные воедино.

recordedfuture.com/assets/tessa88-identity-revealed-1-1.jpg

ecordedfuture.com/assets/tessa88-identity-revealed-2-1.png

recordedfuture.com/assets/tessa88-identity-revealed-13-1.png

20b1b73bf1c0.png


• Source: recordedfuture.com/tessa88-identity-revealed/
 
В 2016 году произошел сразу ряд масштабных утечек данных, причем многие дампы, включая MySpace, LinkedIn, Tumblr и «ВКонтакте» (а также Badoo, QIP, Rambler и Mobango) в итоге были выставлены на продажу. Тогда дампы в основном распространяли два человека, известные под никами Tessa88 и Peace_of_Mind.

Как ни странно, ни один из этих двоих не взламывал вышеперечисленные компании и сервисы. Хакеры действовали лишь как посредники, а за самими взломами стояли крупные хакерские группы, о чем Tessa88 и Peace_of_Mind неоднократно говорили в интервью.
Взломы и арест

В 2016 году был арестован один из непосредственных взломщиков, россиянин Евгений Александрович Никулин. Тогда ему предъявили обвинения во взломе Dropbox, LinkedIn и Formspring и уже 2017 году экстрадировали в США.

Никулина обвинили по ряду статей, и все они были связаны с проникновением в чужие сети и хищением данных. Согласно судебным документам, Никулин взломал Dropbox, Formspring и LinkedIn весной-летом 2012 года.

Сообщалось, что хакер работал как минимум с тремя сообщниками, а для проникновения в сети LinkedIn и Formspring предварительно скомпрометировал учетные данные сотрудников компаний, что облегчило последующий взлом. Так, в случае LinkedIn, он заразил ноутбук сотрудника компании малварью, что позволило ему злоупотребить VPN этого сотрудника и получить доступ к внутренней сети. Оттуда хакер похитил около 117 000 000 пользовательских записей, включая имена пользователей, пароли и email-адреса.

Затем Никулин использовал похищенные у LinkedIn данные для рассылки фишинговых писем сотрудникам других компаний, включая Dropbox. Там он сумел скомпрометировать учетную запись еще одного работника, а затем предоставил себе доступ к папке Dropbox, где содержались данные компании. Власти заявляют, что таким образом Никулину удалось собрать массу информации о 68 000 000 пользователей Dropbox, включая имена пользователей, email-адреса и хэшированные пароли.

Аналогичным образом Никулину удалось проникнуть и в учетную запись инженера Formspring. Таким образом, в июне 2012 года он получил доступ к внутренней базе данных пользователей компании, на тот момент насчитывавшей более 30 000 000 человек.

Вся эта информация в итоге была продана на черном рынке. Как было сказано выше, эти данные появились в интернете в 2015-2016 годах, когда различные продавцы размещали дампы на общедоступных форумах и хакерских торговых площадках.

После ареста и экстрадиции Никулина в США журналисты Radio Free Europe провели собственное расследование и изучили бэкграунд хакера. Согласно их данным, взломы приносили неплохой доход – Никулин покупал дорогие машины, часы и много путешествовал. К примеру, в интервью AutoRambler Никулин признавался, что владеет Lamborghini Huracan, Bentley, Continental GT и Mercedes-Benz G-Class.
Суд

С момента ареста и по настоящее время Никулин остается в заключении. За эти годы он не раз менял адвокатов, отказывался сотрудничать со следствием или заключать сделку о признании вины, поменял несколько тюрем и проверялся у психологов по распоряжению суда (у судьи возникли опасения относительно психического здоровья хакера, когда тот отказался говорить со своими адвокатами и представать перед судом). В итоге Никулин был признан вменяемым и готовым к судебному процессу.

В ходе судебного процесса, который дважды откладывался из-за пандемии коронавируса, Никулин не признал себя виновным. Американская прокуратура, в свою очередь, продолжила настаивать на своем, а также попыталась связать Никулина с другими взломами и предполагаемыми хакерами.

В итоге, за несколько дней до окончания судебного разбирательства, занимавшийся этим делом судья поставил под сомнение старания прокуратуры, а также назвал все усилия и доказательства властей «ахинеей». Также он поинтересовался у следствия, не тратят ли прокуроры время присяжных и суда попусту, и есть ли у них хоть какие-то реальные доказательства против Никулина, помимо личных сообщений, которые два никнейма отправляли друг другу в онлайновых чатах.

Однако, невзирая на критику со стороны судьи, после шести часов обсуждений присяжные все же признали Никулина виновным. Вынесение приговора назначено на 29 сентября 2020 года. Напомню, что хакеру грозит до 32 лет лишения свободы и штрафы, размер которых превышает миллион долларов.

Источник: xakep.ru/2020/07/13/nikulin-guilty/
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх