• [ Регистрация ]Открытая и бесплатная
  • Tg admin@ALPHV_Admin (обязательно подтверждение в ЛС форума)

Revil

admin

#root
Администратор
Регистрация
20.01.2011
Сообщения
7,652
Розыгрыши
0
Реакции
117
В ФСБ подчеркнули, что основанием для разыскных мероприятий "послужило обращение компетентных органов США

ФСБ после обращения из США задержала группу хакеров, рассылавших вирусы для вымогательства денег. Об этом в пятницу ТАСС сообщили в Центре общественных связей (ЦОС) ФСБ России.

"Федеральной службой безопасности во взаимодействии со Следственным департаментом МВД России в Москве, Санкт-Петербурге, Московской, Ленинградской и Липецкой областях пресечена противоправная деятельность членов организованного преступного сообщества", - отметили в ЦОС.

В ФСБ подчеркнули, что основанием для разыскных мероприятий "послужило обращение компетентных органов США, сообщивших о лидере преступного сообщества и его причастности к посягательствам на информационные ресурсы зарубежных высокотехнологичных компаний путем внедрения вредоносного программного обеспечения, шифрования информации и вымогательства денежных средств за ее дешифрование".

ФСБ России установила полный состав преступного сообщества REvil и причастность его членов к неправомерному обороту средств платежей, осуществлено документирование противоправной деятельности. По данным ФСБ, они разработали вредоносное программное обеспечение, организовали хищение денег с банковских счетов иностранных граждан и их обналичивание, в том числе путем приобретения дорогостоящих товаров в интернете.

В ФСБ сообщили, что по 25 адресам мест пребывания 14 участников организованного преступного сообщества изъяли свыше 426 млн рублей, в том числе в криптовалюте, $600 тыс., €500 тыс., а также компьютерную технику, криптокошельки, использовавшиеся для совершения преступлений, 20 автомобилей премиум-класса, приобретенные на денежные средства, полученные преступным путем.

Задержанным членам ОПС предъявлены обвинения в совершении преступлений, предусмотренных ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей"). "В результате совместных действий ФСБ и МВД России организованное преступное сообщество прекратило существование, используемая в преступных целях информационная инфраструктура нейтрализована. Представители компетентных органов США о результатах проведенной операции проинформированы", - сообщили в ФСБ.

Группировка REvil считается одной из самых активных кибербанд в мире. Она совершила несколько крупных атак, в том числе на компанию Apple и правительство Техаса.
 
Cуд арестовал несколько членов хакерской группы REvil

В пятницу они были задержаны в столице сотрудниками ФСБ.

Следователи следственного департамента МВД РФ попросили Тверской суд Москвы арестовать еще трех участников группы хакеров, рассылавших вирусы для вымогательства денег и задержанных ФСБ после обращения из США.

"Следствие просит суд избрать меру пресечения в виде заключения под стражу на срок до двух месяцев в отношении Хансвярова Руслана Алиевича, подозреваемого в совершении преступления, предусмотренного ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей")".

Также следствие попросило арестовать до 13 марта Головачука Михаила Александровича и Заеца Артема Николаевича и избрать для них аналогичную меру пресечения.

Накануне Тверской суд удовлетворил аналогичные ходатайства следствия в отношении Романа Муромского и Андрея Бессонова. Фигуранты являются тремя из 14 участников организованного преступного сообщества REvil, задержанных правоохранителями при оперативной поддержке сотрудников ФСБ России. Они подозреваются в совершении преступления, предусмотренного ч. 2 ст. 187 УК РФ ("Неправомерный оборот средств платежей"). Санкция статьи предусматривает наказание до семи лет лишения свободы со штрафом до 1 млн рублей.

Основанием для розыска злоумышленников на территории России стало обращение компетент
 
США: Задержанный в России хакер причастен к атаке на Colonial Pipeline

По мнению администрации США, к атаке на Colonial Pipeline был причастен как минимум один из задержанных участников хакерской группировки.

Участник задержанной ФСБ хакерской группировки REvil взламывал американский трубопровод Colonial Pipeline, сообщила представительница Белого дома на спецбрифинге для журналистов.

"Мы полагаем, что один из тех, кто был задержан сегодня (в пятницу), несет ответственность за атаку на Colonial Pipeline прошлой весной", - отметила она.

"Мы стремимся к тому, чтобы те, кто совершает атаки на американцев с помощью вирусов-вымогателей, предстали перед судом", - подчеркнула представитель исполнительной власти США, назвав действия российских правоохранительных органов "очень важными шагами".

Члены преступного сообщества действовали в Москве, Санкт-Петербурге, Московской, Ленинградской и Липецкой областях. Полный состав преступлений и причастность к ним членов банды уже установлена. Хакеры занимались кражей денег с помощью вредоносного ПО. В пятницу стало известно об их задержании .

Напомним, что в мае 2021 года крупнейшая топливная трубопроводная компания США подверглась хакерской атаке. Предположительно, с применением программы-вымогателя. Атаку приписывали организации DarkSide.


reuters.com/technology/russia-arrests-dismantles-revil-hacking-group-us-request-report-2022-01-14
 
Спецслужбы разрабатывали ряд фигурантов дела REvil с 2017 года

Некоторые фигуранты уголовного дела о хакерской группировке REvil попали в поле зрения российских спецслужб в 2017 году, рассказал "Интерфаксу" осведомленный источник.

"Тогда же начали проводиться оперативные мероприятия, которые, в том числе, легли в основу уголовного дела", - добавил он.

Само уголовное дело, по которому на прошлой неделе были задержаны несколько человек, следственный департамент МВД возбудил в декабре 2021 года, добавил собеседник агентства.

По его словам, пока следствие не называет конкретного организатора группы. "Роли между фигурантами пока не распределены", - пояснил он.

Еще один источник "Интерфакса" объяснил, что именно как хакерское сообщество REvil попали в поле зрения российских и международных экспертов по кибербезопасности в 2019 году, имела ли группа до этого другое название или только появилась в 2019 году - экспертам пока неизвестно.

ФСБ 14 января 2022 года сообщила о задержании по запросу США нескольких предполагаемых участников группы REvil в Москве, Петербурге, Московской, Ленинградской и Липецкой областях. Задержанным было предъявлено обвинение в неправомерном обороте средств платежей (ч. 2 ст. 187 УК). Тверской суд Москвы за два дня арестовал восемь фигурантов дела. При этом обыски прошли дома у 14 человек, у них изъяли деньги общей стоимостью более 426 млн рублей, в том числе в криптовалюте, $600 тысяч, 500 тысяч евро, а также компьютеры, криптокошельки и 20 автомобилей премиум-класса, сообщали в ФСБ.

В спецслужбе добавили, что основанием для разыскных и следственных мероприятий послужило обращение компетентных органов США, сообщивших о лидере преступного сообщества и его причастности к посягательствам на информационные ресурсы зарубежных высокотехнологичных компаний путем внедрения вредоносного программного обеспечения, шифрования информации и вымогательства денежных средств за ее дешифрование.

По версии ФСБ, задержанные разработали вредоносное программное обеспечение, организовали хищение денежных средств с банковских счетов иностранных граждан и их обналичивание, в том числе путем приобретения дорогостоящих товаров в интернете.

Источник "Интерфакса" на прошлой неделе сказал, что участников группы в Америку не выдадут.

В июле 2021 года базирующаяся в США компания Kaseya подверглась масштабной кибератаке с применением вируса-вымогателя. Хакерская атака затронула компании, прямо или косвенно связанные с Kaseya, которая занимается удаленным контролем за программами своих клиентов - поставщиков интернет-услуг для бизнеса. Сообщалось, что кибератаку совершила хакерская группировка REvil, которой приписывали связи с РФ.

В ноябре генпрокурор США Меррик Гарланд заявил, что россиянин Евгений Полянин, который считается одним из лидеров REvil, получил порядка $13 млн от жертв его хакерских атак с применением программ-вымогателей, но $6,1 млн из них Вашингтону удалось вернуть.
 
Группировка REvil вернулась после ареста

Группировка уже провела несколько атак после ареста участников

14 января 2022 года в ходе спецоперации ФСБ и МВД России по запросу властей США прошли следственные действия по 25 адресам в Москве, Санкт-Петербурге, Московской, Ленинградской и Липецкой областях. Были установлены 14 членов группы. У хакеров изъяли 426 млн. рублей, €500 тыс., $600 тыс., 20 автомобилей премиум-класса. Однако, 3 недели назад исследователи обнаружили активность серверов и блога REvil в TOR сети.

«Потенциальное возвращение REvil совпадает с завершением обсуждения вопросов кибербезопасности между США и Россией. Возможно, российские власти прекратили расследование в отношении группы или иным образом указали членам REvil на возможность возобновить свою деятельность после ареста нескольких участников в январе 2022 года», - сказал старший аналитик Digital Shadows по разведке киберугроз Крис Морган.

«Кто именно координирует возвращение REvil, неясно. Возможно, возрождению поспособствовал один из бывших участников REvil или тот, кто имеет доступ к исходному коду и инфраструктуре группы», - добавил Морган.

С момента возвращения группировки исследователи обнаружили несколько жертв атаки программы-вымогателя REvil. По словам эксперта по кибербезопасности Аллана Лиска, новые атаки кажутся не такими умелыми, как предыдущие атаки REvil.

По предположениям эксперта, возвращение может быть связано с тем, что бывшие участники используют исходный код вредоносного ПО REvil или сами организаторы группы проводят операции после длительного перерыва в работе. Согласно заявлению аналитика угроз Emsisoft Бретта Кэллоу, несколько пострадавших организаций были удалены с сайта REvil, что означает возобновление выкупа данных некоторыми компаниями.

«Время покажет, действительно ли REvil вернулась или текущую деятельность группы выполняет самозванец, стремящийся воспользоваться репутацией команды», - сказал аналитик Крис Морган.

Команда Secureworks Counter Threat Unit в понедельник опубликовала подробный разбор новой версии ПО REvil и указала, что стоящий за возвращением группы специалист имеет доступ к исходному коду и активно разрабатывает программу-вымогатель. Новый образец ПО имеет несколько примечательных функций, включая изменения в логике дешифрования строк и встроенные учетные данные, которые связывают образец с жертвой, опубликованной на сайте утечки REvil в апреле.

«Тот, кто сейчас управляет REvil, имеет доступ к исходному коду программы-вымогателя и частям старой инфраструктуры для поддержки ПО. Возможно, некоторые или все члены группы GOLD SOUTHFIELD были освобождены российскими властями и теперь они вернулись к работе. Может быть, не все члены были арестованы и возобновили операцию сами или с новыми участниками. Возможно, доверенный филиал GOLD SOUTHFIELD взял на себя управление операцией с разрешения группы. Именно так начинала сама группа GOLD SOUTHFIELD. Операторы Gandcrab, GOLD GARDEN вышли на пенсию и продали свою деятельность аффилированной группе под названием GOLD SOUTHFIELD», - сообщили в Secureworks.

По мере анализа дополнительных образцов и сравнения модификаций эксперты могут определить разработчика ПО на основании внесенных изменений и стиля кодирования. Отделу по борьбе с угрозами Secureworks известно о шести жертвах, причем четверо были размещены на сайте утечки REvil, а две жертвы были идентифицированы с помощью образцов конфигураций.


secureworks.com/blog/revil-development-adds-confidence-about-gold-southfield-reemergence
 
До российских хакеров Америке нет дела.


Уголовное преследование предполагаемых участников группировки REvil зашло в тупик.
Как стало известно “Ъ”, фактически зашло в тупик расследование уголовного дела предполагаемых членов группировки хакеров REvil, задержанных ФСБ в минувшем январе по наводке спецслужб США. Американские власти отказались от дальнейшего сотрудничества с Россией, поэтому обвинить вероятных кибермошенников, якобы похитивших у крупнейших мировых корпораций десятки миллионов долларов, смогли только в махинациях с банковскими картами двух живущих в США мексиканцев. Адвокаты планируют использовать это для освобождения клиентов.

KMO_111307_41413_1_t245_223401.webp


По данным “Ъ”, защита одного из обвиняемых по делу REevil Дмитрия Коротаева обратилась к заместителю главы Совбеза России Олегу ********************ову. Около месяца назад он признался «Российской газете», что расследование деятельности предполагаемых хакеров фактически приостановлено по вине бывших партнеров российского Совбеза из Совета ********************ональной безопасности США.


По словам господина ********************ова, после состоявшихся летом 2021 года телефонных переговоров президентов России и США под эгидой их совбезов была создана международная рабочая группа по вопросам кибербезопасности и в рамках начавшегося сотрудничества партнеры попросили россиян «немедленно арестовать главного хакера» — ресторатора из Санкт-Петербурга Даниила Пузыревского. Российские спецслужбы, по его словам, сначала провели «собственное кропотливое расследование» и только после этого в январе 2022 года привлекли к ответственности «всю банду киберпреступников», включая запрошенного господина Пузыревского.


Таким образом россияне, по мнению генерала ********************ова, свою часть договора выполнили, а вот американцы к этому времени «так и не прислали обещанные дополнительные доказательства» причастности задержанных к преступлениям и даже «не подтвердили ущерб от вымогательства».

«Более того, они уведомили нас, что в одностороннем порядке выходят из переговорного процесса и закрывают канал связи»,— посетовал чиновник.

В свою очередь, защитники в обращении рассказали заместителю секретаря Совбеза ********************ову, что его позиция полностью подтверждается ходом расследования уголовного дела.

По словам Игоря Вагина, заведующего адвокатской консультацией №185 Межреспубликанской коллегии адвокатов, вопреки прозвучавшим ранее громким заявлениям ФСБ о ликвидации международного «хакерского оргпреступного сообщества REvil», Следственному департаменту МВД удалось обвинить восьмерых предполагаемых участников группы только в незаконном приобретении, хранении и использовании электронных средств, предназначенных для неправомерного перевода денежных средств (ч. 2 ст. 287 УК РФ). Как следует из полученного следствием заключения специалистов АО «Компания объединенных кредитных карточек», жертвами хакеров стали двое граждан США, предположительно, родственники мексиканского происхождения. С их карточек обвиняемые, по версии следствия, дистанционно украли некую сумму денег, потратив ее на приобретение товаров в интернет-магазинах США через систему Mail order — Telephone order, позволяющую покупателю расплачиваться с продавцом по электронным средствам связи. При этом ни самих потерпевших, ни данных о нанесенном им ущербе у следствия, отмечает защита, нет, и разыскать их теперь уже вряд ли получится.

Господин Вагин и его коллега из адвокатского агентства «Альянс» Мосюрцентра Евгений Крылов рассказали представителю Совбеза, что возможная преступная деятельность группы внутри России даже не обсуждалась и что в «уголовном деле REvil» до сих пор нет потерпевших и не указан нанесенный обвиняемыми ущерб.

Из-за отсутствия информации, по версии защиты, следствие фактически стоит на месте. Как пояснил защитник Крылов, Дмитрия Коротаева за четыре месяца содержания в СИЗО ни разу не допросили.

Защитник перечислил и традиционные в подобных случаях аргументы о том, что петербуржец Коротаев оказался в числе задержанных случайно, а сейчас как никогда нуждается в освобождении из-под стражи, чтобы помочь больной невесте и своей бабушке, бежавшей в Россию после разрушения украинской артиллерией ее дома в Донбассе. Он попросил генерала ********************ова оказать содействие в изменении меры пресечения для Дмитрия Коротаева, а затем — и в прекращении его уголовного преследования.

Игорь Вагин заявил “Ъ”, что возникшую в расследовании уголовного дела REvil проблему могли бы решить не юристы, а ***********************************и.

По его мнению, передача в суд уголовного дела без потерпевших и ущерба заведомо бесперспективна. По этой же причине правоохранители вряд ли смогут добиться в суде обращения в доход государства активов обвиняемых по делу, состоящих в общей сложности из $600 тыс., €500 тыс., 20 автомобилей премиум-класса и биткойнов, предварительно оцененных в 426 млн руб. «На мой взгляд, разумным выходом из этой ситуации была бы сделка обвиняемых с Генпрокуратурой,— пояснил “Ъ” защитник Вагин.— В ее рамках фигуранты получили бы освобождение от уголовной ответственности, а изъятые у них средства они добровольно передали бы в качестве гуманитарной помощи жителям ДНР и ЛНР. При этом и уникальный опыт бывших обвиняемых наверняка пригодился бы российским спецслужбам для борьбы с активизировавшимися в последнее время хакерами с Украины».

В аппарате Совбеза с “Ъ” обсуждать обращение адвокатов не стали, сообщив, что в рабочую группу по кибербезопасности входят представители Генпрокуратуры, СКР, ФСБ, МВД, а также других ведомств. Совбез координирует их работу и помогает организовать межведомственное взаимодействие, однако в деятельность самих участников комиссии никогда не вмешивается.

Отметим, спецслужбы разных стран и эксперты в области информационной безопасности считают REvil международным организованным преступным сообществом хакеров. По их мнению, бизнес группы строится на разработке программ-вымогателей и некой платформы, позволяющей клиенту дистанционно заразить вирусом сети избранной им крупной корпорации, вести с ее руководством конфиденциальные переговоры о выкупе и, наконец, безопасно получить затребованную сумму.

К числу жертв ОПС относят компанию Quanta Computer — основного поставщика комплектующих для корпорации Apple, крупнейшего производителя мяса в мире JBS, фирму Colonial Pipeline, владеющую нефтепроводами в США, опять же американскую IT-компанию Kaseya и еще около двух десятков крупнейших международных корпораций.

По версии специалистов, криминальные доходы головной организации и ее партнеров исчисляются сотнями миллионов долларов, но точные цифры установить сложно, поскольку оплата «услуг» в основном осуществляется в криптовалюте. Через некоторое время после операции ФСБ, по данным экспертов, REvil полностью восстановила свою деятельность, а сайт сообщества пополнился отчетами об успешных атаках на две новые корпорации.


kommersant.ru/doc/5369361
 
Читатели ВЧК-ОГПУ имеют уникальную возможность увидеть пересчет денег, изъятых у одной из самых крупных мировых хакерских группировок REvil. Сейчас обвиняемые уже начали знакомиться с материалами дела.

ФСБ РФ начала проводить активные оперативные мероприятия в отношении участников хакерской группировки REvil еще в августе 2021 года. А в сентябре Следственный департамент (СД) МВД РФ подал в суд ходатайства о производстве выемки предметов и документов, содержащих государственную или иную охраняемую федеральным законом тайну, а также о выемке информации о вкладах и счетах в банках лиц, которые были участниками REvil. В январе 2022, в рамках уже возбужденного СД дела, ФСБ провела задержания. Активная работа, в том числе следственная, началась вскоре после того, как в июле 2021 года Джо Байден во время телефонного разговора с Владимиром *************************ым призвал Россию принять меры по пресечению деятельности хакеров, действующих на ее территории, «и подчеркнул, что он полон решимости продолжать борьбу с более широкой угрозой, исходящей от программ-вымогателей».

В Кремле тогда сообщили, что ************************* заявил о готовности России «к совместному пресечению криминальных проявлений в информационном пространстве», но в последний месяц таких обращений от американских ведомств не поступало.
Речь в разговоре шла именно об REvil.

В 2021 году на предприятия и компании США было совершено несколько крупных кибератак, которые привели к их остановке. Одна из самых громких — атака на крупнейшую на восточном побережье США сеть трубопроводов по поставкам бензина, дизельного топлива и других нефтепродуктов Colonial Pipeline. Прокачка нефтепродуктов была остановлена на несколько дней. В июне 2021 года в США из-за кибератаки встали все заводы крупнейшего производителя мяса компании JBS S.A. В результате руководство Colonial Pipeline заплатило киберпреступникам выкуп в 75 биткоинов (4,5 млн долл. на момент сделки).

И вот июльская беседа двух президентов привела к тому, что в Москве, Санкт-Петербурге, Московской, Ленинградской и Липецкой областях была проведена операция в отношении участников REvil

14 января 2022 года ФСБ сообщила об окончательном разгроме REvil.

После февраля 2022 года отношения правоохранительных органов США и РФ сошло на нет.
 
Американские банковские карты не помогли российскому следствию
В деле предполагаемых участников группировки хакеров REvil не прибавляется доказательств.
Как стало известно “Ъ”, следствие установило, что денежные средства в разных валютах на сумму около 0,5 млрд руб., изъятые у предполагаемых членов международной группировки хакеров REvil, являются подлинными. Между тем по существу ведущееся уже десять месяцев расследование фактически не сдвинулось с мертвой точки. По-прежнему неизвестно, когда и где были совершены вменяемые фигурантам преступления, нет потерпевших и размера нанесенного им вреда. Поскольку в России вероятные хакеры вообще не совершали финансовых операций, их защита предложила передать материалы дела в США и, если потребуется, оказать партнерам необходимую правовую помощь.

По данным источников “Ъ”, недавно следователь управления по расследованию оргпреступной деятельности следственного департамента (СД) МВД РФ ознакомил восьмерых обвиняемых по «делу REvil» с результатами технико-криминалистической экспертизы изъятой у них наличности.

426 млн руб., $600 тыс. и €500 тыс. были признаны «изготовленными предприятиями, осуществляющими их выпуск», то есть подлинными. Оценить изъятые у предполагаемых хакеров биткойны специалисты по денежным купюрам не взялись.

При этом разбирательство по существу дела, начатое еще в январе текущего года, по сути, осталось на исходных позициях. Вероятным компьютерным мошенникам-миллионерам инкриминируется всего два эпизода «неправомерного оборота средств платежей» (ч. 2 ст. 187 УК РФ), да и то совершенных в США. По версии следствия, россияне получили доступ к реквизитам банковских карт гражданок США мексиканского происхождения неких Отилии Певес и Отилии Сисньеги Певес, а затем приобрели в интернет-магазинах этой же страны товары, дистанционно предоставив продавцам украденные данные платежных средств.

Следствие установило, что обвиняемые пересылали друг другу данные карт матери и дочери Певес, а также хранили их на сервере ООО «ВКонтакте» в Санкт-Петербурге, однако дальше реквизитов расследование не пошло. Так и не удалось установить, какой ущерб был нанесен владелицам карт, да и вообще, обращались ли те с заявлениями в правоохранительные органы. Осталось неизвестным и происхождение изъятых у предполагаемых хакеров денежных средств.

В связи с этим на недавнем заседании апелляционной инстанции Мосгорсуда, обсуждавшей обоснованность продления ареста восьмерым обвиняемым, все их адвокаты заявили о допущенных, по их мнению, бездействии и волоките в расследовании.

При этом один из защитников, Виктор Смилянец, пояснил суду, что уголовное дело о незаконном обороте платежных средств было возбуждено следственным департаментом на основании «непроверенных оперативных материалов», поступивших от «компетентных органов США» в рамках Договора о взаимной правовой помощи по уголовным делам. В этих документах, по словам защитника, было бездоказательно заявлено о «совершении гражданами РФ компьютерных правонарушений». Какие-либо доказательства причастности россиян к аферам не были представлены американской стороной и за прошедшие с момента возбуждения уголовного дела в России месяцы. В связи с этим, по мнению защитника, российское уголовное дело следовало бы приостановить, а все оперативные материалы — вернуть в США для проведения там «всестороннего расследования». СД МВД, как сообщил защитник, мог бы оказать американским коллегам необходимое содействие «в рамках российского и международного законодательства».

Виктор Смилянец пояснил “Ъ”, что инкриминируемая фигурантам ст. 187 УК РФ — «прикладная» и почти всегда применяется вместе со ст. 159 УК РФ (мошенничество). Между тем никаких данных о хищениях в уголовном деле нет, «приложить» незаконный оборот платежных средств не к чему, поэтому доказать свою позицию в суде по существу обвинению, по мнению защитника, будет непросто. Адвокат, впрочем, признал, что предполагаемые хакеры обвиняются в тяжком преступлении, могут содержаться под стражей в течение года, поэтому у следователя есть еще три месяца, чтобы уточнить свои претензии к ним.

Напомним, о «ликвидации оргпреступного хакерского сообщества REvil» в январе этого года заявила ФСБ РФ. По данным спецслужбы, мероприятия проводились в связи с обращением «компетентных органов США», сообщивших о «лидере ОПС» и его подручных, посягавших на «информационные ресурсы зарубежных высокотехнологичных компаний путем внедрения вредоносного программного обеспечения и вымогательства денежных средств». Тогда же в Москве и Санкт-Петербурге были задержаны восемь предполагаемых участников REvil: Даниил Пузыревский, которому следствием отведена роль лидера группировки, вероятный разработчик криминального программного обеспечения Роман Муромский, а также возможные рядовые участники афер Михаил Головачук, Андрей Бессонов, Руслан Хансвяров, Артем Заец, Дмитрий Коротаев и Алексей Малоземов. Все они были арестованы Тверским райсудом Москвы, а затем избранные им меры пресечения несколько раз продлевались, несмотря на регулярные жалобы защитников в городской суд.

При этом следствие выяснило, что ни одного преступления в России обвиняемые не совершили, а обещанные доказательства их возможной причастности к финансовым аферам в США этой страной так и не представлены.

В итоге обвинить арестованных удалось лишь в незаконном пользовании банковскими карточками двух американок.

Как пояснил “Ъ” близкий к расследованию источник, обвиняемые если и имели отношение к международной хакерской группировке REvil, то могли быть только в числе ее многочисленных клиентов. Дело в том, что сама эта группа не специализируется на «компьютерных» преступлениях, а занимается лишь разработкой и продажей необходимого для их совершения программного обеспечения. Именно клиенты REvil в разные годы совершили успешные кибератаки на Quanta Computer — основного поставщика комплектующих для корпорации Apple, крупнейшего производителя мяса в мире JBS, фирму Colonial Pipeline, владеющую нефтепроводами в США, опять же американскую IT-компанию Kaseya и еще около двух десятков крупнейших международных корпораций. При этом сама хакерская группировка все это время оставалась в тени. Не удалось ликвидировать ее и по итогам проведенной в январе российско-американской спецоперации. По данным источника “Ъ”, весь прошедший год REvil продолжала свою деятельность в даркнете и даже в свойственной ей манере отчиталась о трех новых кибератаках, совершенных партнерами сообщества с помощью предоставленного им программного обеспечения.


kommersant.ru/doc/5679611
 
ФБР зря старалось. Дело хакеров из России оказалось ничтожным.

Как стало известно “Ъ”, следственный департамент МВД РФ завершил расследование уголовного дела так называемой международной группировки хакеров REvil, информацию о которой России предоставило ФБР. По его итогам восьми предполагаемым злоумышленникам следствие смогло вменить в вину лишь два дистанционных хищения средств, да и то совершенных в США неизвестно у кого, где и на какую сумму: потерпевших, как и ущерба, в уголовном деле нет. Адвокаты обвиняемых говорят, что для изучения материалов им хватило бы двух недель, однако процедура, похоже, затянется.

По данным близкого к следствию источника “Ъ”, полиция завершила расследование «дела REvil». В окончательной редакции всех фигурантов этого дела обвинили по 24 эпизодам «изготовления и сбыта поддельных кредитных либо расчетных карт» (ст. 187 УК РФ), а предполагаемому лидеру группы — жителю Санкт-Петербурга Даниилу Пузыревскому — добавили еще и обвинение по ст. 273 УК РФ, предусматривающей ответственность за «создание или использование компьютерных программ для уничтожения или блокирования компьютерной информации, а также нейтрализации средств ее защиты». Одну из программ, установленную в ноутбуках петербуржцев, назначенная следствием экспертиза признала вредоносной.

Объем уголовного дела составляет 83 тома, но все эти материалы, как пояснил “Ъ” один из защитников, хорошо знакомы обвиняемым и их адвокатам. Формально ознакомиться с делом все восемь фигурантов и столько же их защитников могли бы за две недели, но реально все получается гораздо медленнее. По мнению собеседника “Ъ”, проблемы связаны с плохой организацией ознакомления, которое проводится в следственном департаменте. Недовольные задержкой защитники, как утверждает источник “Ъ”, буквально завалили жалобами Генпрокуратуру, однако ускорить процедуру пока не получается.

Адвокат одного из фигурантов дела Виктор Смилянец рассказал “Ъ”, что ни один из предполагаемых «членов REvil» свою связь с группировкой, как и причастность к остальным вмененным в вину преступлениям, так и не признал.

По словам защитника, обвинение в незаконном обороте платежных средств, предъявленное в том числе его клиенту, базируется исключительно на «наборе из 24 16-значных чисел», изъятых с сервера в Санкт-Петербурге.

Следствие, как пояснил защитник, считает, что в этих строчках были отражены номера банковских карт граждан США, которыми обвиняемые дистанционно завладели, сделав их копии. При этом, по словам защитника Смилянца, следствие не смогло установить владельцев карт и даже названия выпустивших их отделений иностранных банков. В уголовном деле, соответственно, отсутствуют потерпевшие и никак не обозначен нанесенный им ущерб.

Стоит отметить, что жертвами предполагаемого ОПС, по версии следствия, стали две гражданки США мексиканского происхождения — некие Otilia Pevez и Otilia Sisniega Pevez.

С их карточек обвиняемые, по версии следствия, дистанционно украли некую сумму денег, истратив ее на приобретение товаров в интернет-магазинах. Однако найти неизвестных гражданок Pevez по понятным причинам не удалось и теперь уже вряд ли получится.

Обвинение в использовании вредоносных программ Виктор Смилянец тоже счел по крайней мере необоснованным. По его словам, ст. 273 УК РФ предполагает уголовную ответственность лишь за использование приложений-вымогателей в корыстных целях, а не за их наличие на жестком диске. «Следствие, возможно, перепутало ст. 273 со ст. 222 УК РФ, карающей за сам факт хранения оружия»,— пошутил по этому поводу защитник.


kommersant.ru/doc/5810006
 
Хакеры REvil возвращаются прокурору.

Санкт-Петербургский гарнизонный военный суд вынес постановление о возврате прокурору уголовного дела в отношении бывшего военнослужащего старшего прапорщика запаса Артема Заеца и граждан Малоземова А.В., Бессонова А.С., Головачука М.А., Муромского Р.Г., Коротаева Д.В., Пузыревского Д.Д. и Хансвярова Р.А., обвиняемых в совершении преступления, предусмотренного ч.2 ст.187 УК РФ, последние двое также обвиняются в совершении преступления, предусмотренного ч.2 ст.273 УК РФ.

В предварительном слушании на обсуждение сторон был поставлен вопрос о возвращения данного уголовного дела прокурору в связи с нарушением правил подследственности и это нарушение заключается в том, что Заец обвиняется в совершении преступления, предусмотренного ч.2 ст.187 УК РФ, свершенного им в период прохождения военной службы, однако предварительное следствие по делу проведено следователями МВД РФ, а не следователями СК России, как этого требует п.в ч.2 ст.151 УПК РФ.

Государственный обвинитель считал, что оснований для возвращения уголовного делу прокурору не имеется. По мнению прокурора, уголовное дело в отношении Пузыревского, Заеца и других расследовалось по ст.187 УК РФ и ст.273 УК РФ следователями МВД России, выявившими вмененные обвиняемым противоправные деяния, то есть в соответствии с требованиями ч.5 ст.151 УПК РФ.
Обвиняемые и их защитники, каждый в отдельности, не возражали против возвращения уголовного дела прокурору.

Военный суд разъяснил.
Как следует из поступивших по запросу суда выписок из приказов МО РФ Заец с 1 августа 2018 года зачислен в ВА МТО (приобрел статус военнослужащего) и проходил военную службу в академии, а затем в войсковой части, откуда 12 января 2022 года был уволен и в этот день исключен из списков личного состава (утратил статус военнослужащего). Об обстоятельствах прохождение военной службы Заецом было известно и следствию, поскольку часть из указанных выше приказов приобщены к делу, также об этом давал показания и сам обвиняемый.
Согласно обвинительному заключению, Заец совершал вмененные ему преступления с 6 декабря 2018 года – дня его вхождения в состав организованной Пузыревским группы и до дня его задержания сотрудниками правоохранительных органов, в связи с чем их противоправная деятельность была прекращена, то есть до 13 января 2022 года.
Прохождение Заецом военной службы на момент совершения вменяемых ему, а также иным участникам организованной группы деяний, является в силу подпункта «в» ч.2 ст.151 УПК РФ основанием для проведения предварительного следствия по делу следователями СК России. Однако из материалов уголовного дела усматривается, что предварительное расследование по делу производилось следователями СД МВД России, обвинительное заключение подписано следователем названного управления, согласовано заместителем руководителя следственного органа.

На основании изложенного суд пришел к выводу, что при расследовании данного уголовного дела нарушены правила подследственности и это нарушение закона неустранимо в ходе рассмотрения дела по существу в суде.

Санкт-Петербургский гарнизонный военный суд вернул уголовное дело Генеральному прокурору Российской Федерации для устранения препятствий его рассмотрения судом.

Срок ранее избранной меры пресечения в виде заключения под стражей обвиняемым продлен до 14 ноября 2023 года.
 
Названы виновные в срыве суда над членами REvil

За срыв разбирательства в суде по делу предполагаемых хакеров из группировки REvil ответственны сотрудники Генеральной прокуратуры и Центра информационной безопасности ФСБ России.

Ранее Санкт-Петербургский гарнизонный военный суд вернул в Генпрокуратуру дело группировки из-за нарушений подследственности. В частности, выяснилось, что предварительное следствие было проведено следователями МВД РФ, а не Следственного комитета России, как этого требует УПК РФ в случаях, когда один из подследственных (в данном случае — Артем Заец) проходит военную службу.

Авторы ВЧК-ОГПУ утверждают, что еще в марте 2022 года адвокат одного из обвиняемых сигнализировал в обращении на имя генерального прокурора, что в рамках расследования нарушены правила подследственности. Тогда он просил забрать дело у сотрудников Следственного департамента МВД России и передать его в Главное военно-следственное управление Следственного комитета.

«Однако Генеральная прокуратура в своем ответе заявила, что Заяц уволен с военной службы 12 января 2022 года, а преступление он совершал не на территории ********************ской части. Генпрокуратура пошла на поводу у ФСБ РФ, под чью дудку уже давно пляшет. Некомпетентность Генеральной прокуратуры и влияние сотрудников ЦИБ ФСБ России, которые активно сопровождали уголовное дело, как раз привели к данному нарушению», — констатировали авторы канала.

Они добавили, что убедить в «подобной весьма вольной трактовке законодательства» Петербургский гарнизонный военный суд Генеральной прокуратуре не удалось. Именно поэтому дело и не стали рассматривать по существу.
 
Дело REvil дошло до суда

Решение о возврате дела группировки REvil в Генеральную прокуратуру отменено во второй инстанции. Таким образом, 1-й Западный окружной военный суд не согласился с позицией Санкт-Петербургского гарнизонного военного суда, сотрудники которого заявили о нарушении правил подследственности в ходе слушаний.

В связи с этим дело снова поступит на рассмотрение в первую инстанцию. По нему проходят восемь человек: Артем Заец, Алексей Малоземов, Андрей Бессонов, Михаил Головачук, Роман Муромский, Дмитрий Коротаев, Даниил Пузыревский и Руслан Хансвяров. Всем предъявлены обвинения по дроперской статье (неправомерный оборот средств платежей), а Пузыревского и Хансвярова обвиняют еще и в создании, использовании и распространении вредоносов.


source: rapsinews.ru/judicial_news/20231027/309337460.html
 
В Санкт-Петербурге начался процесс по уголовному делу в отношении предполагаемых участников хакерской группировки REvil (Ransomware Evil или Sodinokibi). На скамье подсудимых оказались восемь человек, включая военнослужащего запаса. Всем фигурантам вменяют в вину неправомерный оборот средств платежей (ст. 187 УК РФ), а еще двоим также создание и распространение вредоносных компьютерных программ (ст. 273 УК РФ).

Ранее суд первой инстанции усмотрел в материалах расследования нарушение принципа подследственности и вернул дело Генпрокуратуре РФ, о чем подробно рассказывал «Ъ». Позже надзорному ведомству удалось успешно оспорить это решение. Сегодня, 21 ноября, в Санкт-Петербургском гарнизонном военном суде состоялось первое заседание по существу.

REvil стала широко известна, после того как провела атаки на иностранные высокотехнологичные компании с целью вымогательства средств под угрозой дешифрования конфиденциальной информации. Однако ни один из подсудимых свою связь с группировкой, как и причастность к инкриминируемым преступлениям, так и не признал. Отметим, что все фигуранты находятся в СИЗО уже почти два года. Все это время их защитники пытаются добиться от суда замены меры пресечения на не связанную с заключением под стражу, но каждый раз безуспешно.

Позиция защиты, как и прежде, строится на том, что в деле до сих пор не выявлены конкретные пострадавшие, а те данные, которые, по мнению стороны обвинения, указывают на жертв киберпреступников, принадлежат иностранцам, по большей части гражданам США. В разговоре с «Ъ» адвокаты подсудимых отметили, что следствию за все время даже не удалось установить банки-эмитенты, где могли быть открыты счета пострадавших.

В 2021 году МВД РФ возбудило уголовное дело о неправомерном обороте средств платежей. Тогда оперативники провели масштабные обыски в нескольких городах России. В ФСБ также сообщили о «ликвидации оргпреступного хакерского сообщества REvil» и об изъятии у фигурантов крупных сумм в рублях, долларах, евро, криптовалюте, а также 20 автомобилей премиум-класса. Информация о группировке в Россию поступила от американских спецслужб.

83f983461e.png
 
Обвиняемые в дропперстве отрицают свою причастность к группе хакеров REvil

Обвиняемые в неправомерном обороте платежных средств отрицают свою причастность к группе хакеров REvil. Подсудимым предъявлено несанкционированное копирование информации с баз данных американской компании HOSTKEY. Об этом корреспонденту РАПСИ сообщил адвокат Александр Канищев.

Не поняли обвинение

Дело группы хакеров REvil рассматривается Санкт-Петербургским гарнизонным военным судом.

"Подсудимые по "делу REvil" не имеют никакого отношения к хакерской группе REvil. И по сути им вменяется только несанкционированное копирование информации компании HOSTKEY, расположенной в США", − заявил адвокат.

Пояснив, что после того, как прокурор зачитал обвинительное заключение, подсудимые не смогли ответить на вопросы судьи об их отношении к обвинению.

"Выслушав прокурора, подсудимые не смогли выразить свое отношение к обвинению, поскольку не поняли его. Они говорят, что им непонятна суть обвинения, в связи с чем они лишены возможности дать какие-либо показания по существу, в том числе в части признания или отрицания вины. То есть они не поняли, что именно нарушили", − сказал адвокат.

По словам Канищева, подсудимым вменяют статью 187 УК РФ, то есть приобретение, хранение в целях использования электронных средств, предназначенных для неправомерного осуществления выдачи, перевода денежных средств, совершенное организованной группой.

При этом адвокат пояснил, что данная норма является бланкетной, а преступление двухобъектным, то есть, чтобы совершить преступление, предусмотренное статьей 187 УК РФ, гражданин должен нарушить какие-то нормы законодательства, регулирующего банковскую деятельность и причинить ущерб гражданину Российской Федерации или Российской Федерации.

"Согласно материалам дела, ущерб от деятельности подсудимых гражданам не причинен, интересы общества и нашего государства не затронуты. Не установлено и причинение действиями подсудимых ущерба иностранным гражданам или иностранным государствам", − пояснил Канищев, добавив, что, например, следствию и обвинению неизвестны банки, являющиеся собственниками банковских карт, использование данных которых вменяется подсудимым, а заявленное в ходе предварительного следствия ходатайство защиты об установлении банков следствием было отклонено.

По наводке США

На скамье подсудимых находятся старший прапорщик запаса Артем Заец, Алексей Малоземов, Андрей Бессонов, Михаил Головачук, Роман Муромский, Дмитрий Коротаев, Даниил Пузыревский и Руслан Хансвяров. Всех их обвиняют в дропперстве — неправомерном обороте средств платежей (часть 2 статьи 187 УК РФ), а Пузыревского и Хансвярова − в создании, использовании и распространении вредоносных компьютерных программ (часть 2 статьи 273 УК РФ). Все находятся под арестом с января 2022 года.

Как следует из материалов дела, хакеры группы REvil с помощью вредоносных программ шифровали данные коммерческих компаний, блокируя доступ к корпоративным серверам, и вымогали деньги за разблокирование и дешифровку. Атаковали хакеры преимущественно западные компании. Среди жертв REvil были, по данным следствия, компания Quanta Computer (один из ключевых партнеров Apple), а также JBS Foods, Acer и другие.

Как сообщал Центр общественных связей (ЦОС) ФСБ России, о деятельности группировки REvil стало известно из обращения правоохранительных органов США, сообщивших о лидере организованного преступного сообщества и его причастности к посягательствам на информационные ресурсы зарубежных высокотехнологичных компаний.

Изначально по делу REvil были задержаны 14 человек, но перед судом предстали 8 обвиняемых.

"В ходе обысков было изъято 426 миллионов рублей, в том числе в криптовалюте, 600 тысяч долларов США, 500 тысяч евро, а также компьютерная техника, криптокошельки, использовавшиеся для совершения преступлений, 20 автомобилей премиум-класса, приобретенные на денежные средства, полученные преступным путем", — сообщал ЦОС.
 
Дело REvil пытаются развалить в суде.

Адвокаты предполагаемых членов хакерской группировки REvil предпринимают максимальные усилия для изъятия из дела документов, служащих основой обвинения. В частности по мнению защиты, первоначальные материалы следствия и экспертизы составлены с нарушениями.

«Правоохранительные органы, по их мнению, не только допустили ряд грубых процессуальных ошибок, но и не приняли необходимые для полноценного расследования. Например, не допросили владельцев банковских карт из числа американских граждан, на средства которых якобы покусились их доверители. Защитники считают, что это делает пострадавших не более чем абстракцией, а разбирательство между тем продолжается свыше двух лет. Однако военную прокуратуру и суд эти доводы не убедили»

Среди прочего, защита полагает, что рапорт об обнаружении признаков преступления, который, как правило, и становится поводом для возбуждения дела, был составлен неверно. В соответствии с установленными нормами, рапорт — документ конкретного вида и содержания, оформленный в соответствии с требованиями УПК. Именно его должен был подписать следователь ФСБ, на самом деле получивший от лишь результаты оперативно-розыскных мероприятий. Определенные вопросы возникли и к самим банковским картам граждан США.

«Действовали вообще эти карты или нет на тот момент? На них есть срок действия, но человек мог заблокировать карту, если данные, допустим, попали к мошенникам, и что тогда? Эту информацию можно проверить, только допросив потерпевших либо запросив эту информацию в банке (эмитенте). Этого не было сделано, — констатировал адвокат Денис Брудов.

Очередное заседание закончилось договоренностью определить необходимость подключения к оценке действий предполагаемых членов группировки дополнительных экспертов. Это связано с тем, что защита не считает обоснованным мнение, высказанное представителями «Компании объединенных кредитных карточек» из-за отсутствия лицензии.
 
Военный суд отказался принять вызов

Адвокаты предъявили новые аргументы для прекращения уголовного преследования обвиняемых по «делу REvil»

Адвокаты фигурантов, обвиняемых в связях с хак-группой REvil, настаивают на отсутствии повода для уголовного преследования их подзащитных. На последнем слушании они заявили, что ставшие основой для возбуждения дела материалы следствия, включая экспертизу, составлены с нарушениями. Правоохранительные органы, по их мнению, не только допустили ряд грубых процессуальных ошибок, но и не приняли необходимые для полноценного расследования меры. Например, не допросили владельцев банковских карт из числа американских граждан, на средства которых якобы покусились их доверители. Защитники считают, что это делает пострадавших не более чем абстракцией, а разбирательство между тем продолжается свыше двух лет. Однако военную прокуратуру и суд эти доводы не убедили.

На днях в Санкт-Петербургском гарнизонном военном суде прошло очередное заседание по «делу REvil» (хакерская группировка Ransomware Evil, также известна как Sodinokibi), где наступила стадия представления доказательств стороны защиты. В прошлый раз адвокаты обвиняемых в дропперстве молодых людей подали несколько ходатайств, в которых, в числе прочего, содержится требование прекратить уголовное производство, так как на этапе предварительного следствия, по утверждению защитников, сотрудниками ФСБ и следственным департаментом МВД России были нарушены нормы законодательства, регламентирующие порядок возбуждения уголовного дела.

Адвокаты полагают, что правоохранителями не был должным образом составлен рапорт об обнаружении признаков преступления, который и стал изначально поводом для возбуждения дела о неправомерном обороте средств платежей.

«То, что в материалах дела имеется документ с названием "рапорт", это еще не означает, что это легитимный процессуальный документ, составленный согласно требованиям УПК. Фактически были переданы результаты оперативно-розыскных мероприятий, и, изучив эти материалы, следователь ФСБ должен был составить рапорт об обнаружении признаков преступления, но он этого не сделал. При отсутствии такого основания постановление о возбуждении уголовного дела, хоть что ты с этим сделай, является незаконным»,— сообщил суду адвокат Денис Брудов, отметив, что это довод так и не был опровергнут гособвинением.

В конце октября минувшего года перед судом предстали восемь обвиняемых: старший прапорщик запаса Артем Заец, Алексей Малоземов, Андрей Бессонов, Михаил Головачук, Роман Муромский, Дмитрий Коротаев, Даниил Пузыревский и Руслан Хансвяров. Их обвиняют в незаконной деятельности с финансовыми средствами (ч. 2 ст. 187 УК РФ), причем последним двум также инкриминируют разработку и распространение вредоносного ПО (ч. 2 ст. 273 УК РФ). Все они находятся под стражей с начала 2022 года. Аресты предполагаемых членов REvil, которых в западной прессе называют пророссийскими киберпреступниками, проводились в нескольких регионах РФ по запросу США. После их задержания в ФСБ заявили, что хак-группа ликвидирована, однако сами фигуранты свою причастность к ней отрицают.

Также защитники просили суд допросить собственников платежных электронных средств, коими в деле значатся преимущественно американские граждане, но в этом им было отказано. Офицер военной юстиции обратил внимание суда, что по делу не проходит ущерб и от потерпевших не было заявлено исковых требований, а подобного рода требования со стороны защиты, по его оценке, направлены на затягивание процесса. В ответ на это адвокат Брудов пояснил, что такая необходимость обусловлена тем, что в случае, если вдруг выяснится, что банковские счета на момент вменяемого преступления, были заблокированы, то тогда они не могут считаться платежными инструментами.

«Действовали вообще эти карты или нет на тот момент? На них есть срок действия, но человек мог заблокировать карту, если данные, допустим, попали к мошенникам, и что тогда? Эту информацию можно проверить, только допросив потерпевших либо запросив эту информацию в банке (эмитенте). Этого не было сделано. У нас есть сомнения, что этими карточками можно было пользоваться. А как при наличии сомнений можно продолжать производство по делу? Мы же не просим собрать доказательства вины подсудимых. Мы — за объективное расследование»,— посетовал поверенный.

В другом прошении защита указала, что первая экспертиза по уголовному делу была проведена в АО «Компания объединенных кредитных карточек» (КОКК, United Card Services), которое, по их мнению, не имело соответствующей лицензии. После выявления данного факта, указала адвокат Юлия Канунникова, на стадии ознакомления стороной защиты с материалами дела (ст. 217 УПК РФ) следователь «в ускоренном режиме» назначила проведение аналогичной экспертизы уже экспертам МВД. «При назначении и проведении второй экспертизы были допущены существенные нарушения, которые ставят под сомнение выводы, изложенные в ней»,— подчеркнула госпожа Канунникова.

Взявший слово адвокат Владислав Дреерис пояснил, что сама по себе методика, примененная в указанной экспертизе, вызывает сомнения, как и квалификация специалистов.

Старший группы защиты Александр Канищев от себя добавил, что если в названии подразделения значится «экспертный отдел», то из этого не следует, что он таковым является. «Я хожу к парикмахеру, и он тоже эксперт-парикмахер, но это не значит, что он эксперт в нашем случае»,— привел аналогию юрист.

Адвокатами было заявлено ходатайство о вызове экспертов полицейского ведомства для допроса в судебном заседании, но представитель военной прокуратуры выступил против этого, так как посчитал, что заключение специалиста было составлено правильно и оснований не доверять ему нет. Судья Анатолий Мовчан поддержал его позицию. После представления дополнительных доводов стороны защиты, обосновывающих необходимость вызова на слушания экспертов, суд взял по этому вопросу перерыв до следующего заседания.


• Source: kommersant.ru/doc/6636183
 
Взяли за шифр: начинается финальная стадия процесса по делу хакеров REvil.

В Санкт-Петербурге 5 июля должны начаться прения сторон на громком процессе по делу хакерской группировки REvil. Ее предполагаемых участников арестовали вскоре после того, как в апреле 2021 года президент США Джо Байден позвонил Владимиру *************************у и попросил пресечь их деятельность. Поводом были кибератаки на крупные американские компании — хакеры с помощью вируса-шифровальщика блокировали их работу и вымогали деньги за восстановление доступа к инфраструктуре. В материалах дела фигурирует и попытка за $1 млн подкупить сотрудника Tesla, чтобы заразить вирусом компьютеры компании. Но расследование преступлений REvil утратило масштаб после февраля 2022 года — с начала СВО минюст США игнорирует запросы российской стороны о правовой помощи по этому делу. О том, в чем сейчас обвиняют подозреваемых и почему адвокаты настаивают на их невиновности, — в материале «Известий».


Зачем Джо Байден звонил Владимиру *************************у?

9 апреля 2021 года президент США Джо Байден позвонил Владимиру *************************у. Повод был серьезный — неделей ранее хакеры атаковали американского разработчика программного обеспечения Kaseya, который работает с десятками тысяч организаций. Отголоски атаки были слышны по всему миру. Например, в Швеции пострадал оператор железных дорог, закрылась сеть аптек и 800 продуктовых магазинов Coop.

Ответственность за взлом взяла на себя хакерская группировка REvil. За восстановление доступа к данным она потребовала $70 млн в биткоинах (BTC), но потом снизила цену до $50 млн. Через несколько дней в Kaseya заявили, что получили от третьей стороны ключ-дешифровщик, но сообщать какие-либо подробности отказались.

Кроме того, REvil приписывали взлом и шифровку данных Quanta Computer (это основной поставщик комплектующих для Apple), крупнейшего в мире производителя мяса JBC (заплатила вымогателям $11 млн в BTC), компании Colonial Pipeline, владеющей сетью нефтепроводов (заплатила 75 BTC — порядка $3,5 млн на тот момент).

За всеми этими атаками в Америке увидели российский след. Джо Байден, позвонив Владимиру *************************у, заявил, что «Россия должна принять меры по борьбе с группами вымогателей, работающих в России», говорилось в сообщении Белого дома. Согласно официальной информации Кремля, Владимир ************************* на это ответил, что две страны должны взаимодействовать по вопросу борьбы с киберпреступностью «с использованием специализированных каналов обмена данными».

Первыми на диалог двух глав государств отреагировали в… REvil. По информации «Известий», буквально через несколько дней после беседы *************************а и Байдена из даркнета пропали все информационные ресурсы группировки: блог, сайты, были заблокированы аккаунты представителей REvil на хакерских форумах.

Но это не помогло. Сначала, в ноябре 2021 года, минюст США заявил о задержании одного участников REvil — гражданина Украины Ярослава Васинского, который был причастен к взлому Kaseya (в мае 2024 в США его приговорили к 13 годам и 7 месяцам тюрьмы).

А 13–14 января 2022 года ФСБ России провела серию операций в Санкт-Петербурге, Москве и Липецке, после чего заявила о ликвидации кибергруппировки REvil. Сообщалось, что задержаны 14 членов преступного сообщества, у них изъято свыше 426 млн рублей, $600 тыс., €500 тыс., компьютерная техника, криптокошельки, 20 автомобилей премиум-класса.



Кто и за что попал на скамью подсудимых?

По информации «Известий», весной 2021 года ФБР отправило в ФСБ России некий ір-адрес, с помощью которого сотрудники российских спецслужб и вышли на предполагаемых преступников, начали разработку группировки.

По итогам расследования на скамье подсудимых оказались восемь человек: Даниил Пузыревский (которого следствие считает лидером группировки), Руслан Хансвояров, Алексей Малоземов, Андрей Бессонов, Артем Заец, Михаил Головачук, Роман Муромский и Дмитрий Коротаев. Всем им вменяется неправомерный оборот средств платежей, совершенный организованной группой (ч. 2. ст. 187 УК РФ), а Пузыревскому и Хансвоярову — еще и создание и распространение вредоносных программ группой лиц по предварительному сговору, причинившие крупный ущерб или совершенные с корыстными целями (ч. 2 ст. 273 УК РФ).

По версии следствия, началось всё с того, что в 2015 году Даниил Пузыревский решил заниматься кардингом — покупал на специальных сайтах в даркнете информацию о банковских картах, выпущенных в США, и проводил по ним операции без ведома их владельцев. В том же году он якобы вовлек в эту схему своего одноклассника, Алексея Малоземова, а в 2017 году — другого одноклассника, Руслана Хансвоярова. Те, в свою очередь, расширили группировку за счет знакомых программистов.

В 2021 году, получив постановление Санкт-Петербургского городского суда, сотрудники ФСБ получили доступ к переписке фигурантов в их социальных сетях. Оказалось, что они особо не озадачивались конспирацией. Например, из материалов дела следует, что Пузыревский и Малоземов пересылали друг другу скриншоты данных чужих банковских карт и обсуждали успешный взлом локальной сети американской компании Development Services, а с Муромским обсуждали создание вредоносного программного обеспечение и его применение.

По версии следствия, именно Пузыревский совместно с группировкой хакеров-вымогателей DarkSide шифровал данные компанию Colonial Pipeline. Это доказывает обнаруженная в его компьютере таблица с транзакциями его Bitcoin-кошелька, где в том числе обнаружился перевод от 09 мая 2021 года на 63,7 BTC (на тот момент — 208 млн рублей). По версии следствия, указанная сумма — трансакция от Colonial Pipeline, она составляет 85% от выкупа, заплаченного компанией за восстановление заблокированной хакерами информации.

Также Пузыревский, Скоробогатов, Антонов и Крючков обсуждали в переписке в соцсетях подготовку к внедрению вредоносной программы в локальную сеть китайской компании Tencen и американской Tesla. Этот эпизод примечателен сам по себе.



Как хакеры пытались взломать Tesla за $1 млн?

В допросах свидетелей по делу, которые изучили «Известия», имеются показания Егора Крючкова. Он рассказал, что летом 2020 года Алексей Скоробогатов, близкий к руководителям REvil, в том числе к Пузыревскому, поинтересовался, нет ли у него друзей, работающие в крупных иностранных компаниях. А когда Крючков сказал, что у него есть знакомый инженер в Tesla, предложили ему за $500 тыс. взломать компанию.

После этого Крючкову предложили полететь в США и лично встретиться с его знакомым из Tesla. По замыслу Скоробогатова, инженера надо было убедить внедрить вредоносную программу в программное обеспечение, используемое его работодателем, или просто открыть присланное на корпоративную почту письмо с вирусом-трояном.

Скоробогатов, согласно показаниям Крючкова, профинансировал его поездку в США, где тот встретился со своим знакомым Дмитрием Волковым, работавшем в Tesla, и рассказал ему о задуманном. Волкову сначала поднял ценник своего участия в афере до $1 млн, а потом заявил о поступившем предложении в правоохранительные структуры США. Крючкова задержало ФБР. Суд арестовал его на 10 месяцев с последующей депортацией из страны. После освобождения из американской тюрьмы он вернулся в Россию и выступил свидетелем по делу REvil.



Позиция защиты

Впрочем, ни эпизода с Tesla, ни фактов взлома и шантажа Colonial Pipeline и других американских компаний в окончательном обвинительном заключении нет. Масштаб начавшегося в 2021 году расследования пал жертвой геополитики. С начала СВО минюст США игнорирует запрос Генпрокуратуры России о правовой помощи по данному уголовному делу.

В итоге как главный эпизод в обвинительном заключении фигурирует лишь пресловутый кардинг — воровство средств с банковских карт американцев. В ходе обысков у предполагаемых членов REvil изъяли компьютеры и флешки с данными 22 иностранных банковских карт. Следствие предполагает, что именно с них хакеры похищали деньги.

Впрочем, этот пункт обвинения отвергается как самими обвиняемыми, так и их адвокатами.

Позиция защиты состоит в том, что следствие, проведя две экспертизы, так и не установило ни банки-эмитенты карт, ни их владельцев, то есть людей, которые могли пострадать от кардинга.

— Следствием не установлена реальность существования банковских карт, принадлежность реквизитов к каким-либо банкам. Только банк-эмитент способен подтвердить выпуск карты, срок ее действия, возможные блокировки, а также сообщить пользователя этой карты. Необходимые запросы о правовой помощи в США, видимо, не направлялись — рассказал «Известиям» адвокат одного из подсудимых Владислав Дреерис.

На слушаниях по делу, которые начались в апреле этого года в Санкт-Петербургском гарнизонном военном суде, защитники попросили допросить владельцев банковских карт, которые фигурируют в деле, и представителей банков-эмитентов.

Офицер военной юстиции (сторона обвинения) тогда отметил, что по делу не заявлен ущерб, нет исковых заявлений от потерпевших, а поэтому желание защиты допросить их — это попытка затянуть процесс.

В итоге суд в допросе потенциальных пострадавших отказал.

Тот факт, что в деле нет пострадавших и ущерба, который им нанесен, не может стать препятствием для вынесения приговора как минимум по одной из двух статей обвинения, рассказал «Известиям» адвокат Адвокатской палаты Москвы, кандидат юридических наук Джамали Кулиев.

— В отношении кого данные преступления совершены — для российского уголовного закона несущественно, потому что деяния, в которых их обвиняют, на территории РФ запрещены. И если это так, то неважно, в отношении кого они соответствующие преступления совершали, — пояснил юрист. — Относительно наличия или отсутствия ущерба, к которому их действия привели… По статье о неправомерном обороте средств платежей (ч. 2 ст. 187 УК РФ) не нужно наличие конкретного ущерба, для того чтобы привлечь людей к уголовной ответственности.

В то же время ч. 2 ст. 273, о распространении вредоносных программ, — по ней обвиняют двух участников процесса: Даниила Пузыревского и Руслана Хансвоярова — предполагает, что какому-либо лицу нанесен вред, отметил адвокат.

— Здесь нужно как минимум найти хотя бы одного потерпевшего, который скажет, что их действия причинили тот или иной ущерб. Но если потерпевших нет, возникает вопрос, каким образом будет доказываться факт причинения вреда, — отметил адвокат.

Прения сторон будут проходить в Санкт-Петербургском гарнизонном военном суде, так как один из обвиняемых на момент инкриминируемого преступления был военнослужащим. Приговор по делу может быть вынесен в течение ближайших недель.


iz.ru/1722538/miaile-machiulite/vziali-za-shifr-nachinaetsia-finalnaia-stadiia-protcessa-po-delu-khakerov-revil
 
Приговор четырем фигурантам дела хакеров REvil не стали пересматривать.

Его изменили только в части взыскания с осужденного прапорщика запаса Артема Зайца в доход государства издержек на оплату услуг адвоката
САНКТ-ПЕТЕРБУРГ, 27 марта. /ТАСС/. Первый Западный окружной военный суд оставил без изменений в части установления вины и наказаний обвинительный приговор четырем фигурантам по так называемому делу хакерской группировки REvil, задержанным и арестованным в начале 2022 года после обращения властей США. Об этом сообщает корреспондент ТАСС из зала суда.

Приговор был изменен лишь в части взыскания с осужденного прапорщика запаса Артема Зайца в доход государства издержек на оплату услуг адвоката в размере 91,6 тыс. рублей - их суд определил возместить за счет федерального бюджета.

"Суд определил <...> в остальном приговор оставить без изменений, апелляционные жалобы осужденных [Даниила] Пузыревского, [Руслана] Хансвярова, [Алексея] Малоземова, Зайца, защитников - адвокатов Канищева, Дреериса, Канунниковой и Буракова - без удовлетворения", - огласил решение председательствующий судья коллегии Алексей Лашкевич.

Как сообщал ТАСС, приговор по делу вынес 25 октября Санкт-Петербургский гарнизонный военный суд. Пузыревскому по совокупности преступлений назначили наказание в виде 6 лет колонии общего режима, Хансвярову - 5,5 года, Малоземову - 5 лет, Зайцу - 4,5 года. Все фигуранты признаны виновными по ч. 2 ст. 187 УК РФ (неправомерный оборот средств платежей), а Пузыревский и Хансвяров, кроме того, по ч. 2 ст. 273 УК РФ (создание, использование и распространение вредоносных компьютерных программ). Заец с учетом содержания в СИЗО к настоящему времени уже отбыл наказание и пришел на заседание в окружной военный суд самостоятельно. Остальные трое осужденных остаются под стражей с января 2022 года, в апелляционном процессе они участвовали по видеосвязи из изолятора.

Выступая в суде, осужденные и их адвокаты заявили о несогласии с приговором, назвав его незаконным, необоснованным и несправедливым, просили вынести вместо него оправдательный либо направить дело на новое рассмотрение в суд первой инстанции. Защитники заявили несколько ходатайств, в частности о повторном исследовании доказательств и о вызове в суд для допроса экспертов, чьи заключения легли в основу обвинения и вызвали у стороны защиты сомнения в их компетентности.

Прокурор возражал против удовлетворения указанных требований стороны защиты, назвал их необоснованными и направленными на затягивание процесса, приговор просил оставить без изменений. Коллегия судей оставила упомянутые ходатайства защитников без удовлетворения.
 
Часть фигурантов «дела REvil» взяла на себя вину в киберпреступлениях, другая — нет
В Санкт-Петербурге начались слушания по второму делу в отношении четверых фигурантов, которых следствие обвинило в кардинге и связях с хак-группой REvil. В октябре прошлого года им вменили еще один уголовный состав, связанный с неправомерным доступом к компьютерной информации. В отличие от своих предполагаемых сообщников, которые уже получили реальные сроки в колонии, эти подсудимые признали свою вину в полном объеме.

2 апреля в Дзержинском районном суде Санкт-Петербурга прошло первое заседание по существу в отношении Андрея Бессонова, Михаила Головачука, Дмитрия Коротаева и Романа Муромского. Подсудимым инкриминируют неправомерный оборот средств платежей, совершенный организованной группой (ч. 2 ст. 187 УК РФ). По этой статье фигурантов начали судить в Санкт-Петербургском гарнизонном военном суде (ГВС) еще в октябре 2023 года вместе с другими обвиняемыми: Даниилом Пузыревским (следствие считает его лидером преступной группировки), Русланом Хансвяровым, Алексеем Малоземовым и Артемом Заецом. Однако через год первым четырем вменили еще один уголовный состав — неправомерный доступ к компьютерной информации (ст. 272 УК РФ), выделив его в отдельное производство.

Всего по «делу REvil» первоначально проходили 14 подозреваемых, но на скамье подсудимых по итогу оказались только восемь из них. Все они были арестованы в январе 2022 года.

25 октября 2024 года суд приговорил Заеца и Малоземова к четырем с половиной и пяти годам соответственно в колонии общего режима, Хансвярова — к пяти годам, Пузыревского — к шести. Двое последних также были признаны виновными в распространении вредоносных компьютерных программ (ст. 273 УК РФ). Сторона защиты обжаловала данное решение. Но на прошлой неделе 1-й Западный окружной военный суд (ЗОВС) оставил приговор в части наказания без изменений.

На последнем слушании в Дзержинском райсуде представитель прокуратуры огласил фабулу обвинения: «Пузыревский, имея познания в области информационных технологий, компьютерной информации и программного обеспечения, обладая организаторскими качествами, не позднее 12 октября 2015 года… решил создать и возглавить орггруппу для совершения с использованием информационно-коммуникационных технологий преступлений, в том числе относящихся к категории тяжких… Для достижения преступного результата Пузыревский разработал план совершения преступлений, который предусматривал приискание и создание сложных вредоносных компьютерных программ, приобретение и хранение в целях использования электронных средств, предназначенных для неправомерного чтения и выдачи переводов денежных средств. Разработанный план предусматривал использование в преступной деятельности метод кардинга (мошенничества с платежными картами)».

Чтобы осуществить задуманное, сказано в обвинительном заключении, лидер «орггруппы» со временем привлек остальных фигурантов. В деле, как и прежде, говорится, что подсудимые завладели данными банковских карт иностранцев, по большей части граждан США.

На вопрос судьи, признают ли обвиняемые свою вину в содеянном, все четверо заявили: «Да, в полном объеме», чего так и не сделали их предполагаемые сообщники, включая Даниила Пузыревского.

На недавнем заседании по апелляционной жалобе в ЗОВС фигуранты в очередной раз дали понять, что не имеют отношения к REvil. Примечательно, что на последнем слушании в Дзержинском райсуде название одной из самых известных в мире хак-группировок, на счету которой атаки на крупнейшие мировые компании Quanta Computer, JBS и Colonial Pipeline, тоже не прозвучало. Любопытно и то, что в ходе общего процесса, когда подсудимых было восемь, выяснилось, что основной массив обвинения строился на показаниях Алексея Скоробогатова, которого следствие ранее также подозревало в связях с REvil, однако позже его статус изменился на свидетеля. Часть адвокатов называет его «осведомителем ФСБ», полагая, что все сказанное им не может в таком случае быть доказательством вины их подзащитных. Но ни этот аргумент, ни прочие суд посчитал неубедительными.
 
Activity
So far there's no one here
Сверху Снизу