Российский хакер обокрал американских дальнобойщиков на миллионы долларов

Российский хакер обокрал американских дальнобойщиков на миллионы долларов

На минувшей неделе в США окончательно завершился громкий процесс над парой талантливых хакеров, которые в течение целых трех лет, сидя за монитором, грабили американских дальнобойщиков. Два выходца из России нанесли транспортникам США ущерб более чем на 4 миллиона долларов. Одного из подсудимых суд Лос-Анджелеса пощадил и назначил ему наказание ниже возможного по закону: американскую Фемиду тронула история о трудном новосибирском детстве талантливого подростка, которое превратило его в аутичного интеллектуала.

В начале августа суд Лос-Анджелеса вынес окончательный вердикт по делу двух выходцев из России — бывшего новосибирца Вячеслава Берковича и Дмитрия Лившица, которые за три года сумели лишить американских дальнобойщиков нескольких миллионов долларов, взломав сайт министерства транспорта США.

Схема мошенничества оказалась настолько удачной и остроумной, что разбирательство стало одним из самых часто упоминаемых в американской IT-прессе процессов над хакерами за последние несколько лет.

Как следует из обвинительного заключения, в январе 2007 года российские эмигранты 36-летний Дмитрий Лившиц (в США получил имя Николас Лэйк) и 34-летний Вячеслав Беркович впервые сумели использовать уязвимость на сайте Safersys.org (Federal Motor Carrier Safety Administration). Портал принадлежит министерству транспорта США и предназначен для того, чтобы обезопасить американских перевозчиков и их клиентов от разнообразных рисков. Сайт, в частности, содержит полный список лицензированных дальнобойщиков и транспортных компаний. Именно этот список позволил русским хакерам превратить сайт «безопасности перевозок» в эффективное орудие обмана самих перевозчиков.

Целых три года хакеры успешно пользовались одной и той же схемой мошенничества: прописав в системе фиктивного перевозчика и снабдив его необходимыми реквизитами, они находили в интернете заказ на перевозку груза.

Получив заказ и перепоручив его от лица фиктивного перевозчика другому дальнобойщику, они «довозили» груз до места назначения и получали от заказчика деньги на свой счет. Дальнобойщик же, в реальности исполнивший контракт, тщетно ждал оплаты. Сам список перевозчиков на правительственном сайте к этому моменту обретал первоначальный вид.

Хакеры выбирали солидные заказы, получая с одной доставки до четырех тысяч долларов. В общей сложности прокуратура Лос-Анджелеса насчитала более 300 обманутых ими перевозчиков.

В итоге министерство транспорта все же изобличило хакеров. Обвинив Лившица и Берковича в мошенничестве с использованием компьютеров, сетей передачи данных и телефонной связи, прокуроры в феврале этого года сумели добиться от Большого жюри обвинительного приговора. Вячеславу Берковичу присудили 70 месяцев заключения в федеральной тюрьме. Однако в августе защита сумела добиться смягчения окончательного приговора. Одним из ключевых аргументов защиты адвокаты сделали «трудное детство» хакера в Новосибирске. Издевательства сверстников над замкнутым и одиноким сибирским подростком, доказали защитники, привели к развитию у Вячеслава Берковича так называемого синдрома Аспергера. Так называется одна из разновидностей аутизма, нарушение психического развития, при которой подросток не способен влиться в общество, однако его IQ при этом, как правило, выше среднего. В итоге подросток становится замкнутым интеллектуалом со скупой «математической» речью и направляет весь свой недюжинный интеллект на одну узкую сферой деятельности. В случае с Вячеславом Берковичем, который в 1999 году эмигрировал из Сибири в США, этой сферой оказалось хакерство.

В итоге подсудимый получил на 5 месяцев меньше установленного законом минимума наказания за подобные преступления и отсидит в тюрьме всего 50 месяцев. Николасу Лэйку, который не сумел обзавестись подходящим диагнозом, придется отсидеть 70 месяцев.

Прокуроры, тем временем, продолжают подсчитывать объем ущерба, который понесли дальнобойщики и который теперь предстоит выплатить хакерам. Пока суд остановился на цифре в 2 миллиона 773 тысячи долларов для Вячеслава Берковича и 1 миллион 400 тысяч долларов для Николаса Лэйка. До сих пор резонансные злодеяния новосибирских хакеров были куда скромнее, ограничиваясь, в основном, хулиганством. Так, в прошлом году взломщики целиком уничтожили сайт популярного хоккейного клуба «Сибирь» и попытались взломать сайт представителя Президента в СФО Анатолия Квашнина. По уровню хакерской активности среди российских регионов Новосибирск находится на четвертом месте вслед за Санкт-Петербургом, Екатеринбургом и Ижевском, отрапортовала в прошлом году ФСБ. 

Источник

Подарочная карта Apple обернулась блокировкой аккаунта на годы работы

Известный разработчик и автор технических книг, посвящённых Apple, Пэрис Баттфилд-Эддисон неожиданно оказался заблокирован в собственном Apple-аккаунте. Это произошло после попытки активировать подарочную карту Apple на $500, которую он купил у крупного и вполне легального ретейлера и собирался использовать для оплаты подписки iCloud+ с хранилищем на 6 ТБ.

Вместо этого — полный цифровой стоп. По словам Баттфилд-Эддисона, он лишился доступа ко всей своей личной и рабочей экосистеме Apple без объяснений и понятного механизма восстановления.

Ситуация выглядит особенно болезненно на фоне его почти 30-летних отношений с компанией: он писал книги по Objective-C и Swift, организовывал конференции и потратил на продукты и сервисы Apple десятки тысяч долларов.

История быстро разошлась по профильным медиа — от AppleInsider до The Register. Казалось бы, при таком внимании проблема должна была решиться оперативно. Представитель Apple действительно связался с разработчиком 14 декабря и пообещал перезвонить на следующий день. Но с тех пор прошло уже несколько дней — и тишина.

Судя по опубликованным деталям, Баттфилд-Эддисон не нарушал правил. Скорее всего, он столкнулся с типичной проблемой: подарочная карта могла быть скомпрометирована ещё до покупки. Apple сама признаёт, что Gift Card часто используются в мошеннических схемах, и рекомендует в таких случаях обращаться в поддержку. Именно это он и сделал — безрезультатно.

Сам кейс вызвал тревогу в сообществе. Если подобное может произойти с известным разработчиком, у которого есть медийная поддержка и контакты внутри Apple, то что говорить об обычных пользователях, у которых нет ни публичности, ни рычагов давления? Автоматические антифрод-системы есть у всех крупных техкомпаний — Apple, Google, Amazon — и они регулярно ошибаются, оставляя людей без доступа к критически важным аккаунтам.

На фоне этой истории в сообществе всё громче звучит простой совет: по возможности избегать Apple Gift Card. Даже если большая часть карт безопасна, риск нарваться на «токсичный» код слишком высок. Подарок может обернуться цифровой катастрофой — как для вас, так и для того, кому вы его вручили.

Чем закончится история Баттфилд-Эддисона, пока неизвестно.

RSS: Новости на портале Anti-Malware.ru