ДВА РОССИЯНИНА И АМЕРИКАНЕЦ ЗАЛЕЗЛИ В КАРМАН К КАЖДОМУ ТРЕТЬЕМУ ЖИТЕЛЮ США

35 лет тюрьмы и $1,25 млн. штрафа – таково наказание, которое могут заслужить американец Альберт Гонсалес и двое его российских подельников за кражу данных банковских карт, которую уже называют крупнейшим киберпреступлением в истории страны. И это не пустые слова: хакеры завладели номерами 130 млн. кредитных и дебетовых карт. То есть, залезли в карман к каждому третьему американцу.

ОГРАБИЛИ ЛУЧШИХ

28-летнему Альберту Гонсалесу предъявлено обвинение во взломе корпоративных компьютерных сетей с целью кражи номеров банковских карт. Хотя обвинители отмечают, что продвинутый метод атаки, который использовали преступники, позволил им обмануть защитные программы платежных систем, эксперты по безопасности заявляют, что преступники применяли распространенную SQL-инъекцию.

Судя по всему, Гонсалес, известный в Сети под ником segvec и два его российских партнера (их имена скрываются, известны только ники – soupnazi и j4guar17), начали свою совместную "кардерскую" практику еще в октябре 2006 года. За три года они сумели украсть данные по кредитным картам из базы данных платежной системы Heartland Payment Systems, сети супермаркетов 7-Eleven и Hannaford Brothers, а также TJX Companies, Dave & Busters, BJ's Wholesale Club, OfficeMax, Boston Market, Barnes & Noble, Sports Authority, Forever 21 и DSW. Объекты для "раскулачивания" сообщники выбирали по списку топовых компаний в журнале Forbes.

МЕДВЕЖАТНИК-КАРЬЕРИСТ

Интересно, что Гонсалес уже ровно год пребывает в заключении, причем по обвинению именно во взломе компьютерных сетей. Впервые за похожее преступление – а именно, взлом банкоматов и мошенничество, он был задержан еще в 2003 году. Считается, что тогда от тюрьмы его спасло согласие стать осведомителем ФБР. Однако этот статус не выручил его в мае 2008 года, когда Гонсалес был задержан и осужден за похищение данных 40 млн. кредитных карт. Одновременно арестовали и его украинского подельника Максима Ястремского, которого взяли на турецкой дискотеке в Кемере и уже осудили на 30 лет тюремного заключения. Личности двоих россиян, принадлежащих к той же хакерской группе, до сих пор не раскрываются, но им явно не повезло. Если бы их арестовали в России, они отделались бы меньшим сроком: за подобные преступления у нас предусмотрен срок наказания не более 10 лет.

УЩЕРБ В ДЕСЯТКИ МИЛЛИОНОВ ДОЛЛАРОВ

Установить, сколько украли кардеры, не представляется возможным. Даже зная число похищенных банковских карт, крайне сложно установить точную сумму, ведь в соответствии с принципом хакерского разделения труда, похитители карт крайне редко выводят наличность самостоятельно. Этим занимаются специалисты по обналичке, которые обычно скупают у взломщиков данные карт оптом. В случае с Гонсалесом для хранения и перепродажи карт использовались серверы в США, Голландии, Латвии и на Украине.

Что касается ущерба взломанным торговым сетям – он исчисляется миллионами долларов. Одна лишь Heartland Payment Systems, обсуживавшая магазины TJ Maxx, потратила около $12,6 млн. на возмещение убытков. Кроме того, остается нерешенной и проблема "засланного казачка" – ведь эксперты по безопасности абсолютно уверены, что без "слива" информации кем-то из сотрудников пострадавших платежных систем подобный взлом обойтись не мог.

По изданию Slon.ru