Бийск, Россия. — Живя анонимно в глухом уголке Западной Сибири, недалеко от границы с Монголией, единственный человек, чье имя сейчас непосредственно связывается с взломом компьютерных сетей национального комитета Демократической партии и других политических учреждений, несомненно, наслаждается моментом.
«У нас есть информация, но с нами никто не связывался», — сказал 26-летний Владимир Фоменко, который ведет свой бизнес, не покидая съемную квартиру, и в свободное время катается на сноуборде.
«Создается впечатление, что никто на самом деле не хочет разобраться в этом деле», — добавил он с лукавой усмешкой.
Недавно американская компания ThreatConnect, работающая в сфере кибербезопасности, назвала г-на Фоменко руководителем «информационного звена», которым воспользовались хакеры, подозреваемые в том, что по заказу российских служб безопасности они совершали кибератаки на демократические институты нескольких стран, включая Германию, Турцию и Украину, а также США.
Вместо того чтобы публиковать безоговорочные опровержения, г-н Фоменко, очевидно, хочет обсудить этот вопрос, добавляя еще одно — пока еще загадочное — измерение в интригу, прежде ограничивавшуюся цифровыми кодами и онлайн следами.
Г-н Фоменко является владельцем хостинга виртуальных серверов King Servers, которым хакеры воспользовались для атак на компьютерные системы в Аризоне и Иллинойсе. По его словам, среди других их основных клиентов есть распространители порнографии.
На обвинения в свой адрес он реагирует смесью сарказма, расплывчатых отрицаний и приглашения сотрудничать с ФБР, что вполне может пролить свет на подробности атак на избирательные системы Аризоны и Иллинойса в том случае, если чиновники захотят с ним связаться.
«Если ФБР обратится к нам, мы с готовностью предоставим IP-адреса, журналы, — сказал он, имея в виду интернет-протоколы, позволяющие идентифицировать конкретные веб-страницы и устройства. — Но никто к нам не обращается. В этом и заключается главный вопрос».
Другой вопрос заключается в том, что именно известно г-ну Фоменко. Идентификация в случаях, подобных этим, — это, как известно, сложная задача, особенно когда правительства проводят свои атаки через прокси-серверы или, как это часто бывает, перепоручают свои шпионские миссии криминальным группировкам, чтобы затем иметь возможность все отрицать.
Расследование, которое привело в Западную Сибирь, началось после хакерских атак на государственные избирательные системы, совершенные с июня по август — по мнению многих аналитиков, эти атаки, возможно, были дерзкой попыткой России подорвать веру американцев в процесс демократических выборов. ФБР опубликовало восемь интернет-адресов, использованных в ходе тех атак. Бюро не стало называть штаты, но чиновники в Аризоне и Иллинойсе признали, что их компьютеры были взломаны.
Затем компания ThreatConnect выяснила, что шесть из восьми адресов располагаются на серверах, принадлежащих King Servers, компании г-на Фоменко в Дронтене, Нидерланды, и, возможно, где-то еще. Г-ну Фоменко также принадлежат серверы во Фремонте, штат Калифорния, Гарден-Сити, штат Нью-Йорк, и в Москве.
По информации ThreatConnect, хакеры использовали один из восьми интернет-адресов, чтобы отправить 113 так называемых целевых фишинговых писем чиновникам избирательных систем и политикам в Турции, Германии и на Украине, чтобы обманом заставить их пройти по ссылкам и скачать вредоносные программы. Некоторые из этих писем были очень похожи на предупреждения системы безопасности Gmail или сообщения от LinkedIn.
По словам представителей ThreatConnect, эти письма были отправлены членам правящей турецкой Партии справедливости и развития, немецкой Партии свободы и членам украинского парламента.
Эти фишинговые операции, направленные против трех стран, проводились с одного из двух адресов, не имевших отношения к серверам King Servers. Между тем, один адрес, расположенный на сервере King Servers, использовал программу Tor, позволяющую сохранять анонимность, во взломе избирательных систем Иллинойса и Аризоны.
По словам экспертов в области безопасности, хакеры, воспользовавшиеся сервером г-на Фоменко в рамках своей гораздо более масштабной кампании, стремились «манипулировать демократическими процессами в этих странах», и их методы «указывали скорее на поддерживаемую правительством кампанию, чем на деятельность, в основе которой лежат преступные мотивы».