Иллюстрация / REUTERS

Служба безопасности Украины заявляет, что ее сотрудники совместно с партнерами из США пресекли деятельность мощной хакерской группировки, организованной гражданином Украины, которая предоставляла услуги в "даркнете" тысячам клиентов во всем мире.

Как сообщает пресс-центр СБ Украины, об этом на брифинге сообщил временно исполняющий обязанности председателя СБУ Иван Баканов.

По его словам, участники группировки на территории Украины организовали и длительное время, а именно с 2007 года, оказывали виртуальные услуги хакерам и другим преступникам, создавая им условия для беспрепятственного осуществления противоправной деятельности в сети Интернет.

"Злоумышленники использовали Dark Net - скрытую от обычных пользователей часть интернет-сети, где возможно анонимно приобрести оружие, наркотики и т.д.", - говорится в сообщении.

Читайте такжеХакеры взломали телекоммуникационные системы в 30 странах

Как отметили в СБУ, правоохранители обычно имеют право и много возможностей деанонимизировать лицо, совершающее преступление, запросив необходимые сведения у провайдера или оператора связи. "Но в Dark Net, который базируется на так называемом "абузоустойчивом" хостинге, то есть хостинге, который не отвечает ни на запросы правоохранительных органов, ни на жалобы правообладателей, который почти невозможно найти из-за сложных технологий маскировки (и физической, и виртуальной) и особенностей самого Интернета", - пояснили в Службе.

Согласно сообщению, "уже несколько дней среди тех, кто не только слышал, но и пользовался Dark Net, бурлит паника и попытки связаться с организаторами "абузоустойчивого" хостинга, который недавно был нейтрализован в Одессе". "Поскольку была пресечена деятельность сотни, а возможно тысячи, противоправных посягательств в сети Интернет на граждан Украины, США, Японии и Европы, их органы власти и управления, объекты критической инфраструктуры", - заявил Баканов.

Оперативники спецслужбы установили, что организатором группировки является гражданин Украины, который свой первый хакерский опыт получил в Москве в середине 2000-х. Уже в 2007 году он начал предоставлять свои услуги хакерам всего мира через украинские сети, тщательно скрывая фактическое местонахождение своего оборудования от правоохранителей и спецслужб какой-либо страны. Оборудование периодически находили украинские, российские, американские правоохранители, изымали его, временно прекращали деятельность, но хакерская группа вскоре продолжала действовать.

фото ssu.gov.ua

На сегодняшний день группировка насчитывает около 10 основных участников и десятки пособников, посредников в ряде стран мира, а также тысячи клиентов. "Они обеспокоены тем, что в руках спецслужб оказались сотни терабайт данных, которые могут стать доказательствами по сотням уголовных дел во всем мире. По нашим оценкам, речь может идти о 40% русскоязычного сегмента Dark Net", - подчеркнул Баканов.

Только в США в отношении этого гражданина Украины выдвинуто обвинений в среднем на 50 лет заключения, говорится в сообщении. Он обвиняется в мошенничестве, несанкционированном вмешательстве, краже персональных данных и ряде других преступлений по американскому уголовному законодательству.

Читайте такжеХакеры тестируют кибер-оружие в Украине перед тем, как применить его против всего мира - эксперт по кибербезопасности

В Украине организатору и еще одному участнику группировки объявлено подозрение в совершении уголовных преступлений, предусмотренных ч. 2 ст. 361 и ч. 3 ст. 301 Уголовного Украины, и избрана мера пресечения - домашний арест.

Отмечается, что несмотря на сложный механизм документирования, связанный с несовершенным отечественным законодательством в киберсфере, оперативникам СБУ совместно со следователями Государственного бюро расследования и прокурорами Генеральной прокуратуры Украины удалось собрать необходимые доказательства причастности фигурантов производства к совершению тяжких преступлений.

Так, во время санкционированных следственных действий на территории частного дома под Одессой был найден настоящий дата-центр с резервным автономным источником электропитания, охраной, мощными каналами доступа к интернету, который был тщательно спрятан.

Видео: Служба безпеки України

"Из него изъято почти полторы сотни серверов, на которых размещались тысячи хакерских ресурсов, некоторые из них остались зашифрованными, многие ресурсы были настроены таким образом, чтобы не сохранять следов преступной деятельности", - сообщил в.и.о. начальника Департамента контрразведывательной защиты интересов государства в сфере информационной безопасности Николай Кулешов.

Читайте также5 советов, как уберечься от кибератак и не пол жертв хакеров (видео)

Предварительное исследование сетевого оборудования и оценка диапазонов IP-адресов, используемых группировкой, указывают на минимум три автономные системы, зарезервированные за предприятиями Российской Федерации. "Учитывая контрразведывательный режим, существующий в РФ, а также технологические особенности организации и построения СОРМ-3, владение и управление этим номерным ресурсом со стороны группировки не могло состояться без контроля и прикрытия российских спецслужб", - говорится в сообщении.

В СБУ констатировали, что эта информация позволяет получить более четкое представление о схемах кибератак на украинские объекты критической инфраструктуры и о роли российских спецслужб в кибератаках на другие страны.

фото ssu.gov.ua

Ранее УНИАН сообщал, что Украина вместе с пятью странами разоблачила одну из самых масштабных кібергруп в мире. Сообщалось, что группа с помощью киберсети Avalanche похитила 100 млн долларов у более 40 тысяч жертв. По их словам, преступники инфицировали компьютеры через вредоносные хакерские программы GozNym.