Digitální svět letos ohromily dvě zásadní novinky – krach FTX a Muskova koupě sociální sítě Twitter, ale nejen ty mají negativní důsledky pro globální síť.

WIRED nabízí svůj seznam nejnebezpečnějších lidí a skupin na internetu. Forbes přeložil to hlavní.

Hlavní materiály Forbes Ukrajina. Jednou týdně ve vaší poště.

Děkujeme za přihlášení k odběru

WIRED každý rok sestavuje seznam nejnebezpečnějších lidí na internetu. Poprvé od roku 2015 do ní nebyl zahrnut Donald Trump, ale i bez bývalého amerického prezidenta je na World Wide Webu dost nových zdrojů nestability a chaosu.

Sam Bankman-Fried

Kryptoměny vždy přitahovaly nepoctivé hráče, od perek špinavých peněz až po drogové dealery. Ale nejnebezpečnější byl ten, na kterého nemohli ani pomyslet. Kolaps kryptoburzy FTX odhalil potenciální podvod v hodnotě 8 miliard dolarů, za který bude stanout před soudem bývalý generální ředitel společnosti Sam Backman-Fried. Právě pod jeho vedením FTX investovala obrovské množství uživatelských kryptoměn do vlastní platformy Alameda Research, která také zkrachovala.

Podle Johna Raye, nového CEO FTX, takový nepořádek a chaos ve firmě v životě neviděl (a vypořádal se s bankrotem Enronu), takže je dost možné, že problémy budou ještě větší. Kromě obrovských peněžních ztrát je Bankman-Fried zvláště problematickou postavou pro krypto-ekonomiku: byl to on, kdo svými činy ukázal, že dává přednost zvýšení vládní kontroly nad průmyslem. Nyní se stal tváří aktivní práce regulátorů.

Ilon Mask

Když Musk nasměruje svého excentrického génia do elektrických aut a raket, posune to lidský pokrok. Nákup Twitteru ale ukázal, že tento génius má i nebezpečnou temnou stránku, která pro síť a lidi představuje skutečnou hrozbu. Propouštění tisíců zaměstnanců společnosti by mohlo poškodit fungování platformy, která je centrem komunikace a informací pro lidi z celého světa.

Odvolává zákaz z účtu neonacisty Andrew Anglina a podněcovatele útoku na Kapitol Donalda Trumpa pod záminkou ochrany svobody slova. Snížil počet kritických moderátorů obsahu, protiřečí si zakazováním jiných účtů a ze svého účtu šíří dezinformace o různých konspiračních teoriích. Twitter se sice pod Muskovým vedením nezhroutí, ale platforma se mění v horší verzi sebe sama.

Xi Jinping

Čínský prezident je zodpovědný za některé z nejhorších příkladů porušování lidských práv, včetně věznění Ujgurů a zásahů proti demonstrantům v Hongkongu. Každý typ jeho represí doprovází omezení na internetu: čínští cenzoři zbavují sociální sítě zmínek o protestech a policie požaduje, aby si Ujgurové stáhli aplikaci, která jim umožní vyhledávat zakázaný obsah na jejich telefonech.

A letos je i lajkování příspěvku o protestech proti drakonické politice „nulové tolerance vůči Covidu“ považováno za nezákonné. Existuje dokonce systém, ve kterém příliš mnoho porušení může vést k úplnému zákazu používání sociálních sítí. Si Ťin-pching dal jasně najevo, že autoritativní kontrola nad digitálním životem Číňanů se během jeho třetího funkčního období ve funkci prezidenta prohloubí.

Narendra Modi

Zdá se, že indický premiér a jeho strana následují příkladu čínského vůdce. Během několika posledních let indická vláda dočasně uzavřela přístup k internetu do konfliktem zmítané oblasti Kašmíru, zakázala čínské aplikace včetně TikTok a jen před několika týdny dala pravomoc moderovat obsah na sociálních sítích tříčlenné skupině. .

ČTĚTE VÍCE
Jak dlouho vydrží pšenice v pytlích?

Nejkřiklavějším případem digitální represe je pravděpodobně vykonstruovaný případ aktivistů, do jejichž počítačů nacpali hackeři na policejní příkazy „důkazy“ o vině. Jeden ze zatčených zemřel ve vězení, další zůstávají za mřížemi. Modi chce být vnímán jako demokratický vůdce, ale nezdá se, že by se demokracie rozšířila na internet.

GRU

Hlavní ruské zpravodajské ředitelství je již léta domovem nejagresivnějších a nejnebezpečnějších hackerů na světě. Jen v posledních několika letech způsobily skupiny GRU Sandworm a APT28 na Ukrajině dva výpadky proudu, ukradly a distribuovaly dokumenty za účelem ovlivnění amerických voleb v roce 2016, vypustily virus NotPetya, který způsobil škodu nejméně 10 miliard dolarů, a pokusily se narušit odstávku Olympijské hry v roce 2018. Po úplné ruské invazi na Ukrajinu se hackeři GRU ještě více zaměřili na kybernetické útoky proti ukrajinské vládě a podnikovým sítím.

DeSnake

Když byl v roce 2017 uzavřen AlphaBay, darknet tržiště pro drogy a ukradená data a jeho tvůrce Alexander Cazes byl nalezen mrtvý v thajském vězení, všichni si mysleli, že příběh AlphaBay skončil. Již loni v létě došlo k oživení AlphaBay pod vedením DeSnakea, jeho spoluzakladatele a pravé ruky Cazese.

Nyní je AlphaBay opět mezi lídry kriminálních tržišť, i když s některými novými pravidly. Prodej virů fentanyl a ransomware je tedy na platformě zakázán. Aktualizoval také bezpečnostní systém webu, aby bylo jeho uzavření ještě obtížnější: nyní můžete platit pouze kryptoměnou Monero, jejíž sledování je mnohem obtížnější. A sám DeSnake je podle něj v zemi bývalého SSSR, takže jeho zadržení také nebude jednoduché.

Lazar

V roce 2022 Severní Korea nadále stavěla na svém postavení hlavního sponzora kybernetické kriminality, přičemž její hackeři nadále kradli miliony dolarů v kryptoměnách od různých obětí po celém světě. Zdá se, že se stali ještě aktivnějšími.

Podle analytické společnosti Chainalysis si severokorejští zloději jen za prvních pět měsíců roku 840 ukradli 2022 milionů dolarů, což je dvojnásobek celkového počtu předchozích dvou let. Při jedné loupeži ukradli asi 600 milionů dolarů. Všechny tyto peníze financuje jeden z nejstrašnějších režimů na světě, který drží statisíce politických vězňů v koncentračních táborech a odpaluje rakety na jejich sousedy.

Účty

V roce 2022 svět nadále trpí nadvládou ransomwaru a žádná jiná skupina tuto hrozbu neprokazuje tak jasně jako Conti. V prvních měsících roku skupina napadla desítky vládních a korporátních institucí. Z nejhoršího: Skupina spustila v Kostarice vlnu kybernetických útoků, při kterých bylo uzavřeno 27 vládních agentur a zdravotnických zařízení, což vedlo k vyhlášení celostátního nouzového stavu.

Po ruské invazi na Ukrajinu skupina oznámila svou plnou podporu válce, což vedlo k tomu, že vnitřní komunikace skupiny unikla členem nespokojeným s oznámením. Poté se Conti rozpadl, ale pravděpodobně jen podle jména. Pravděpodobně se přeskupí s novou sestavou a budou pokračovat ve svém ziskovém obchodním modelu.

Lapsus $

Horší než skupina nelítostných spotřebitelských hackerů je skupina nelítostných dospívajících hackerů ransomwaru. V prosinci 2021 Lapsus$ debutoval na hackerské scéně: skupina zaútočila na brazilské ministerstvo zdravotnictví. Následovaly okázalé hacky velkých technologických společností, včetně Uber, Okta, Rockstar Games, Nvidia, Microsoft, Samsung a Vodafone.

ČTĚTE VÍCE
Jaká jsou nebezpečí pampelišek?

Loni na jaře britské orgány činné v trestním řízení zadržely sedm lidí podezřelých z účasti ve skupině, kterým všem bylo mezi 16 a 21 lety. Jedním ze zatčených byl dokonce i údajný 16letý zločinecký strůjce skupiny. Všichni byli ale bez obvinění propuštěni a skupina pokračovala v pustošení.

APT41

Čínská skupina, zastřešená čínskou vládou, už roky pracuje na svém obohacení. Zrovna tento měsíc byla tato skupina spojena s krádeží 20 milionů dolarů ve fondech pomoci Covid – bezprecedentní loupež americké vlády ze strany hackerské skupiny sponzorované čínskou vládou.

Kromě toho je APT41 zodpovědný za desítky krádeží špionážních dat po celém světě, říkají analytici společnosti PricewaterhouseCoopers. Zpravodajská firma označuje skupinu za největší kyberšpionážní operaci na světě. Navzdory tomu, že americké ministerstvo spravedlnosti v roce 2020 obvinilo sedm členů skupiny, jsou stále v pátrání a jejich špionážní a krádeže pokračují bez překážek.

Foto: Jakub Porzycki / NurPhoto via Getty Images

Porota amerického soudu 14. února uznala ruského podnikatele Vladislava Kljušina vinným z kyberzločinů – se svými komplici se naboural do počítačových sítí v zemi, získal utajované informace, prodal je a získal desítky milionů dolarů. Není to poprvé, co se americká justice setkala s ruskými hackery, ale ne vždy může případ dostat do vězení. Řeč je o 10 nejznámějších a nejnebezpečnějších kyberzločincích s ruskými kořeny.

Dmitrij Galuškevič

V roce 2007 všichni Estonci najednou neměli přístup k internetu: vládní webové stránky, důležité vládní systémy, velké banky a bankomaty přestaly fungovat. To vyvolalo paniku a vlnu nepokojů. Situaci zhoršilo rozhodnutí tamních úřadů téhož roku demontovat několik sovětských pomníků. Estonské vedení přirozeně obvinilo Kreml z pomsty za sochy.

Ale Kreml s tím samozřejmě neměl nic společného. Tak vyjádřil svůj občanský postoj dvacetiletý ruský hacker Dmitrij Galushkevich, který žil v Estonsku. Když ho úřady identifikovaly a zadržely, svou vinu nepopíral. Galuškevič se vyhnul vězení, ale na oplátku mu bylo nařízeno zaplatit pokutu 20 tisíce dolarů.

Vladimír Levin

Ještě v roce 1994 dokázal petrohradský počítačový vědec Vladimir Levin hacknout zabezpečení newyorské Citibank a převést z účtů jejích klientů na zahraniční účty více než 12 milionů dolarů. Stížnosti zákazníků narůstaly a případ převzala FBI. Některé z převedených peněz byly proplaceny v různých zemích, ale většina kurýrů byla zatčena, když se pokoušeli získat peníze do svých rukou.

Levin neměl speciální vzdělání v oboru IT a do sítě přistupoval z prostor počítačové společnosti Saturn Petrohrad – to umožnilo jeho identifikaci, nikoli však zatčení. Trestní řád tehdy o počítačových zločinech nic nevěděl. Poté se bezpečnostní síly ze Spojených států a Ruska rozhodly rozehrát psychologickou hru: po telefonátech zatčených kompliců a výhrůžkách „bratrů“ údajně souvisejících s případem Levin zpanikařil a odjel do Spojeného království, pravděpodobně navštívit matčina přítele z dětství. . Hned po příletu na letiště Stansted byl zatčen a poté vydán do Spojených států, kde byl Levin odsouzen ke třem letům vězení.

V roce 2000 Levin podle pověstí mluvil s vyšetřovatelem poblíž budovy hlavního ministerstva vnitra Petrohradu a poté ho nikdo neviděl. Existují informace, že Levin žije v zahraničí.

ČTĚTE VÍCE
Jak často zapínáte pískovou filtraci?

Vasilij Gorškov a Alexej Ivanov

Na začátku roku 2000 měli Čeljabinští hackeři rozsáhlou dokumentaci – hackli více než jednu počítačovou síť amerických finančních společností. Mezi jejich oběti patří seattleský poskytovatel Speakeasy.net, společnost CTF, pobočka korejské banky Nara Bank v Los Angeles, Western Union a platební systém PayPal. Gorškov a Ivanov ukradli údaje o kreditních kartách a použili je k platbě za počítačové komponenty.

Aby je chytila, FBI se uchýlila k triku a vytvořila přední počítačovou bezpečnostní společnost v Seattlu, Invita Security, která pozvala Rusy do Spojených států, údajně proto, aby je najala. V listopadu 2000 oba odletěli do Spojených států a setkali se se svými zaměstnavateli, kteří se ve skutečnosti ukázali jako agenti FBI. Během rozhovoru Gorshkov odhalil téměř všechny své zločiny a prokázal většinu svých dovedností. Nevěděl, že to vše je natočeno na videokameru a připravuje se jako hlavní argument pro soud. Oba Rusové byli ihned po setkání zatčeni. Gorshkov zůstal v Seattlu a Ivanov byl poslán do Connecticutu.

Pokračování jejich případu bylo bezprecedentní, protože následky nebyly jen pro hackery, ale také pro zvláštního agenta FBI Michaela Shulera, který se při hledání důkazů o vině Rusů naboural do jejich počítačů. Alespoň to uvedlo ruské ředitelství FSB pro Čeljabinskou oblast a Gorškovův právník. Jeho klient byl v roce 2002 odsouzen ke třem letům vězení a pokutě 690 tisíc dolarů. Následující rok dostal Ivanov čtyři roky vězení. Neexistovaly žádné informace o pokutě pro něj ani o Shulerově budoucím osudu.

Jevgenij Bogačev

Štěstí má ruského hackera s odpovídající přezdívkou – „lucky12345“ – již téměř 15 let. Bogačev vytvořil skupinu kyberzločinců, která zahrnovala Rusy, Ukrajince a Brity. Od roku 2009 byli schopni ukrást americkým občanům a společnostem nejméně 100 milionů dolarů Hackeři distribuovali svůj virus Zeus prostřednictvím phishingových e-mailů a spamu. Prodali Zeus kolegům po celém světě, a proto se náklady na poškození výrazně zvýšily.

V roce 2014 se nizozemským programátorům podařilo najít spojení mezi virem a účtem na sociální síti patřícím Bogachevovi. Podle odborníků se hacker takového rozsahu prostě nemohl takto „vyšroubovat“ – s největší pravděpodobností chtěl jen popularitu. Nicméně, Bogachev byl zatčen v nepřítomnosti u soudu a obviněn z několika bodů.

Americké úřady jsou připraveny zaplatit 3 miliony dolarů za dopadení Bogačeva, ačkoli od roku 2014 samy vědí, kde žije – v elitním bytě v Anapě se svou ženou, dcerou a kočkou. V roce 2016 The New York napsal, že za dva roky se v jeho životě téměř nic nezměnilo – kromě toho, že hacker měl druhé dítě a začal trávit prázdniny na Krymu.

Vladimír Drinkman

Od roku 2005 do roku 2012 se na černém trhu prodalo 160 milionů údajů o kreditních kartách a byly hacknuty databáze NASDAQ, Dow Jones, Heartland, Visa, 7-Eleven, Carrefour, JetBlue, Dexia Bank a dalších velkých společností. Za tím byli Rusové Vladimir Drinkman, Dmitrij Smilyanets, Alexander Kalinin, Roman Kotov a Ukrajinec Michail Rytikov. Během sedmi let se jim podařilo vybrat více než 300 milionů dolarů z 800 tisíc bankovních účtů.

ČTĚTE VÍCE
Kde je nejlepší místo pro zasazení stromu granátového jablka?

Drinkman a Smilyanets byli zadrženi v Nizozemsku v roce 2012 a poté vydáni do Spojených států. Drinkman jako šéf skupiny v roce 2018 dostal 12 let vězení, Smilyanets – 4 roky a 3 měsíce. Oba přiznali vinu, ale Smilyants byl propuštěn ze soudní síně, protože si v době zatčení odpykal trest. Drinkman byl propuštěn na začátku roku 2022.

Zbývající hackeři ze skupiny jsou stále hledáni.

Alexej Belan

Byl známý na hackerských fórech pod několika přezdívkami, včetně Magg, Quarker a Mrmagister. Belanovi se v roce 2007 podařilo napsat pro ruský časopis „Hacker“ a obchodovat s ukradenými uživatelskými hesly ICQ. O pět let později se hacker dopustil závažnějších trestných činů.

V roce 2012 zaútočil na servery nevadské společnosti a další rok napadl informační systém online úložiště dokumentů Scribd. O rok později, v roce 2014, Beldan zahájil útok na Yahoo, který trval asi dva roky – jde o jeden z největších známých hacků podnikových systémů v historii. Hack ovlivnil více než 500 milionů účtů. Americké úřady mají podezření, že Belanovi pomáhali dva důstojníci FSB.

Poté Spojené státy požádaly Interpol o zatčení Belana. Řecko se o to pokusilo, ale Belanovi se podařilo uprchnout. Podle Malcolma Palmora, asistenta zvláštního agenta FBI vedoucího vyšetřování, Řekové Rusa propustili na kauci, „věříme, že bez jakéhokoli odůvodnění“.

FBI nevylučuje, že Belana mohla naverbovat FSB. Hacker, stejně jako důstojníci, zřejmě může být v Rusku.

Roman Selezněv

Syn poslance LDPR Valeryho Selezněva si za svůj život vybral karetní karty, vyšetřovatelé ho spojili s vytvořením jedné z největších platforem pro prodej údajů o kreditních kartách. Americké státní zastupitelství argumentovalo tím, že nejen prodával informace z karet, ale byl také obchodníkem, „jehož inovace proměnily kartový průmysl“: Selezněv vytvořil dvě automatizovaná prodejní místa s údaji o kreditních kartách, prostřednictvím kterých lze snadno najít potřebné informace a zakoupeno. Prokurátoři přirovnali snadnost tohoto procesu nákupu a prodeje k nákupu knihy na Amazonu.

Vývoj Selezněva a jeho kompliců přinesl americkým finančním společnostem a držitelům kreditních karet kolosální ztráty přesahující 1,2 miliardy dolarů.Americké zpravodajské služby hledaly Rusa 10 let a dokázaly ho zadržet v roce 2014 na Maledivách. O tři roky později, v dubnu 2017, byl odsouzen k 27 letům vězení, přestože se Selezněv pokusil o pokání napsáním dojemného dopisu. Vyprávěl v něm o svém těžkém dětství ve Vladivostoku, matce alkoholičce a neustálém nedostatku peněz. Na verdikt to ale nemělo vliv.

V prvních měsících věznění Selezněv neztrácel čas – diplom asistenta právního poradce v trestním právu zvládl s vyznamenáním obhájit, naučil se anglicky a absolvoval 15 kurzů biblického výkladu.

Plánoval pokračovat ve studiu, aby získal bakalářský titul v oboru obchodní management, ale předtím se rozhodl přiznat k účasti na hackerském útoku na zpracovatelské zařízení RBS Worldpay v roce 2008. Pak se jim podařilo vydělat 9 milionů dolarů a Selezněvův podíl byl 2 miliony dolarů, za to byl odsouzen na 13 let vězení. Podmínky byly vyhlášeny v různých státech – Georgii a Nevadě, takže se nesčítají a trest se vykonává paralelně.

Igor Klopov

Rok jeho prvního kroku ke zločinu není znám, ale jednoduchost přístupu je působivá: Klopov se řídil seznamem 400 nejbohatších Američanů podle Forbesu. Z nich vybral milionáře z Texasu a Kalifornie – informace o nich byly dostupné na internetu. Patří mezi ně čísla řidičských průkazů, údaje o rodném listu, vzory zaplacených účtů, bankovní výpisy a prázdné šekové knížky. Dále hacker našel „kolegy“ ve Spojených státech a slíbil jim velkou odměnu za jejich pomoc. Podařilo se jim ukrást 1,5 milionu dolarů z účtů podnikatelů.

ČTĚTE VÍCE
Jak zachránit úrodu před horkem?

Vše bylo v pořádku, dokud nepadlo rozhodnutí o „krádeži století“ – pokusu v roce 2006 okrást Charlese Wileyho, dárce volební kampaně George W. Bushe. Hacker zavolal texaskou pobočku JP Morgan Chase & Co. a vystupoval jako Wiley a požádal, aby mu byla zaslána nová šeková knížka na adresu v Houstonu v Texasu. Adresa mimochodem patřila jednomu z Klopovových kompliců. Předal dokument dalšímu komplici v Michiganu. Poté Klopov vypsal šek na 7 milionů dolarů a chtěl za něj koupit zlato. Za tímto účelem se hacker obrátil na obchodníka ve Westchester County (New York). Obchodník se rozhodl hrát na jistotu a zavolal do banky, aby ověřila pravost šekové knížky. Zaměstnanci banky kontaktovali Wileyho, který o takové transakci nic nevěděl.

V roce 2007 si Klopov přijel do New Yorku vyzvednout zlato v hodnotě 7 milionů dolarů, ale úřady už na něj čekaly. Ve stejném roce dostal hacker 3,5 roku vězení. Ve svém posledním slově k soudci řekl: “Ujišťuji vás, že se polepším.” Na což soudce odpověděl: “Doufám, že si to upřímně přejete.”

Naděje soudce byly oprávněné: po svém propuštění Klopov naverboval tým a založil Cybertek, společnost zabývající se kybernetickou bezpečností ve Spojených státech.

Denis Stepanov, Alexander Petrov a Ivan Maksakov

Od roku 2003 do jara 2004 obdrželo devět sázkových kanceláří a kasin ve Spojeném království a Irsku e-maily s následujícím obsahem: „V současné době útočíme na vaše stránky. Pokud nechcete, aby vaše společnost zkrachovala, zaplaťte 40 tisíc dolarů.“ Po začátku útoku to server nevydržel a kanceláře prakticky přestaly fungovat a přišly o příjem. Po demonstrativním hackerském výkonu přišel nový dopis požadující převod peněz přes Western Union na účty v Rize.

Schéma je staré jako kopce, ale to nezabránilo třem ruským hackerům v jeho úspěšném použití. Serverové „blokovací“ roboty byly napsány v roce 2003 studentem Balakovo Institute of Engineering, Technology and Management, 22letým Ivanem Maksakovem. DDoS útoky řídil 24letý absolvent Astrachaňské akademie práv Alexandr Petrov a přípravu na ně prováděl 25letý Denis Stepanov z Petrohradu.

Hackerům se podařilo získat od postižených společností více než 4 miliony dolarů. Poté, co se britským úřadům podařilo identifikovat tři komplice, velvyslanec Spojeného království urychleně kontaktoval ruské ministerstvo vnitra. Policie našla poskytovatele, přes které se hackeři dostali na internet. Na podzim roku 2004 byli zadrženi Maksakov a Stepanov a o šest měsíců později byl zadržen Petrov.

Všichni tři svou vinu popírali a přiznali pouze to, že měli doma nějaké „zákeřné“ programy, které si ze zvědavosti vyměňovali s přáteli, ale peníze od nikoho nevymáhali. Městský soud Balakovo (Saratovská oblast) hackerům neuvěřil a každého z nich odsoudil na osm let v kolonii s maximální ostrahou a pokutu 100 tisíc dolarů.