Цитата: rat1111 от 05.10.2017 02:16:38Тут интересно несколько другое
Далеко не первый случай, когда наших кибержуликов штатники берут за яйца на территории третьих стран. В принципе - вполне достаточно, чтобы составить карты "опасных" и "безопасных" территорий. ЕС - однозначно попадает в разряд "высшая степень опасности". Но тем не менее - айтишники раз за разом попадаются и отправляются на годы петь песню "сижу на нарах, как король на именинах". Начинаю задумываться - "айтишник" и "дебил по жизни" - не синонимы ли?
Напротив, эти люди поумнее многих местных завсегдатаев
Дело в другом.
Когда киберпреступник проводит атаку, он абсолютно уверен в своей анонимности (идиотов в этой среде нет). Есть куча средств анонимизации, часто атака идет через цепочку предварительно взломанных компов в разных странах, владельцы которых даже не подозревают, что их компы используют преступники. Вычислить реальный источник атаки технически невозможно. Поэтому у преступников есть иллюзия анонимности, и они спокойно ездят по миру - а чего им бояться-то?
Вот только вычисляют их не техническими методами. ФБР очень плотно работает с осведомителями. Если пацан по молодости и глупости попался, ему выкатывают по совокупности статей лет тридцать и предлагают сделку с правосудием. Он остается на свободе, находится под колпаком, продолжает по мелочи (а иногда и не по мелочи) зарабатывать криминалом и стучит. Причем завязать он уже не может: он на свободе только до тех пор, пока периодически сдает кураторам полезную информацию, а для этого ему нужно оставаться в деле. В хакинге нет абсолютных универсалов, всегда есть задачи, для решения которых приходится искать людей, которые специализируются именно на решении подобных задач. Поэтому сарафанное радио "Марио идет грабить банк, но ему надо помочь вот с этим" работает постоянно, и осведомители старательно стучат.
Ну а дальше - обычная оперативная работа. Пусть "Марио" всего лишь псевдоним в сети, но у каждого такого Марио есть свой набор фишек, в которых он действительно хорош. Кто-то отлично реверсит виндовые драйверы, кто-то делает изумительный спам, который так и тянет почитать и открыть приаттаченный файлик и т.п. При этом действительно хорошие специалисты не любят оставаться в безвестности и участвуют во всяких BlackHat'ах и CCC, где делают интересные доклады по теме своей специализации. Поэтому когда расследуется, условно, случай серийных краж из гостничных номеров с использованием поддельных электронных ключей, в разработку попадают все несколько десятков исследователей, когда-либо выступавших на конференциях с докладами на тему реплицирования чипов Mifare. Искомый умелец часто оказывается или среди них, или в их ближайшем окружении.
Когда личность умельца установлена, начинается следующий этап - его отлов.
Максим Ястремский находился в разработке больше пяти лет, последние два года до своего ареста работал из России. и все это время ФБР добивалась от ЦИБ ФСБ совместной работы в свою пользу (что было бы нарушением процессуального законодательства РФ, но когда это американцев интересовало). При этом фигурант даже не подозревал, что его личность уже установлена и бодание идет только вокруг того, согласится ли ФСБ сотрудничать с ФБР без соблюдения необходимых формальностей. Наши этого делать не стали, и ФБР спокойно дождалась, пока этот лопух не съездил отдохнуть в Турцию.
Так ша... Не считайте хакеров идиотами, просто их отловом тоже не лопухи занимаются
Отредактировано: k0t0b0i - 05 окт 2017 19:38:36