Вашингтон объявил награду $10 млн за данные о «российских хакерах»
США ввели санкции против «офицера ФСБ» Руслана Перепятько и «IT-работника из Сыктывкара» Андрея Коринца, а также компании «Русстрой-СК», следует из сообщений на сайте Минфина страны.
Перепятько и Коринца Вашингтон обвиняет в участии в работе «Центра 18», который занимался «вредоносной киберактивностью», целью которой были «правительственные учреждения США».
Минюст США выдвинул обвинения против указанных лиц по двум пунктам: компьютерное мошенничество (до пяти лет тюрьмы) и сговор с целью совершения мошенничества с использованием электронных средств связи (до 20 лет лишения свободы).
За информацию о подозреваемых и их сообщниках объявлена награда в размере до $10 млн.
По версии американской стороны, оба россиянина по крайней мере с 2016 по 2020 год участвовали в хакерской деятельности. Перепятько занимался рассылкой фишинговых писем с email-адресов, которые имитировали почтовые ящики технологических компаний. Они содержали ссылку на вредоносные домены, созданные Коринцом, всего их было не менее 39.
Британский национальный центр по кибербезопасности так описал применявшийся хакерами из «Центра 18» метод фишинга: сначала они выявляли «крючки» для своих целей, то есть интересные для них темы или проблемы; затем создавали email-аккаунты, сходные с контактами жертв, или фейковые страницы «экспертов» в соцсетях, откуда рассылались, к примеру, приглашения на конференции или мероприятия в качестве «приманки». Причем переписка могла становиться длительной, чтобы завоевать доверие жертвы. В одном из писем она получала вредоносную ссылку, после перехода по которой введенные данные становились скомпрометированы. Данные позволяли злоумышленникам попадать в аккаунты жертвы и красть оттуда информацию.
«Русстрой-СК» оказалась в санкционном списке из-за участия в работе сети, которая обеспечивала финансирование йеменских повстанцев — хуситов. Ее владельцем назван бизнесмен Фади Дениз (Газогли), который помогал находящемуся в Иране финансовому посреднику хуситов Саиду аль-Джамалю.
Санкции против Перепятько и Коринца также ввела Британия. Она называет второе имя Коринца — Алексей Догужиев. Обоих относят к членам Star Blizzard — группировки, к которой, как утверждают в правительстве Британии, причастна ФСБ.
Вице-премьер королевства Оливер Доуден сообщил, что группировка совершала атаки на британских парламентариев, чиновников, аналитические центры и неправительственные организации.
По поводу этой ситуации в МИД Британии вызвали советника-посланника дипмиссии. Российское посольство сообщило, что на встрече «прозвучали придуманные обвинения в кибератаках». В ответ российская сторона заявила, что без конкретных доказательств «нет ни малейших оснований доверять этим инсинуациям».