Paradisul hacker-ilor din Rusia și secretele lor bine păzite: ”Mi se rupe de K și FSB!”
Pe vremea când abia scotea capul în lumea pestriță a infractorilor cibernetici din Rusia, Maxim Yakubets, șeful unuia dintre cele mai de succes grupări de hackeri din lume, fusese întrebat dacă nu cumva își face griji să nu fie arestat: ”Mi se și rupe mie și de K, și de FSB, Vecinu-meu e al doilea om din tot FSB-ul!”, a răspuns Yakubets, referindu-se la Departamentul K, poliția cibernetică rusă, și la FSB, temutul succesor al KGB-ului sovietic. Replica apare în transcrierea unei conversații online din 2014, obținută de compania Scylla Intel, specializată în securitate cibernetică. Cuvintele lui vin să explice mai bine amenințările pe care Kremlin-ul le poate pune securității cibernetice mondiale, puse în practică tot mai des în ultima perioadă.
În ultimele trei luni, hackeri cu conexiuni în Rusia au utilizat atacuri ransomware pentru a paraliza activitatea unei companii majore care operează conducte de petrol în Statele Unite (Colonial Pipeline) și cea a unuia dintre cei mai mari producători de carne din lume (JBS), scrie Bloomberg.
Relațiile de bună colaborare pe care unii dintre acești hackeri le întrețin cu autoritățile rusești de la cel mai înalt nivel fac extrem de dificil ca statele occidentale, în special SUA, să îi poată contracara, firele ducând chiar până la șeful statului, Vladimir Putin.
”Pentru Putin, ei sunt ca o armată prin proxy. Kremlinul are legături în lumea infracțională care ar fi absolut șocante în orice capitală occidentală”, spune James Lewis, vicepreședinte al Centrului pentru Studii Strategice și Internaționale din Washington.
De fiecare dată, Guvernul de la Moscova a negat că ar fi avut cunoștință sau ar fi fost implicat în atacuri ransomware.
O problemă complicată și, aparent, fără soluții
Atacurile cibernetice cu amprentă rusească reprezintă una dintre principalele teme de pe agenda întâlnirii de miercuri dintre președinții de la Washington și Moscova, Joe Biden și Vladimir Putin, deși este puțin probabil că Putin va auzi de la Biden ceva nou, despre care nu știa.
Hackerii de top din Rusia oferă uneori servicii de asistență agențiilor de informații rusești în cadrul operațiunilor de spionaj, în schimbul statutului lor protejat, potrivit experților în securitate națională și unor dovezi criminalistice. Beneficiile hackerilor în urma acestor înțelegeri depășesc orice posibilitate din partea SUA de a le contracara, fie prin alte beneficii, fie prin amenințări, crede Christopher Painter, fost coordonator pentru probleme cibernetice la Departamentul de Stat în mandatul președintelui Barack Obama. Când vine vorba de hacking, Painter spune că ”SUA nu s-au descurcat deloc în anticiparea comportamentului Rusiei”.
Nu există o soluție clară la această problemă.
Unele voci din SUA susțin posibilitatea colaborării cu Uniunea Europeană pentru aplicarea coordonată a unei presiuni politice mai mari, prin aplicarea de sancțiuni în anumite zone cheie ale economiei rusești.
Fostul secretar al apărării, Leon Panetta, a declarat într-un interviu acordat Bloomberg Television acum două săptămâni, că Joe Biden ar trebui să traseze niște linii roșii clare, alături de consecințele încălcării acestora. El nu a vorbit despre acțiuni specifice care ar trebui întreprinse, dar a menționat capacitatea SUA de a efectua propriile operațiuni cibernetice cu caracter ofensiv.
Viața și opera lui Maxim Yakubets
Operațiunea care l-a avut ”la butoane” pe Maxim Yakubets a fost un prim exemplu al modului în care guvernul rus colaborează infractorii cibernetici.
În aceeași perioadă din care datează replicile în care se lăuda cu relația sa cu FSB-ul, cercetătorii în securitate cibernetică au descoperit că GameOver Zeus, un malware creat de el și de echipa lui, a fost modificat pentru operațiuni de spionaj. Acesta a fost folosit pentru a viza documente secrete din Turcia și Georgia, potrivit lui Mark Arena, fondatorul Intel 471, o companie de securitate care investighează activitatea hackerilor ruși.
Până în 2018, Yakubets era aplicant la obținerea unei licențe FSB pentru a putea lucra cu informații clasificate rusești, potrivit Departamentului Trezoreriei din SUA, care a aplicat sancțiuni asupra lui și a echipei lui de hackeri, numită Evil Corp. Mai mult, a fost pusă o recompensă de 5 milioane de dolari de către autoritățile americane, în schimbul unor informații care ar fi condus la arestarea lui Yakubets, dar până acum fără niciun efect concret.
Oficiali din autoritățile americane de resort spun că au existat perioade de timp în care Rusia a cooperat cu bună credință în diverse campanii de combatere a pirateriei online.
În timpul administrației Obama, guvernul rus a pus umărul la identificarea liderului unui grup care a atacat rețelele băncii americane Citibank cu scopul de a goli conturile clienților, potrivit lui Austin Berglas, care era agent special asistent la FBI, responsabil cu investigațiile cibernetice la biroul din New York al instituției. Agenții ruși au fost de acord chiar să îl pună pe hackerul rus Nikolai Nasenkov sub mandat de interceptare. La scurt timp, însă, au decis să întrerupă brusc colaborarea.
Nasenkov a fost pus sub acuzare în 2013, dar, din câte spune Berglas, acesta este în continuare în libertate, în Rusia.
Relația s-a răcit cu totul după ce autoritățile americane au început să investigheze implicarea hackerilor ruși în alegerile prezidențiale din 2016 din SUA. A fost momentul în care FBI-ul a fost nevoit să își schimbe strategia și tacticile de lucru. Agenții FBI au început să se concentreze mai mult pe operațiunile ”chirurgicale”, destinate arestării hackerilor în timp ce călătoreau sau plecau în vacanță în străinătate. Ministerul rus de externe a descris aceste operațiuni de arestare și extrădare către SUA drept ”răpiri” și i-a sfătuit pe hackeri să rămână în interiorul granițelor țării.
Într-un interviu din 2017 acordat presei internaționale, într-o perioadă în care Rusia era ținta acuzațiilor de implicare în alegerile din SUA, Vladimir Putin spunea:
”Hackerii sunt oameni liberi, așa cum sunt pictorii. Dacă pictorii se scoală dimineața și se simt bine, tot ce fac toată ziua este să picteze. Același lucru este valabil și pentru hackeri. S-au sculat azi dimineață și au citit că se întâmplă ceva la nivel internațional. Dacă se simt patrioți, vor începe să contribuie și ei, după cum cred și cum pot, la lupta noastră legitimă împotriva celor care vorbesc Rusia de rău.”
Hackeri precum Yakubets s-au trezit binedispuși zile bune la rând, ceea ce îi face să nu se îngrijoreze defel de faptul că activitățile lor infracționale îi vor face să ajungă vreodată într-o celulă de penitenciar.
De altfel, Yakubets și-a organizat între timp, în 2017, o nuntă fabuloasă, care pare să fi costat peste 350.000 de dolari, potrivit unor estimări ale Agenției Naționale pentru Criminalitate din Marea Britanie. Mireasa lui era tocmai fiica lui Eduard Bendersky, Aliona, al cărui tată este un mic magnat rus în domeniul securității cibernetice, proprietar al mai multor companii aflate sub contract cu FSB-ul.