Voice of Freedom Повна версія

За кибератаки на латвийские компании и вымогательство денег задержали хакера

· Main news

ЧП и криминал

Rus.Delfi.lv

Государственная полиция задержала мужчину 2003 года рождения по подозрению в кибератаках как минимум на две латвийские компании, в том числе на входящее в группу LMT предприятие по ремонту бытовой техники и умных устройств TSC. Предположительно, мужчина получил персональные данные из баз данных компаний и потребовал деньги за их неразглашение, сообщили в Госполиции.

Расследуя уголовный процесс по факту кибератаки на сайт одной из компаний, совершенной в феврале этого года, Госполиция изучила характер атаки и "почерк" злоумышленника, указывавшие на связь с недавней атакой на сайт TSC. В ходе расследования было установлено, что злоумышленник использовал автоматизированный инструмент для проведения атак, с помощью которого обнаружил уязвимость, после чего получил доступ к базе данных сайта и экспортировал информацию, в том числе данные ограниченного доступа.

Атака была совершена с использованием виртуальных средств маскировки, позволявших скрыть фактическое местонахождение злоумышленника. После завершения атаки хакер связался с компанией через специально созданный для этого анонимный адрес электронной почты и потребовал деньги за дальнейшее нераспространение полученных данных.

При анализе и изучении кибератаки на сайт TSC при поддержке Службы безопасности LMT и CERT.LV обстоятельства дела удалось оперативно установить и проверить. Это позволило Госполиции не только выйти на след предполагаемого хакера, но и связать оба упомянутых случая, а также установить местонахождение возможного виновника.

15 сентября этого года правоохранители задержали хакера — мужчину 2003 года рождения, а также провели несколько других процессуальных действий, в том числе обыск по одному из адресов в Риге. Были получены доказательства и сведения о других кибератаках этого человека на различные компании в Латвии и за рубежом. Их расследование продолжается.

Полученная в ходе расследования информация дает основания полагать, что незаконно извлеченные персональные данные не были переданы третьим лицам.

Госполиции удалось связать оба случая и признать задержанного подозреваемым в рамках обоих уголовных процессов по части второй статьи 241 Уголовного закона — за самовольный доступ к автоматизированной системе обработки данных в корыстных целях. За это предусмотрено лишение свободы на срок до четырех лет, краткосрочное лишение свободы, пробационный надзор, общественные работы или штраф с конфискацией имущества либо без нее.

Мужчина также признан подозреваемым по части первой статьи 183 Уголовного закона — в вымогательстве, за которое предусмотрено лишение свободы на срок до пяти лет, краткосрочное лишение свободы, пробационный надзор, общественные работы или штраф с конфискацией имущества либо без нее, а также по части третьей статьи 243 Уголовного закона — в нарушении работы автоматизированной системы обработки данных и незаконных действиях с содержащейся в ней информацией, совершенных в корыстных целях. За это предусмотрено лишение свободы на срок до пяти лет, краткосрочное лишение свободы, пробационный надзор, общественные работы или штраф с конфискацией имущества либо без нее.

При выяснении мотивов подозреваемого было установлено, что он не выбирал для кибератак конкретные компании. Используя автоматизированные инструменты для проведения атак, мужчина сканировал различные сайты и ресурсы в поисках уязвимостей. В связи с этим Госполиция призывает все предприятия оценить свои ресурсы и убедиться в наличии надлежащих решений в области безопасности, чтобы максимально снизить риск повторения подобных инцидентов.

Госполиция напоминает, что никто не считается виновным, пока его вина в совершении преступления не будет доказана в установленном законом порядке.

Читайте Delfi в Facebook , Instagram и Telegram !