Humpty Dumpty telah jatuh. Sejarah dan konsekuensi (diperbarui)


Logo grup Anonim Internasional atau Humpty Dumpty

Pekan lalu, 25 Januari, media melaporkan bahwa FSB telah menangkap kepala FSB FSB Sergei Mikhailov dan manajer puncak Kaspersky Lab Ruslan Stoyanov. Keduanya dituduh melakukan pengkhianatan tingkat tinggi.
Pasal 275 KUHP, pengkhianatan tingkat tinggi

Pengkhianatan tingkat tinggi, yaitu, spionase yang dilakukan oleh warga negara Federasi Rusia, penerbitan kepada negara asing, organisasi internasional atau asing atau perwakilan mereka dari informasi yang merupakan rahasia negara yang dipercayakan kepada seseorang atau diketahui oleh layanan, pekerjaan, penelitian atau dalam kasus lain yang ditetapkan oleh undang-undang Federasi Rusia, atau penyediaan keuangan, logistik, konsultasi atau bantuan lain kepada negara asing, organisasi internasional atau asing, atau mereka kepada perwakilan dalam kegiatan melawan keamanan Federasi Rusia ...
Menurut teks hukum pidana, Mikhailov dan Stoyanov menghadapi hukuman penjara dari dua belas hingga dua puluh tahun. Pada saat yang sama, perwakilan FSB secara terbuka mengatakan bahwa Mikhailov “... adalah yang terbaik di bidangnya. Kita dapat mengatakan bahwa CIB adalah Mikhailov. ”

Pada hari Sabtu, muncul informasi tentang penahanan ketua kelompok Internasional Anonim (dikenal sebagai Humpty Dumpty), yang terlibat dalam distribusi bukti yang memberatkan kepada para pejabat dan korespondensi mereka.

Dan dua penahanan ini berhubungan langsung.

Memulihkan kronologi


Informasi tentang penahanan mulai muncul dalam urutan yang terukur dan prioritas: penahanan manajer puncak sebuah perusahaan besar yang berspesialisasi dalam keamanan informasi dan seorang pejabat senior FSB. Pada saat itu, paralel ditarik secara aktif antara Mikhailov dan sektor korporasi, yang dengannya departemennya (CIB - Pusat Keamanan Informasi) bekerja erat.

Tampaknya, jelas, bagaimana "menyamping" Stoyanov, manajer puncak Kaspersky Lab, muncul dalam bisnis ini. Bekerja dengan sektor korporasi, tuduhan pengkhianatan, dan retorika yang telah dimulai terhadap Microsoft dan Cisco oleh pihak berwenang mengenai fakta bahwa struktur berbasis perusahaan RAEC menentang penerapan undang-undang tentang keamanan infrastruktur informasi penting dari Federasi Rusia, yang lebih dikenal sebagai undang-undang tentang serangan cyber, telah menyebabkan pemikiran tentang melobi kepentingan sektor perusahaan oleh Mikhailov untuk biaya tertentu.

Namun, informasi tentang penahanan pemimpin Anonymous International, Vladimir Lewis Anikeev, dan kesaksiannya memperjelas bahwa semuanya jauh lebih rumit.

Menurut satu versi, Vladimir Anikeev ditahan selama operasi khusus FSB di bandara St. Petersburg pada akhir Oktober 2016. Menurut yang lain, Lewis kedapatan mencoba memasuki wilayah Federasi Rusia dari Republik Belarus. Kemudian ia dipindahkan ke Moskow, di mana, menurut perwakilan FSB, "secara harfiah pada interogasi kedua" ia mulai secara aktif memberikan kesaksian dan bekerja sama dengan agen kontra intelijen.

Anikeev yang memberi tip kepada FSB untuk Mikhailov, yang ditahan pada Desember 2016. Bersama dengan kepala FSB TsIB, manajer puncak Kaspersky Lab ditahan.

Menurut life.ru , petugas FSB menemukan server di kelompok Humpty Dumpty di tenggara Ukraina. Mereka berhasil menemukan arsip data terenkripsi pada kegiatan kelompok itu, bagian dari susunan informasi yang dicuri, serta skema untuk perkembangan masa depan para penjahat dunia maya. Salah satu anggota kelompok Humpty Dumpty mengakui bahwa tenggara Ukraina dipilih sebagai wilayah yang tidak dikontrol dengan baik oleh layanan khusus negara itu, karena kelompok itu berencana untuk bersembunyi selama mungkin dari otoritas Ukraina. Semua server yang ditemukan dan disita telah dikirim ke laboratorium FSB untuk diperiksa.

Vladimir "Lewis" Anikeev


gambar

Biografi kepala Anonymous International diterbitkan kemarin oleh Rosbalt, yang merupakan yang pertama melaporkan penahanan Lewis.

Sebelum menjadi pendiri Humpty Dumpty, Anikeev bekerja untuk waktu yang lama sebagai jurnalis, memiliki kontak luas di berbagai departemen dan informannya sendiri. Dia mencapai level baru pada tahun 2001, ketika dia bertemu dengan sekelompok spesialis PR St. Petersburg. Saat itulah Anikeev pertama kali terlibat dalam mengumpulkan informasi dan bahan-bahan kompromi tentang pejabat dan baik menyampaikan informasi yang dikumpulkan kepada pihak-pihak yang berkepentingan, atau memeras tujuannya dan menuntut tebusan untuk diam.

Pada 2002-2003, Anikeev mulai "berkembang" dan di samping saluran yang ada untuk mengekstraksi informasi, ia mulai mempraktekkan peretasan surel perwakilan lembaga pemerintah dan pengusaha. "Vladimir melalui salurannya menemukan kotak surat pribadi" benda "dan menyerahkannya ke berbagai peretas Petersburg. Yang mana di antara mereka yang pertama "membobol" surat, ia menerima hadiah bagus. Pekerjaan itu dilakukan sederhana - dengan bantuan phishing, ”sumber sendiri mengatakan kepada Rosbalt. Di tengah "nol", Anikeev menabrak jackpot solid dalam bentuk korespondensi seorang pejabat St. Petersburg yang serius. Yang terakhir membayar sejumlah besar sehingga datanya tidak masuk Jaringan. Seiring waktu, kegiatan Anikeev mencapai tingkat federal.

Setelah menemukan Humpty Dumpty dan menyiapkan pekerjaan untuk mengalirkan informasi ke sungai, Anikeev meninggalkan Federasi Rusia dan mencoba tampil di wilayah negara sesedikit mungkin. "Anonymous International" ditempatkan di Ukraina dan Estonia, dari tempat ia beroperasi, dan Anikeev sering mengunjungi Thailand. Namun, hadiah terbesar untuk pengeringan atau sebaliknya, untuk menjaga informasi, dibayarkan secara tunai di Moskow atau St. Petersburg, dan Anikeev harus mengunjungi ibukota dari waktu ke waktu.

Rosbalt menyebut alasan utama kegagalan Anikeev karena publikasi miliknya terlibat secara politis berdasarkan preferensi pemimpin Humpty Dumpty itu sendiri. Anikeev juga berperilaku terlalu rakus dan tidak meminta dukungan dari kelompok politik besar di Federasi Rusia, terus-menerus mengubah "kamp", atau bahkan "bersumpah setia" kepada beberapa dari mereka pada saat yang sama.

Akibatnya, pada tahun 2016 FSB menjadi tertarik pada kegiatan "PR hitam" dan FSB FSB diperintahkan untuk "memproses" pengelompokan Internasional Anonim.

Sergey Mikhailov


FSB TsIB, yang dipimpin oleh Sergey Mikhailov, terlibat dalam kejahatan dunia maya, termasuk di bidang perdagangan elektronik dan distribusi ilegal data pribadi. Aktivitas Anonymous International tepat di bidang tanggung jawab mereka.

Sergei Mikhailov tidak terlalu mudah tersinggung atau terbaca dalam metode berbisnis. Kembali pada tahun 2007, ia diperhatikan lebih dari otoritas resmi. Kemudian, di bawah tanda tangannya, Yuri Sinodov, pendiri Roem.ru, menerima permintaan untuk mengungkapkan data pribadi salah satu pengguna situs. Kisah ini berulang pada tahun 2011, yang memaksa Sinodov untuk beralih ke Jaksa Penuntut Umum Federasi Rusia. Berdasarkan hasil persidangan, otoritas pengawas menyimpulkan bahwa FSB telah melanggar undang-undang tentang kegiatan pencarian operasional. CIB diberitahu tentang tidak dapat diterimanya tindakan seperti itu, sebagaimana disebutkan dalam dokumen yang diterbitkan Sinode pada Roem.

gambar

“Saya mungkin tidak akan menulis tentang hal itu - yah, persetan dengan itu, untuk menghubungi FSB. Tapi, pertama, saya percaya bahwa analisis publik tentang peristiwa ini akan membantu untuk menghindari serangan yang bermotivasi lemah di masa depan, dan kedua, skala fenomena, menurut saya, terlalu besar dan mempengaruhi bisnis Internet, ”tulis Synodov pada 2011. .

Pada 2013, Mikhailov berbicara di pengadilan dalam kasus serangan DDoS pada sistem pembayaran Assist, akibatnya tidak mungkin untuk membayar tiket selama seminggu di situs web mitra utamanya, Aeroflot. Kemudian ternyata Mikhailov secara pribadi berkenalan dengan terdakwa, pendiri layanan Chronopay, Pavel Vrublevsky, yang menuduh Mikhailov mencemarkan nama baik dan menyelesaikan akun pribadi dengannya. Kemudian petugas FSB tidak menyangkal kenalan dengan Vrublevsky.

Pengkhianatan Negara dan Konspirasi Kriminal atau Pembongkaran Internal FSB?


Setelah menerima pesanan untuk "memproses" kelompok Humpty Dumpty, Mikhailov memulai pekerjaan operasional melalui agen depan, bawahannya dan "tangan kanan" Dmitry Dokuchaev (yang juga ditahan oleh petugas kontra intelijen). Menurut FSB, Mikhailov, bukannya menghentikan kegiatan kelompok, menjadi "kurator" dan mengambil koordinasi tindakan untuk menemukan tujuan dan mendapatkan informasi untuk penjualan berikutnya.

Itu setelah Mikhailov dan unitnya mulai bekerja pada "Internasional Anonim" yang "saluran" informasi yang paling serius diikuti. Yang utama adalah publikasi korespondensi Asisten Presiden Federasi Rusia Vladislav Surkov.

Setelah munculnya informasi tentang penahanan Anikeev dan kerjasamanya dengan FSB, inilah yang menjadi alasan utama penahanan kolonel dan manajer puncak Kaspersky Lab. Sebanyak enam orang ditahan dalam kasus Humpty Dumpty.

Di sisi lain, ada versi bahwa penangkapan Mikhailov dan asistennya dengan tuduhan pengkhianatan tingkat tinggi adalah pertikaian internal FSB, yang tumpah ke cahaya.

Selain CIB, struktur FSB termasuk unit duplikat, "Keamanan Informasi dan Pusat Komunikasi Khusus FSB" (secara hukum adalah unit militer No. 43753) di bawah kepemimpinan Andrei Ivashko. Namun, FSB mencatat bahwa kedua struktur ini, meskipun memiliki bidang minat yang tumpang tindih, memiliki fokus yang berbeda pada kegiatan mereka: FSB FSB, di bawah kepemimpinan Mikhailov, ditujukan untuk kegiatan eksternal, sementara "Pusat Perlindungan Informasi" menangani masalah di dalam negara. Misalnya, memastikan perlindungan saluran komunikasi untuk pengiriman informasi oleh CEC selama pemilihan. Duplikasi sebagian struktur dalam FSB disebut praktik normal:

“Duplikasi itu pragmatis, tidak ada persaingan di sini. Unit memiliki fungsi yang berbeda, tetapi sangat sering di beberapa sektor yang saling bersinggungan. Selain itu, setiap persimpangan sampai batas tertentu merupakan peningkatan tingkat keandalan informasi, ”kata pensiunan Mayor Jenderal FSB, mantan kepala Pusat Hubungan Masyarakat layanan khusus, Alexander Mikhailov, dalam percakapan dengan RBC .

“Tidak pernah ada duplikasi lengkap dalam layanan intelijen. Satu unit dapat terlibat dalam pekerjaan operasional , dan yang kedua - kontra intelijen . Mereka hanya bisa berpotongan di tingkat direktur FSB, ”tambah pensiunan Mayor Jenderal FSB Valery Malevanny.

Jenderal utama dalam pengabaian tersebut, Alexander Mikhailov, tidak percaya pada versi "pertarungan" antara Sergei Mikhailov dan Andrei Ivashko:

“Di FSB, tidak pernah ada pertikaian internal yang akan mengarah pada penuntutan pidana. Selalu ada kemungkinan untuk menyelesaikan konflik-konflik ini secara mendasar dengan mengubah manajer, PHK, dan mengubah struktur. Saya tidak melihat intrik di sini. Ketika dua unit tidak dapat menemukan bahasa yang sama, ini diizinkan melalui pembedahan dan tanpa menggunakan tindakan prosedural. FSB adalah struktur kekuatan yang kuat, di mana vertikal yang jelas dibangun. Menghubungkan alat pihak ketiga itu bodoh, ”katanya.

Implikasi untuk Sektor TI


FSB TsIB, yang dipimpin oleh Mikhailov, bekerja erat dengan perwakilan sektor TI negara itu. Menurut petugas FSB sendiri, Mikhailov memasuki struktur CIB dengan sangat ketat sehingga banyak yang memberi tanda sama antara dia dan pusat. Sang kolonel hampir sepenuhnya "mengikat" semua pekerjaan untuk berinteraksi dengan perusahaan-perusahaan TI dan merupakan "kurator Internet" yang tidak terucapkan di Rusia.

Jika Mikhailov bersalah dalam pengkhianatan, kurasi kelompok Humpty Dumpty dan pembuangan informasi dari pejabat tinggi negara terbukti, ini akan membahayakan semua ikatan yang ada antara bisnis dan pemerintah yang ia bangun.

Misalnya, klaim FSB terhadap adopsi RUU tentang serangan cyber bertepatan dengan penangkapan Mikhailov.

“Apakah Anda ingat pendiri RAEC (Asosiasi Komunikasi Elektronik Rusia)? Saya dapat memberi nama - Microsoft, Cisco. Undang-undang serupa diadopsi di Republik Federal Jerman, Austria, dan Amerika Serikat, tetapi untuk beberapa alasan perusahaan-perusahaan ini menganggap perlu untuk mematuhi undang-undang ini di wilayah itu dan tidak mematuhi di sini. Kami percaya bahwa gelombang kritik justru disebabkan oleh ini, ”kata Nikolai Murashov, wakil kepala pusat profil FSB, selama pembahasan RUU tersebut oleh komite Duma Negara.

Menurut perwakilan dari lembaga penegak hukum, kegagalan RUU Departemen Komunikasi pada infrastruktur kritis Internet Rusia pada bagian dari perusahaan asing karena keengganan untuk menanggung biaya kepatuhan.

RAEC, sebuah struktur yang didirikan oleh Cisco dan Microsoft dan menyatukan lebih dari seratus perusahaan IT yang beroperasi di Federasi Rusia, secara aktif menentang adopsi undang-undang tersebut. Jadi, dalam kesimpulan komite ahli RAEC, dinyatakan bahwa hukum secara teknis dan praktis tidak benar: "Internet tidak dibagi menjadi" segmen "sesuai dengan alasan" nasional ", terutama dalam kaitannya dengan set nama domain yang sewenang-wenang."

Selain itu, bayangan jatuh pada Kaspersky Lab, yang selama bertahun-tahun telah secara aktif bekerja sama dengan lembaga penegak hukum dan lembaga penegak hukum tentang masalah memastikan keamanan informasi.

Diperbarui


Wartawan Znak.com Yekaterina Vinokurova memberikan data berikut tentang kasus Humpty Dumpty:

Sekarang kasus pengkhianatan telah dibuka. Sebuah sumber yang dekat dengan penyelidikan mengatakan bahwa penangkapan baru diharapkan dalam kasus ini. Pertama, orang sedang dikembangkan terkait dengan kepala FSB FSB yang ditangkap Sergei Mikhailov, khususnya di departemen FSB Moskow. Kedua, penyelidikan sedang mencoba untuk membangun saluran di mana informasi yang diperoleh oleh peretas dan dikirim ke Mikhailov melalui karyawan Kaspersky Lab Ruslan Stoyanov dipindahkan melalui pihak ketiga ke badan intelijen Barat (ini adalah versi investigasi). "Mungkin untuk tujuan ini pihak ketiga digunakan yang bepergian ke luar negeri sebagai bagian dari delegasi resmi," kata teman bicara saya yang akrab dengan penyelidikan. Dia juga menjelaskan bagaimana para peretas dari kelompok Humpty Dumpty dihitung: peretas lain yang membantu pasukan keamanan membantu melacak mereka.

Selain itu, diharapkan bahwa pejabat yang secara sukarela memutuskan untuk bekerja dengan peretas untuk menerbitkan bukti memberatkan terhadap perwakilan dari departemen yang bersaing akan dipecat. Fakta semacam itu juga ditemukan, kata sumber itu.

Tetapi posisi resmi, kata mereka, telah berubah lagi hari ini. Versi utama, yang akan disampaikan, adalah Mikhailov dan Dokuchaev, yang berkolaborasi dengan CIA dan mengirimkan data rahasia. Secara total, empat orang ditangkap dalam kasus ini, dan hingga delapan orang muncul sebagai kaki tangan. Empat akan lulus sebagai saksi.

Tema serangan hacker dan pengkhianatan tampaknya tumpang tindih dalam kasus ini, tetapi tidak tumpang tindih. Seluruh kelompok terhubung oleh fakta bahwa mereka akrab satu sama lain dan terkait dengan teknologi IT dan bidang keamanan informasi.

Pada saat yang sama, Mikhailov, tampaknya, tidak dianggap sebagai yang utama dalam rantai ini.

Source: https://habr.com/ru/post/id401123/


All Articles