По заявлению официальных лиц, пока нет никаких признаков утечки данных, которые, несомненно, могут быть полезными для заинтересованных организаций и даже государств. Возможно, хакеры не собирались ничего красть, а хотели просто «поиграться». Действия взломщиков произвели немалый эффект: по оценкам экспертов, сотрудники бюро на месяц лишились нормального доступа в глобальную сеть, сотни компьютеров подлежат замене (для надежности в BIS предпочли не «чистить» машины, а поставить новые). Доступ в Интернет теперь осуществляется с нескольких ПК, не подключенных к локальной сети. Подробности атаки и интервал времени, в течение которого хакеры хозяйничали в напичканных госсекретами компьютерах, не раскрываются. По слухам, сотрудники BIS узнали об установленных руткитах еще в июле, а доступ в Сеть служба безопасности закрыла только в сентябре. Складывается впечатление, что защита информации в Министерстве торговли не на высоте. И дело не только в происках хакеров: недавно выяснилось, что работники ведомства с 2001 года умудрились потерять больше тысячи лэптопов!
Практически сразу после вторжения в сеть Министерства торговли в деле обнаружился китайский след: по данным расследования, атака осуществлялась главным образом с IP-адресов, принадлежащих провайдерам из Поднебесной. Многие наблюдатели тут же усмотрели в происшедших событиях руку правительства Китая, с негласной санкции которого профессиональные взломщики ведут виртуальную войну против США. Вообще, история отношений «китайских хакеров» и американского правительства насыщена подобными инцидентами. В июле сеть Госдепартамента была атакована «вроде бы китайцами», а в прошлом году нападению подвергся ряд других ведомств, в том числе и Министерство обороны.
Предположения о том, что уважающий себя хакер не позволит так просто определить свой «айпишник», а зомбированные китайские компьютеры могли использоваться как плацдарм для нападения некой третьей стороной, к рассмотрению почему-то не принимаются. Более того, идея о заговоре так прочно угнездилась в умах американских чиновников, что весной Госдеп из соображений безопасности отказался от закупки для государственных нужд компьютеров фирмы Lenovo: вдруг хитрые китайцы снабдят экспортное железо кейлоггерами, жучками и прочими шпионскими штучками? То, что эти машины собирались в США и Мексике, никто в расчет принимать не стал — в большой политике не до мелочей. ИК
Беспрецедентное дело недавно завершилось в суде города Балаково Саратовской области, того самого, который в прошлом году прогремел из-за появившегося в Интернете ложного сообщения об аварии на Балаковской АЭС. Нынешнее судебное дело, может быть, не такое громкое, но должно привлечь внимание всего компьютерного мира. Трое обвиняемых — жители Балаково, Астрахани и Санкт-Петербурга — получили по 8 лет тюрьмы строгого режима и по 100 тысяч рублей штрафа за вымогательство через Сеть миллионов долларов с хозяев электронных казино и интернет-букмекеров. Хакеры угрожали нарушить работу серверов, на которых базировались системы онлайн-ставок.
Суд счел недоказанным, что девять пострадавших компаний из Великобритании и Ирландии понесли ущерб в размере 4 млн. долларов, но за ними остается право требовать эти деньги в порядке гражданского иска. Представитель прокуратуры Саратовской области Антон Пахомов заявил, что эксперты считают подсудимых виновными как минимум в 54 атаках в 30 странах мира. По его словам: «Ни следственной, ни судебной практики такого рода не было ни в России, ни в мире». Успех следствия тем более удивителен, что первое скромное «дело против хакера» в Балаково было возбуждено только в 2004 году — сотрудник одной из фирм по ремонту компьютеров крал пароли и полгода выходил по ним в Интернет. Здесь же дело велось совместно с Бюро расследований Национального департамента по борьбе с преступлениями в сфере высоких технологий Великобритании (NHTCU), с привлечением ФБР и Интерпола.
Приговор пока не вступил в силу и будет обжаловаться, заявили адвокаты подсудимых. Обвиняемые вины не признали, за исключением того, что держали на своих компьютерах некоторые вредоносные программы и обсуждали с друзьями хакерские приемы. Балаковский приговор еще не самый суровый. В 2004 году хакер получил от голландского суда 10 лет тюрьмы, правда, не за компьютерную составляющую своего преступления. Он подложил яд в продукты шантажируемой компании Campina и к обвинению в шантаже на 200 тысяч евро добавил обвинение в пяти попытках убийства. Примечательно, что пострадал он от излишнего доверия к сайтам-анонимайзерам, которые с легкостью сдали IP-адрес его домашнего компьютера правоохранительным органам.