Український “хакер” і кабератаки на США

Світ
20 Серпня 2017, 22:13

Лише за один тиждень Україна двічі стала головною темою для американських журналістів з впливового видання The New York Times. Спочатку його автори творчо переробили звіт щодо розвитку північнокорейської ракетної програми, зробивши із України головного (або майже) постачальника двигунів. Російські виробники та сховища ракетних запасних частин у статті цьому майже не згадуються.

З другим матеріалом майже аналогічно. У ньому йдеться про українського хакера на призвісько Profexer,  який займався написанням програм для втручання в комп’ютерні мережі. У статті стверджувалося, що частину його програми було використано для зламу пошти Демократичної партії США в минулому році. Через свою діяльність він потрапив під нагляд української поліції, а пізніше навіть сам вирішив здатися правоохоронним органам. Україна вирішила передати його представникам ФБР для надання свідчень у справі втручання в американські вибори.

Автор статті підкреслює, що наразі брак доказів, які би беззаперечно довели участь РФ у зламі поштових серверів демократів, дозволяє Дональду Трампу та іншим висловлювати сумніви щодо цього. В цьому сенсі справжній хакер на думку автора є дуже цінним свідком. Хоча за даними журналіста Ендрю Кремера, прямих доказів, які б вказували на те, що Profexer щонайменше свідомо працював на російську розвідку, немає. А от “його програма, так”, пише Кремер. 

Читайте також: Україна видасть США хакера, якого підозрюють у відмиванні $30 млн

Разом з тим, автор не залишає без уваги і Росію. Так він зазначає, що Кремля вже доволі довго використовує нашу країну в якості випробувального майданчика для своїх технологій, в тому числі і методів кібервтручання. Кремер наводить приклад з атакою російських хакерів на сайт Центральної виборчої комісії України під час  президентських виборів 2014 року і зазначає, що схожі методи і ПЗ було використано у випадку демократів. А ще вказує на висновки Департаменту національної безпеки США, експерти якого у звіті від грудня минулого року зазначили технічні деталі російської хакерської атаки, “які, схоже, вказували не на Росію, а швидше на Україну”. Наприкінці статті починається  розбір деталей щодо організації російських хакерів на службі та їх розподіл між силовими відомствами. А також зазначається,  що офіційна українська влада тісно співпрацює з американськими слідчими задля встановлення реальної картини подій в Україні та США. Зокрема американській стороні, точніше представникам ФБР,були надані копії жорстких дисків з серверів ЦВК для пошуку доказів.

З висновками автора не погоджуються в Українському Кіберальянсі. Спікер УКА Sean Townsend в своєму коментарі Тижню зазначив, що попри певний технічний рівень Profexer, він не може бути цінним свідком: точної інформації про те, хто він і в чому конкретно брав участь, немає, тож робити висновки щодо його цінності передчасно. На сьогодні більш-менш підтверджено, що хакер є автором безкоштовного програмного забезпечення, яке є поширеним та відносно простим інструментом.

Читайте також: СБУ розробила рекомендації щодо захисту від можливої кібератаки

Це ПЗ не має чіткого злочинного призначення і часто використовується звичайними системними адміністраторами. Спікер УКА підкреслив, що мав неодноразові зустрічі з автором статті і надав достатньо доказів саме участі спецслужб РФ в організації кібератак проти України та США. Що стосується зламу поштових серверів демократів, то за даними УКА, до цієї атаки причетні саме російські спецслужби та завербовані чи найняті хакери. Одним із інструментів була програма exploit pack MWI, значно більш небезпечніший модуль, ніж PAS, у створенні якого обвинувачують Profexer. Вартість MWI на «чорному ринку» на момент атаки сягала більше $20 тисяч, що занадто багато для звичайного хакера. До того ж купити цей продукт простому гостю неможливо, потрібні певні зв’язки та рекомендації.

Уже після публікації статті українська кіберполіція оприлюднила офіційну заяву, де спростовується зв’язок затриманої людини з кібератаками на сервери демократів. До того ж ця людина не є хакером і не займається написанням компютерних програм.