Шесть серверов и 5000 IP-адресов. Бастрыкин рассказал, как поймали взломщика «Детского мира»

Шесть серверов и 5000 IP-адресов. Бастрыкин рассказал, как поймали взломщика «Детского мира»

Брутфорс сертификатов превратился в пятилетний срок.

image

СКР сообщил о приговоре по делу об атаке на информационную систему «Детского мира», в результате которой злоумышленники похитили более семи тысяч электронных подарочных сертификатов. Как рассказал «Интерфаксу» председатель Следственного комитета Александр Бастрыкин, Эмиль Галеев получил пять лет лишения свободы и штраф 500 тысяч рублей.

По словам Бастрыкина, уголовное дело расследовали в Главном следственном управлении СК. Следствие считает, что в 2022 году Галеев и двое сообщников арендовали шесть виртуальных серверов, установили на них инструменты анонимизации, разработали вредоносные программы и в течение 12 дней использовали их для атаки на инфраструктуру компании. Злоумышленники, как утверждается, преодолели средства защиты информации, подобрали пароли к семи тысячам сертификатов и скопировали их в собственную базу данных на одном из серверов.

Глава СК отметил, что установить действия группы помог «глубокий технический анализ» массива цифровых данных, включавшего свыше 5 тысяч IP-адресов, а также код и алгоритмы применявшихся вредоносных программ. По этим данным следствие восстановило посекундную последовательность действий, сетевые идентификаторы и используемое оборудование.

Двое предполагаемых соучастников скрылись, объявлены в международный розыск и заочно арестованы.

По словам Бастрыкина, за последние три года Следственный комитет расследовал 36,6 тысячи дел о преступлениях в сфере IT. Из них 9,5 тысячи связаны с хищениями, 6,1 тысячи с преступлениями в сфере экономической деятельности, 4,3 тысячи с незаконным оборотом наркотиков, 2,6 тысячи с преступлениями против половой неприкосновенности, более 2 тысяч с мошенничеством. Отдельно он отметил рост наркопреступлений и мошенничеств, совершаемых в онлайне, и добавил, что ведомство делает ставку на развитие методов фиксации цифровых следов и внедрение нового технического инструментария.