Дело Петра Левашова: расследование связало псевдонимы Severa и Bratva

Дело Петра Левашова: расследование связало псевдонимы Severa и Bratva

Дело Петра Левашова: расследование связало псевдонимы Severa и Bratva

Как предполагает «Газета.Ру», под псевдонимом Bratva, который стал известным в русскоязычном киберпреступном сообществе, может скрываться Петр Левашов, также известный как Severa. В издании выдвинули версию о его возможных связях с ФБР.

«Газета.Ру» провела журналистское расследование, посвященное деятельности Левашова, который, по его собственным словам, занимается киберпреступностью с 1999 года.

Он стал известен как оператор ботнетов Storm Worm, Waledac и Kelihos, использовавшихся для DDoS-атак, рассылки спама и фишинговых писем. Kelihos, в частности, позволял отправлять до 4 млрд писем в сутки.

Левашов привлек внимание правоохранительных органов разных стран. В 2017 году он был арестован и экстрадирован в США, где обвинения касались мошенничества и распространения вредоносных программ. В России также было возбуждено уголовное дело по двум статьям.

После экстрадиции в США Левашов провел под стражей менее трех лет, хотя обвинение требовало для него 14,5 лет лишения свободы. По мнению экспертов, столь мягкий приговор стал возможным благодаря сотрудничеству с ФБР.

В ходе судебного процесса над Олегом Кошкиным, который помогал маскировать Kelihos, Левашов выступал в качестве свидетеля обвинения. Он также признался, что во время заключения провел около 100 встреч с агентами ФБР.

Юрист компании Sharova Law Firm Дмитрий Насковец в комментарии для «Газеты.Ру» отметил, что многие киберпреступники из России и стран СНГ сталкиваются с выбором: признать вину и получить меньший срок, отказаться от сделки и провести десятилетия в заключении или сотрудничать со спецслужбами.

Фигура Bratva стала известной в 2022 году, когда он появился как модератор одного из разделов форума XSS и автор телеграм-канала Cirque du Soleil. В канале публиковались материалы о русскоязычных хакерах и их возможных связях со спецслужбами. Наибольший резонанс вызвала деанонимизация Сергея Ермакова, лидера группировки REvil.

Как отметил независимый исследователь в сфере информационной безопасности Павел Ситников, подобная информация доступна ограниченному числу людей, а публикация таких данных требует либо значительных связей, либо уверенности в собственной безопасности.

11 ноября 2024 года Bratva на форуме XSS опубликовал имена некоторых участников хакерского чата Club1337, после чего появились предположения о его связи с Левашовым. Источник «Газеты.Ру» отметил, что Bratva задавал те же вопросы, что и Левашов, а сам Левашов пытался добиться его допуска в закрытые хакерские сообщества.

SOC, NGFW и приказ ФСТЭК №117: главные темы конференции «ВАТЕРЛИНИЯ»

В Москве прошла ежегодная конференция «ВАТЕРЛИНИЯ», организованная компанией «Информзащита». В центре внимания оказались вопросы киберустойчивости, защиты критически важных процессов и подходы, которые помогают компаниям сохранять работоспособность даже в условиях растущего числа киберугроз.

В деловой программе обсуждали не столько отдельные средства защиты, сколько их совместную работу.

Эксперты говорили о безопасной разработке, мониторинге инцидентов, автоматизации процессов SOC и MSSP, а также о том, как анализ сетевого трафика помогает выявлять угрозы ещё до того, как они перерастут в серьёзный инцидент.

 

Отдельное внимание уделили требованиям приказа ФСТЭК № 117, вопросам сетевой безопасности и практическому опыту импортозамещения межсетевых экранов нового поколения (NGFW). Участники также обсуждали, как переводить регуляторные требования в реальные технические меры и обосновывать инвестиции в информационную безопасность с точки зрения бизнес-рисков.

 

Во время конференции «Информзащита» и Security Vision подписали соглашение о технологическом партнёрстве. Компании планируют совместно развивать проекты, связанные с автоматизацией процессов информационной безопасности и сервисными моделями SOC.

По словам генерального директора «Информзащиты» Михаила Визгина, сегодня проблемы компаний чаще связаны не с отсутствием средств защиты, а с тем, что они работают разрозненно. Поэтому всё больше внимания уделяется интеграции ИБ-контролей в процессы разработки, автоматизации обработки инцидентов и более глубокому анализу сетевой активности.

Конференция собрала около 200 участников — руководителей, специалистов по ИБ и ИТ, технических экспертов и представителей бизнеса. Помимо докладов, гости смогли обсудить практические вопросы с экспертами и познакомиться с решениями партнёров мероприятия.

RSS: Новости на портале Anti-Malware.ru