Хакеры раскрыли тайные операции ФСБ
Хакеры взломали сервер крупного подрядчика российских спецслужб и ведомств, а затем поделились с журналистами описаниями десятков непубличных проектов в области интернета: от деанонимизации пользователей браузера Tor до исследования уязвимости торрентов. Не исключено, что это крупнейшая в истории утечка данных о работе российских спецслужб в интернете.
Взлом произошел 13 июля 2019 года. Вместо главной страницы сайта московской IT-компании "Сайтэк" появилось изображение рожицы с широкой улыбкой и самодовольно прищуренными глазами (на интернет-сленге - "йоба-фейс"). Дефейс, то есть замена главной страницы сайта, является распространенной тактикой хакеров и демонстрацией того, что им удалось получить доступ к данным жертвы.
Снимок с "йоба-фейсом" появился в твиттер-аккаунте 0v1ru$, зарегистрированном в день атаки. Там же появились скриншоты папки "Компьютер", предположительно принадлежавшей жертве. На одном снимке виден общий объем информации - 7,5 терабайт. На следующем снимке видно, что большая часть этих данных уже удалена. Также хакеры опубликовали скриншот интерфейса внутренней сети пострадавшей компании. Рядом с названиями проектов ("Арион", "Реляция", "Гривна" и другими) стояли имена их кураторов - сотрудников "Сайтэк".
Судя по всему, прежде чем удалить информацию с компьютера, хакеры частично скопировали ее. Они поделились документами с Digital Revolution - группой, которая в декабре 2018 года взяла на себя ответственность за взлом сервера НИИ "Квант". Этот институт находится в ведении ФСБ. Хакеры отправили документы "Сайтэка" журналистам нескольких изданий. Из архива, с которым смогла ознакомиться Русская служба Би-би-си, следует, что "Сайтэк" выполняла работы по как минимум 20 непубличным IT-проектам, заказанным российскими спецслужбами и ведомствами. Эти бумаги не содержат пометок о государственной тайне или секретности.
На кого работает "Сайтэк"
Компанией руководит Денис Вячеславович Краюшкин. Один из заказчиков "Сайтэка" - научно-исследовательский институт "Квант", где, по данным Runet-ID, работает научным консультантом Вячеслав Владиленович Краюшкин. Краюшкины зарегистрированы в московском районе Замоскворечье. В НИИ "Квант" Би-би-си отказались отвечать на вопрос, имеют ли отношение к организации Денис и Вячеслав Краюшкины: "Это конфиденциальная информация, озвучивать ее не готовы".
Информацию о совместных проектах "Сайтэк" и НИИ "Квант" корреспонденту Би-би-си посоветовали смотреть на институтском сайте и на российском портале госзакупок. Обнаружить контракты "Сайтэк" с институтом на указанных сайтах не удалось. Последние финансовые результаты "Сайтэк" опубликовала в 2017 году. Ее выручка составила 46 млн рублей, чистая прибыль - 1,1 млн рублей. Общая сумма публичных контрактов компании за 2018 год - 40 млн рублей. Среди заказчиков - национальный оператор спутниковой связи АО "РТ Комм.ру" и информационно-аналитический центр судебного департамента при Верховном суде России.
Большинство непубличных проектов "Сайтэк" выполняла по заказу войсковой части № 71330. Эксперты Международного центра обороны и безопасности в Таллине считают, что эта войсковая часть входит в состав 16-го управления ФСБ России, которое занимается радиоэлектронной разведкой. В марте 2015 года СБУ обвинила 16-й и 18-й центр ФСБ в рассылке файлов, напичканных шпионскими программами, на электронную почту украинских военнослужащих и сотрудников спецслужб.
В документах указан адрес одного из объектов, на котором вели работу сотрудники "Сайтека": Москва, Самотечная, 9. Раньше по этому адресу находилось 16-е управление КГБ СССР, затем - Федеральное агентство правительственной связи и информации при президенте РФ (ФАПСИ). В 2003 году агентство упразднили, а его полномочия распределили между ФСБ и другими спецслужбами.
"Наутилус" и Tor
Проект "Наутилус-С" был создан, чтобы деанонимизировать пользователей браузера Tor. Tor распределяет интернет-соединение случайным образом по узлам (серверам) в разных концах света, позволяя своим пользователям обходить цензуру и скрывать свои данные. Также он позволяет заходить в даркнет - "скрытую сеть".
Программный комплекс "Наутилус-С" разработан "Сайтэком" в 2012 году по заказу НИИ "Квант". Он включает в себя "выходной" узел Tor - сервер, через который отправляются запросы на сайты. Обычно такие узлы поддерживаются энтузиастами на добровольной основе. Но не в случае с "Сайтэком": зная, в какой момент конкретный пользователь отправляет запросы через Tor (например, от интернет-провайдера), операторы программы могли при определенном везении сопоставить их по времени с заходами на сайты через подконтрольный узел.
В "Сайтэке" также планировали подменять трафик пользователям, попавшим в специально созданный узел. Сайты для таких пользователей могли выглядеть иначе, чем на самом деле. Аналогичную схему хакерских атак на пользователей Tor обнаружили в 2014 году эксперты Университета Карлстада в Швеции. Они описали 19 связанных между собой враждебных "выходных" узлов Tor, 18 из которых управлялись напрямую из России.
На то, что эти узлы связаны, указывала также общая для них версия браузера Tor - 0.2.2.37. Такая же версия указана в "руководстве оператора" "Наутилус-С". Одним из результатов этой работы должны была стать "база данных о пользователях и компьютерах, активно использующих Tor-сети", говорится в слитых хакерами документах. "Мы считаем, что Кремль пытается деанонимизировать Tor чисто в своих, корыстных целях, - написали Би-би-си хакеры Digital Revolution. - Под разными предлогами власти пытаются ограничить нас в возможности свободно выражать наше мнение".
"Наутилус" и соцсети
Более ранняя версия проекта "Наутилус" - без буквы "С" через дефис после названия - была посвящена сбору информации о пользователях соцсетей. В документах указан срок работ (2009-2010 годы) и их стоимость (18,5 млн рублей). Би-би-си неизвестно, удалось ли "Сайтэку" найти заказчика на этот проект. Рекламное предложение для потенциальных клиентов содержало такую фразу: "В Англии даже есть поговорка: "Не пиши в Интернет то, чего не можешь сказать полицейскому". Такая беспечность пользователей открывает новые возможности для сбора и обобщения персональных данных, их дальнейшего анализа и использования для решения специальных задач". Собирать данные пользователи разработчики "Наутилуса" планировали в таких соцсетях, как "Фейсбук", MySpace и LinkedIn.
"Награда" и торренты
В рамках научно-исследовательской работы "Награда", которая проводилась в 2013-2014 годы, "Сайтэку" предстояло исследовать "возможности разработки комплекса проникновения и скрытого использования ресурсов пиринговых и гибридных сетей", говорится во взломанных документах. Заказчик проекта в документах не указан. В качестве основания для проведения исследования упоминается постановление правительства России о государственном оборонном заказе на эти годы.
Как правило, такие непубличные тендеры проводят армия и спецслужбы. В пиринговых сетях пользователи могут быстро обмениваться большими файлами, поскольку выполняют функцию сервера и клиента одновременно. В "Сайтэке" собирались найти уязвимость в сетевом протоколе BitTorrent (с помощью него пользователи могут скачивать через торренты фильмы, музыку, программы и прочие файлы). Пользователи RuTracker - крупнейшего русскоязычного форума этой тематики - ежедневно скачивают более 1 млн торрентов. Также в сферу интересов "Сайтэка" попали сетевые протоколы Jabber, OpenFT и ED2K. Протокол Jabber используется в мессенджерах, популярных у хакеров и продавцов нелегальных услуг и товаров в даркнете. ED2K был известен в 2000-е годы русскоязычным пользователям как "осел".
"Наставник" и электронная почта
Заказчиком другой работы под названием "Наставник" была войсковая часть № 71330 (предположительно - радиоэлектронная разведка ФСБ России). Цель - мониторинг электронной почты по выбору заказчика. Проект был рассчитан на 2013-2014 годы, Согласно документации, предоставленной хакерами, программу "Наставник" можно настроить так, чтобы она проверяла почту нужных респондентов в заданный промежуток времени или собирала "интеллектуальную группу добычи" по заданным словосочетаниям.
В качестве примера приводится поиск на почтовых серверах двух крупных российских интернет-компаний. Согласно примеру из документации, почтовые ящики на этих серверах относятся к Нагонии - вымышленной стране из советского шпионского детектива "ТАСС уполномочен заявить" Юлиана Семенова. Сюжет романа строится вокруг вербовки служащего в Нагонии сотрудника КГБ спецслужбами США.
Другие проекты
Проект "Надежда" посвящен созданию программы, которая накапливает и визуализирует информацию о том, как российский сегмент интернета связан с глобальной сетью. Заказчиком работы, проводившейся в 2013-2014 годы, стала все та же войсковая часть № 71330. К слову, в ноябре 2019 года в России вступит в силу закон о "суверенном интернете", заявленная цель которого - обеспечить целостность российского сегмента интернета в случае изоляции от внешнего. Критики закона считают, что он даст российским властям возможность изолировать рунет по политическим причинам.
В 2015 году по заказу войсковой части № 71330 "Сайтэк" проводила исследовательскую работу по созданию "программно-аппаратного комплекса", способного анонимно искать и собирать "информационные материалы сети Интернет", скрывая при этом "информационный интерес". Проект получил название "Москит". Самый свежий проект из подборки, разосланной хакерами, датируется 2018 годом. Его заказало АО "Главный научный инновационным внедренческий центр", подчиняющееся Федеральной налоговой службе.
Программа "Налог-3" позволяет в ручном режиме убирать из информационной системы ФНС данные лиц, находящихся под госохраной или госзащитой. В частности, описывается создание закрытого центра обработки данных лиц, находящихся под защитой. К ним относятся некоторые государственные и муниципальные служащие, судьи, участники уголовного судопроизводства и другие категории граждан.
Хакеры Digital Revolution утверждают, что передали журналистам информацию в том виде, в котором ее предоставили участники 0v1ru$ (сколько их - неизвестно). "Похоже, что группа небольшая. Независимо от их количества, мы приветствуем их вклад. Мы рады, что находятся люди, не жалеющие своего свободного времени, которые рискуют свободой и помогают нам", - отметили Digital Revolution.
Связаться с группой 0v1ru$ в момент подготовки материала не удалось. ФСБ не ответила на запрос Би-би-си. Сайт "Сайтэка" недоступен - ни в прежнем виде, ни в версии с "йоба-фейсом". При звонке в компанию на автоответчике включается стандартное сообщение, в котором предлагается дождаться ответа секретаря, однако после него идут короткие гудки.
Источник
При использовании материалов с сайта активная ссылка на него обязательна
Последние аномальные новости

Билл Гейтс поддерживает искусственный интеллект

В небе Калифорнии замечен таинственный объект

В пещерах на Марсе могут находиться инопланетяне

Геолог-любитель получил сильные ожоги от НЛО

Житель Лондона принял вертолет за НЛО

За НЛО отправляйтесь в маленький городок в Висконсине

Звездолеты помогут в поисках новых физических явлений

Интернет может достичь квантовой скорости

Космические силы США готовятся к первой в истории миссии

Министерство обороны публикует документы Kona Blue

Нейтронные звезды нагреваются от аннигиляции темной материи

Нострадамус предсказал войну в 2024 году

Победителем президентских выборов в 2032 году станет робот

Подводные НЛО ставят под угрозу морскую безопасность США

Подводный НЛО сняло исследовательское судно

Проклятая могила с 450 обезглавленными вампирами

Рассекреченный отчет раскрывает дематериализацию НЛО

Тайна высоких уровней энергии в звездных сверхвспышках

Уважаемый астроном не верит в теории заговора об НЛО

Ярчайший гамма-всплеск породила коллапсирующая звезда

Франшиза Pro.Travel. Предпринимательский успех Татьяны Мамаевой

Возвращение денежных средств пострадавшим от брокеров-мошенников. Путь к справедливости

Встреча с НЛО, от которой у человека расплавились пальцы

Детеныш инопланетянина найден в мексиканской пещере

Инопланетяне помешали человечеству скатиться к ядерной войне

Как ученые сообщат человечеству об инопланетянах

Канадский рейтинг мест для наблюдения НЛО

Ключ к поиску жизни в отдаленных мирах

Лучшие наблюдения НЛО в Северной Каролине

Люди не верят, что никаких НЛО нет

Мужчина получил сильные ожоги при встрече с НЛО

Мужчина с разбитым сердцем построил Космические врата

Музей странного и чудесного в Канзасе

Настоящие убежища из сериала Fallout уже построены

НЛО заметили над долиной Нижнего Гудзона

НЛО около Антарктиды - ошибка программного обеспечения

НЛО представляют угрозу безопасность на море

Подводные НЛО ставят под угрозу морскую безопасность США

Призрачные нарушения звездных потоков темной материей

Термодинамика поможет описать расширение Вселенной

Что это за НЛО замечен над штатом Нью-Йорк

Эксцентриситет орбиты создал океан на Мимасе

Более четверти россиян верят в существование инопланетян

Гигантские человеческие скелеты в пещере Лавлок

Глобальное потепление лишит Антарктиду 76% метеоритов

Девочки-близнецы испытывают одинаковые чувства

Древнеиндийская мандала в районе линий Наска

Древние легенды и мифы рассказывают о ануннаках

Женщина чудом выжила после удара молнии

ИИ может притворяться более глупым, чем есть на самом деле

История об оборотнях пронизана загадками и тайнами

Клетки поджелудочной железы пересадят от свиньи человеку

Космические кладбища, затмение и ждать ли НЛО

Космические силы США планируют провести учения на орбите

Магическая сила, делающее тело неуязвимым

Маленькие человечки похитили мужчину

Под Уфой заметили НЛО

Таинственные лабиринты Чинканас

Тайна упавшей в Омске кометы и 17000 фото НЛО

Тайны европейских подземных тоннелей

Тело фанатки вампиров нашли обескровленным

Экстрасенс нашел место захоронения пропавшего мальчика

Гильотинные ножницы по металлу. Назначение и критерии выбора

Как выбрать массажное кресло

Франшиза CyberSeller под управлением Азата Аширова

Большинство людей хотят заниматься сексом с роботами

Будущие эпидемии могут возникнуть из-за ИИ

В Башкирии жители заметили НЛО в небе

В новом отчете Пентагона по НЛО есть серьезные недостатки

Вычисление точных размеров экзопланет

Зонд для поисков жизни на спутниках Юпитера

Кислород и углерод улетучиваются из магнитосферы Венеры

Мы не готовы к вторжению инопланетян

НЛО замечен небе над Екатеринбургом

Новая идея для космических солнечных батарей

Обнаружены звездные ветры от трех солнцеподобных звезд

Поиски неуловимого Лох-Несского чудовища

Призрак опрокидывает напитки в одном из пабов Британии

Странный сигарообразный НЛО над шоссе в Миссури

Существо-муравей замечено на Марсе

Тёмная материя повышенной плотности существует

Ужасающая реальность ядерной радиации

Уэльс - горячая точка внеземной активности

Человек-сатана сменил имя на Дьявол

Ярчайший гамма-всплеск произошел из-за коллапса звезды

Беспроводная передача энергии поможет изучить Луну

Бывшая жена призрака стала ведьмой

В поисках асимметрии между материей и антивеществом

Какая часть атмосферы Венеры образуется за счет вулканов

Наблюдения НЛО в Канаде продолжаются

НАСА попросили помочь в поисках Лох-Несского чудовища

Необъяснимая аномалия вблизи Антарктиды движется на север

Новый сейсмодатчик для обнаружения лунотрясений

Порнозвезда рассказала о своем столкновении с призраками

Раскрывая секреты НЛО. Взгляд доктора Стивена Грира

Солнечные паруса нового поколения готовы к запуску

Столкновение звезд раскрывает звездную тайну

Терминаторы могут появиться уже в следующем году

Триггеры нового поколения для детекторов ЦЕРН

Удивительные горячие точки НЛО в Техасе

Ученые БАК изучают звездные пути инопланетян

Физика и математика стоящие за 'Задачей трех тел'

Человек появился спустя 30 лет без памяти

Черная дыра замечена вблизи Кейптауна

Черный НЛО замечен над океаном около Тампы

Для изучения астероидов потребуются разумные зонды

Доказательство путешествий во времени

Дьявол будет парить в вышине, вызывая изумление

Если на Европе и есть гейзеры, то они очень слабые

Затмения лежат в основе усилий по изучению экзопланет

ИИ может воспроизвести голос любого человека

Как искусственные сотрудники повлияют на живых

Конспирологи опасаются демонических порталов

Люди плохо разбираются в теориях заговора

Новая свидетельница похищения инопланетянами в Паскагуле

Обнаружена новая молодая и теплая экзопланета

Питательные вещества для жизни на экзопланетах

Платформа из графита левитирует без электричества

Пугающая деталь в паспорте Нео

Роль Млечного Пути в древнеегипетской мифологии

Создатель аугментов вернулся к работе

Техас заменяет тысячи экзаменаторов-людей на ИИ

Технологии НАСА помогают защититься от лунной пыли

Фирма Synchron начинает испытания мозговых чипов на людях

Что будет с Землей, когда погаснет Солнце

Бигфут скрывается в горах с таинственной энергией

Биокомпоненты оказались стабильны в атмосфере Венеры

В Сочи корабли полетели над морем

Звезда бросает вызов происхождению быстрых радиовсплесков

НЛО в Розуэлле по-прежнему окутывает Вашингтон

Паранормальная природа встреч с НЛО и связь между ними

Почему так трудно бурить на поверхности планет

Разоблачители и поиск внеземной жизни

Самое необычное место для отдыха в Колорадо

Смотрите фильмы о непознанном на Netflix

Создали метажидкость с программируемыми свойствами

Тайна мумии русалки раскрыта

Тайна однобокой геологии Луны

Теории заговора вокруг Георга III и королевы Шарлотты

Ужасные рога мужчины-дьявола и женщины-носорога

Ученые БАК пытаются открыть пути инопланетян

Четыре ключевых вопроса об инопланетных технологиях

Что мы могли бы построить из лунного реголита

Южнокорейский зонд приняли за НЛО

Я был похищен долговязыми инопланетянами

Автостоянки у супермаркетов не интересуют НЛО

В Массачусетсе происходят массовые наблюдения НЛО

В Уэльсе было зарегистрировано 323 случая наблюдения НЛО

Если на Европе существует жизнь её обнаружат

Инопланетные шарики, выловленные из Тихого океана

Конспирологи считают ЦЕРН угрозой миру

Министерство обороны опубликовало досье об НЛО

НАСА сняло НЛО, летящий над Луной

НЛО был замечен над Арлингтоном

НЛО замечен над Техасом во время солнечного затмения

НЛО прилетают в Уэльс не за мясом

НЛО прилетают к нам через дополнительные измерения

Перуанские мумии инопланетян требуют новых исследований

Правда об НЛО вызовет беспорядки

Пульсирующий синий НЛО снят над Финиксом

Режиссер делится своим Ангельским опытом

Существуют ли НЛО на самом деле

Ускоренное расширение Вселенной замедляется

Файлы необъяснимого стал самым популярным шоу Netflix

Что такое Гаванский синдром

Знакомство с миром гелиевых воздушных шаров

iPhone 15 Pro Max 512 GB Blue. Преимущества и технические характеристики

Данных для обучения ИИ перестало хватать

Жуткие предсказания Ванги на 2024 год

ИИ можно заставить говорить на запрещённые темы

Илон Маск рассказал о планах по колонизации Марса

Кракен, живущий в районе Багамских островов

Кристалл, охлаждающий вещества до сверхнизких температур

Матрица - фильм о возможностях человеческого мозга

Могли ли люди и динозавры жить вместе

Написанные ИИ книги появились в Google Books

Невидимый душитель на ферме

НЛО заметили на границе между Ираном и Ираком

Облака необычной формы заинтересовали воронежцев

Околосмертный опыт Микки Робинсона

Пилотируемый полет на Марс состоится нескоро

Полтергейст на ферме в Коннектикуте

Росатом разработал двигатель для межпланетных путешествий

Странная смерть и жуткие увечья старушки

Странные случаи загадочных и невероятных убийств

Теория, согласно которой все люди - персонажи фильмов

Подписка на новости
Наверх