Humpty Dumpty caiu. História e consequências (atualizado)
O logotipo do grupo Anonymous International ou Humpty DumptyNa semana passada, 25 de janeiro, a mídia informou que o FSB havia prendido o chefe do FSB FSB Sergei Mikhailov e o principal gerente da Kaspersky Lab Ruslan Stoyanov. Ambos são acusados de alta traição.275 ,
, , , , , , , , , , -, , , ...
De acordo com o texto do código penal, Mikhailov e Stoyanov enfrentam prisão de doze a vinte anos. Ao mesmo tempo, representantes do FSB disseram abertamente que Mikhailov “... é o melhor em seu campo. Podemos dizer que o CIB é Mikhailov. ”No sábado, surgiram informações sobre a detenção do chefe do grupo Anonymous International (conhecido como Humpty Dumpty), que estava envolvido na distribuição de provas incriminatórias aos funcionários e suas correspondências.E essas duas detenções estão diretamente relacionadas.Restaurando a cronologia
As informações sobre as detenções começaram a aparecer em uma ordem medida e prioritária: a detenção do gerente superior de uma grande empresa especializada em segurança da informação e de um oficial sênior do FSB. Nesse momento, paralelos foram ativamente traçados entre Mikhailov e o setor corporativo, com o qual seu departamento (CIB - Centro de Segurança da Informação) trabalha em estreita colaboração.Parecia, obviamente, como "de lado" Stoyanov, o principal gerente da Kaspersky Lab, apareceu nesse negócio. Trabalhar com o setor corporativo, acusações de traição e retórica iniciadas contra a Microsoft e a Cisco pelas autoridades, com o fato de que a estrutura da empresa do RAEC neutralizaA adoção da lei “Sobre a segurança da infraestrutura de informações críticas da Federação Russa”, mais conhecida como lei “sobre ataques cibernéticos”, levou a uma reflexão sobre o lobby dos interesses do setor corporativo por Mikhailov por uma determinada taxa.No entanto, as informações sobre a detenção do líder da Anonymous International, Vladimir Lewis Anikeev, e seu testemunho deixaram claro que tudo é muito mais complicado.Segundo uma versão, Vladimir Anikeev foi detido durante a operação especial do FSB no aeroporto de São Petersburgo, no final de outubro de 2016. Segundo outro, Lewis foi pego tentando entrar no território da Federação Russa a partir da República da Bielorrússia. Mais tarde, ele foi transportado para Moscou, onde, de acordo com representantes do FSB, "literalmente no segundo interrogatório", começou a testemunhar ativamente e a colaborar com agentes de contra-inteligência.Foi Anikeev quem deu uma gorjeta ao FSB a Mikhailov, que foi detido em dezembro de 2016. Juntamente com o chefe do TsIB FSB, o principal gerente da Kaspersky Lab foi detido.De acordo com o site life.ru , os oficiais da FSB encontraram servidores no grupo Humpty Dumpty, no sudeste da Ucrânia. Eles conseguiram encontrar arquivos criptografados de dados sobre as atividades do grupo, parte das matrizes roubadas de informações, bem como esquemas para futuros desenvolvimentos de criminosos cibernéticos. Um dos membros do grupo Humpty Dumpty admitiu que o sudeste da Ucrânia foi escolhido como um território mal controlado pelos serviços especiais do país, devido ao qual o grupo planejava esconder o máximo possível das autoridades ucranianas. Todos os servidores descobertos e apreendidos já foram entregues ao laboratório do FSB para exame.Vladimir "Lewis" Anikeev
A biografia do chefe da Anonymous International foi publicada ontem por Rosbalt, que foi a primeira a denunciar a detenção de Lewis.Antes de se tornar o fundador de Humpty Dumpty, Anikeev trabalhou por muito tempo como jornalista, teve contatos extensos em vários departamentos e em seus próprios informantes. Ele atingiu um novo nível em 2001, quando conheceu um grupo de especialistas em relações públicas de São Petersburgo. Foi então que Anikeev começou a coletar informações e comprometer os materiais sobre os funcionários e passou as informações coletadas para as partes interessadas, ou chantageou seus objetivos e exigiu um resgate por silêncio.Em 2002-2003, Anikeev começou a "expandir" e, além dos canais existentes para extrair informações, começou a praticar e-mails de hackers de representantes de agências governamentais e empresários. “Vladimir através de seus canais encontrou caixas de correio pessoais de“ objetos ”e as passou para vários hackers de Petersburgo. Qual deles foi o primeiro a "quebrar" a correspondência, ele recebeu uma boa recompensa. O trabalho foi realizado simplesmente - com a ajuda do phishing ”, disseram fontes próprias a Rosbalt. No meio do "zero", Anikeev ganhou um jackpot sólido na forma de correspondência de um oficial sério de São Petersburgo. Este pagou uma grande quantia para que seus dados não chegassem à rede. Com o tempo, as atividades de Anikeev alcançaram o nível federal.Depois de fundar o Humpty Dumpty e organizar trabalhos para drenar informações para o riacho, Anikeev deixou a Federação Russa e tentou aparecer no território do país o mínimo possível. “Anonymous International” estava estacionado na Ucrânia e na Estônia, de onde estava operando, e Anikeev costumava visitar a Tailândia. No entanto, as maiores recompensas pela drenagem ou vice-versa, pela preservação das informações, eram pagas em dinheiro em Moscou ou São Petersburgo, e Anikeev precisava visitar a capital de tempos em tempos.Rosbalt chama a principal razão do fracasso de Anikeev que suas publicações se tornaram politicamente engajadas com base nas preferências do próprio líder de Humpty Dumpty. Anikeev também se comportou com muita avidez e não conseguiu o apoio de nenhum grande grupo político da Federação Russa, mudando constantemente o “campo”, ou mesmo “jurando lealdade” a vários deles ao mesmo tempo.Como resultado, em 2016, o FSB ficou interessado nas atividades do "homem negro de relações públicas" e o FSB FSB foi instruído a "processar" o agrupamento internacional anônimo.Sergey Mikhailov
O TsIB FSB, liderado por Sergey Mikhailov, está envolvido em crimes cibernéticos, inclusive no campo do comércio eletrônico e na distribuição ilegal de dados pessoais. As atividades da Anonymous International estavam exatamente em sua área de responsabilidade.Sergei Mikhailov não era particularmente sensível ou legível nos métodos de fazer negócios. Em 2007, ele foi notado em excesso da autoridade oficial. Então, sob sua assinatura, Yuri Sinodov, fundador do Roem.ru, recebeu uma solicitação para divulgar os dados pessoais de um dos usuários do site. A história foi repetida em 2011, o que forçou Sinodov a recorrer ao Ministério Público da Federação Russa. Com base nos resultados dos procedimentos, a autoridade supervisora concluiu que o FSB havia violado a lei sobre as atividades de busca operacional. A CIB foi informada da inadmissibilidade de tais ações, conforme mencionado no documento publicado pelos sínodos no Roem.
“Eu provavelmente não escreveria sobre isso - bem, que diabos, entrar em contato com o FSB. Mas, em primeiro lugar, acredito que uma análise pública desses eventos ajudará a evitar ataques tão pouco motivados no futuro e, em segundo lugar, a escala do fenômeno, parece-me, é muito grande e afeta qualquer negócio na Internet ”, escreveu Synodov em 2011. .Em 2013, Mikhailov falou em tribunal no caso de um ataque DDoS ao sistema de pagamento Assist, pelo que foi impossível pagar por ingressos durante a semana no site de sua principal parceira, a Aeroflot. Depois, Mikhailov conheceu pessoalmente o réu, o fundador do serviço Chronopay, Pavel Vrublevsky, que acusou Mikhailov de difamar e acertar contas pessoais com ele. Então o oficial do FSB não negou conhecimento de Vrublevsky.Traição do Estado e Conspiração Criminal ou Desmontagem Interna do FSB?
Depois de receber uma ordem para "processar" o grupo Humpty Dumpty, Mikhailov começou o trabalho operacional por meio de um agente de frente, seu subordinado e "mão direita" Dmitry Dokuchaev (que também foi detido por agentes de contrainteligência). Segundo o FSB, Mikhailov, em vez de interromper as atividades do grupo, tornou-se seu "curador" e assumiu a coordenação de ações para encontrar metas e obter informações para venda posterior.Foi depois que Mikhailov e sua unidade começaram a trabalhar na "Anonymous International" que os "drenos" mais sérios de informações se seguiram. A principal é a publicação da correspondência do Assistente ao Presidente da Federação Russa Vladislav Surkov.Após o surgimento de informações sobre a detenção de Anikeev e sua cooperação com o FSB, esse foi o principal motivo da detenção do coronel e alto gerente da Kaspersky Lab. Um total de seis pessoas foram detidas no caso Humpty Dumpty.Por outro lado, há uma versão de que a prisão de Mikhailov e seu assistente com acusações de alta traição são as brigas internas do FSB, que se espalharam para a luz.Além da CIB, a estrutura do FSB inclui uma unidade duplicadora, "Centro de Segurança da Informação e Comunicações Especiais do FSB" (legalmente é a unidade militar nº 43753), sob a liderança de Andrei Ivashko. No entanto, o FSB observou que essas duas estruturas, embora tenham áreas de interesse sobrepostas, têm um foco diferente em suas atividades: o FSB FSB, sob a liderança de Mikhailov, é voltado para atividades externas, enquanto o "Centro de Proteção de Informações" lida com questões dentro do estado. Por exemplo, garantiu a proteção dos canais de comunicação para a transmissão de informações pelo CEC durante as eleições. A duplicação parcial de estruturas no FSB é chamada prática normal:“A duplicação é exclusivamente pragmática, não há competição aqui. As unidades têm funções diferentes, mas muitas vezes em alguns setores elas se cruzam. Além disso, qualquer interseção é, em certa medida, um aumento no nível de confiabilidade das informações ”, disse o major-general aposentado do FSB, ex-chefe do Centro de Relações Públicas dos serviços especiais, Alexander Mikhailov , em conversa com a RBC . “Nunca há duplicação completa nos serviços de inteligência. Uma unidade pode estar envolvida no trabalho operacional e a segunda - contra - inteligência . Eles só podem se cruzar no nível do diretor da FSB ”, acrescentou o major-general aposentado da FSB Valery Malevanny.O principal general do abandono, Alexander Mikhailov, não acredita na versão de “confronto” entre Sergei Mikhailov e Andrei Ivashko:“Nunca houve um confronto interno no FSB que levaria a processo criminal. Sempre há a possibilidade de resolver esses conflitos de maneira elementar, alterando gerentes, demissões e reestruturação. Não vejo nenhuma intriga aqui. Quando duas unidades não conseguem encontrar um idioma comum, isso é permitido cirurgicamente e sem o uso de medidas processuais. O FSB é uma poderosa estrutura de energia, onde é construída uma vertical clara. Conectar ferramentas de terceiros é estúpido ”, disse ele.Implicações para o setor de TI
O TsIB FSB, liderado por Mikhailov, trabalhou em estreita colaboração com representantes do setor de TI do país. Segundo os próprios oficiais do FSB, Mikhailov entrou na estrutura da CIB com tanta força que muitos colocaram um sinal de igualdade entre ele e o centro. O coronel quase "amarrou" todo o trabalho para interagir com empresas de TI e foi o "curador da Internet" não dito na Rússia.Se a culpa de Mikhailov na traição, a curadoria do grupo Humpty Dumpty e a divulgação de informações de altos oficiais do estado forem comprovadas, isso comprometerá todos os laços existentes entre empresas e governo que ele construiu.Por exemplo, as reivindicações do FSB contra a adoção do projeto de lei sobre ataques cibernéticos coincidiram com a prisão de Mikhailov .“Você se lembra dos fundadores da RAEC (Associação Russa de Comunicações Eletrônicas)? Eu posso citar - Microsoft, Cisco. Legislação semelhante foi adotada na República Federal da Alemanha, Áustria e EUA, mas por algum motivo essas empresas consideram necessário cumprir essas leis naquele território e não cumpri-las aqui. Acreditamos que a onda de críticas foi causada precisamente por isso ”, disse Nikolai Murashov, vice-chefe do centro de perfis do FSB, durante a discussão do projeto de lei pelo comitê da Duma do Estado.Segundo representantes da agência de aplicação da lei, o fracasso do projeto de lei do Ministério das Comunicações sobre a infraestrutura crítica da Internet russa por parte de empresas estrangeiras devido à relutância em arcar com os custos de conformidade.A RAEC, uma estrutura fundada pela Cisco e Microsoft e que une mais de cem empresas de TI que operam na Federação Russa, se opôs ativamente à adoção da lei acima mencionada. Portanto, na conclusão do comitê de especialistas da RAEC, foi declarado que a lei é técnica e praticamente incorreta: "a Internet não é dividida em" segmentos "de acordo com qualquer fundamento" nacional ", especialmente em relação a um conjunto arbitrário de nomes de domínio".Além disso, a sombra caiu sobre a Kaspersky Lab, que há muitos anos coopera ativamente com as agências policiais e policiais em questões de garantia da segurança da informação.Atualizado
A jornalista do Znak.com, Yekaterina Vinokurova, fornece os seguintes dados sobre o caso Humpty Dumpty:. , , , . -, , , . -, , , « » , ( ). «, , », — , . , «-»: , .
, , , , . , .
, , . , — . , . .
, . , IT- .
Ao mesmo tempo, Mikhailov, aparentemente, não é considerado o principal nesta cadeia.
Source: https://habr.com/ru/post/pt401123/
All Articles