Российский программист получил восемь лет тюрьмы за создание утилиты для обработки логов ботнетов
Министерство юстиции США сообщило о вынесении приговора российскому программисту Александру Бровко.
Еще в 2019 году 36-летний Александр Бровко был арестован в Чехии, откуда его экстрадировали в США в связи с масштабным расследованием деятельности российских хакерских группировок. По заявлению правительства США, Бровко был «членом элитных онлайн-форумов, созданных для русскоязычных киберпреступников, где те обмениваются инструментами и услугами для совершения преступлений».
Согласно судебным документам, Бровко родился и вырос в России, имел диплом системного инженера, но в какой-то момент потерял работу в полиграфическом и рекламном бизнесе «из-за разногласий с руководством компании». Тогда Бровко стал работать на своего бывшего одноклассника, «который нуждался в помощи для направления интернет-трафика на определенные сайты», и это стало его точкой входа в мир киберпреступников. Бровко говорит, что ему было стыдно за ту работу, но найти другую он не мог.
В итоге Бровко стал работать с Александром Твердохлебовым, который эмигрировал из России в 2007 году, получил американское гражданство и проживал в Калифорнии. В 2017 году Твердохлебов был арестован и отправлен в тюрьму на девять лет, так как управлял ботнетом, который насчитывал около 500 000 зараженных компьютеров. В обвинительном заключении Бровко от 2018 года Твердохлебов фигурирует под инициалами «А.Т.».
Благодаря своему ботнету Твердохлебов имел доступ к тысячам взломанных машин, и его малварь похищала имена пользователей и пароли с этих компьютеров. Бровко было поручено проанализировать логи ботов и найти в них учетные данных от интернет-банкингов. Впоследствии эта информация использовалась для кражи миллионов долларов со счетов американцев (посредством мошеннических переводов).
В итоге Бровко написал программу для автоматического скрапинга этих данных. Также он вручную проверял, работают ли обнаруженные комбинации имени пользователя и пароля для банковских счетов пользователей. Прокуроры утверждают, что он выписывал данные о количество денег на счетах пострадавших, стремясь найти наиболее «выгодных» жертв.
За все это Бровко получал от Твердохлебова около 70 000 долларов в год, и на эти деньги, по утверждению адвоката, содержал жену и сына. Также документы гласят, что Бровко оказывал услуги другим хакерам и даже пытался самостоятельно продавать банковскую информацию жертв другим преступникам. Когда полиция провела обыск в его доме, было изъято большое количество оборудования, которое затем использовали в качестве доказательств в суде.
В Беларуси предлагают повысить некоторые налоги
В ближайшие 2 года Минфин предлагает:
- повысить ставку подоходного налога с дохода физлиц Парка Высоких Технологий и Китайско-белорусского индустриального парка «Великий камень» — с 9% до 13%;
- операторов сотовой связи и оператора по обязательному оказанию универсальных услуг электросвязи — с 18% до 30%;
- предоставить право местным Советам депутатов увеличивать или уменьшать ставки единого налога с ИП и других физлиц в зависимости от вида деятельности, Мингорсовету — увеличивать ставки этого налога до 4 раз
Как я попытался спасти страну от коррупции
А вот и местное отделение штаба Навального засветилось! Всегда относился с сомнениями к организациям такого рода деятельности... И видимо не зря! Очередного рода, тому подтверждение... Очередной повод для того чтобы задуматься или подумать...
Выборы выборы, кандидаты....
Небольшое вступление.
Обычно я стараюсь не вступать в полемику на политические темы т.к. это чревато активацией реактивной тяги без практической пользы. Но, привитое отцом, чувство ответственности перед доверившимися тебе людьми взрывается бурей эмоций после 80% новостей про наших власть имущих. Понятное дело, что легко это не побороть, но с чего-то же начинать стоит. Отсюда родилась идея (не знаю, предлагалась ли ранее).
Сама суть поста
Выборы прошли, а значит стоит готовиться к следующим. Плюс часто проходят региональные выборы. По идее, выборы это воля народа и наш первый инструмент для изменения ситуации в стране. Вся эта шумиха по подтасовке, 146% голосов, 6% за 1 час и 100% в селах говорит о том, что система голосования устарела и плохо защищена. Кроме вбросов (которые регулярно палятся), есть еще масса точек, где можно докинуть, посчитать "правильно" и т.д.
21 век на дворе. Век цифровых технологий, а мы все по старинке, на бумаге голосуем.
Предлагаю выводить голосования в электронный вариант. Как наиболее надежную площадку рассматриваю портал "ГосУслуги" (Учитывая тот факт, что сейчас всё что касается государственного управления пытаются выводить именно на него). По сути данный портал содержит информацию и паспортные данные ВСЕХ граждан (да-да, не у всех он пока есть, но стремление государства затащить туда все население - очевидно).
КАК?
Проводится голосование. Голосовать могут только зарегистрированные пользователи (соответственно после всех проверок на "вшивость").
Результаты считаются в режиме "онлайн"
После того, как ты отдал свой голос, в личном кабинете можно проверить куда он засчитался.
Мы понимаем, что это электронка... а значит можно сговориться и подделать счетные данные. Поэтому:
код калькулятора делается открытым, что бы каждый, кто шарит, мог проверить на наличие "ошибок". Список проголосовавших за кандидата условно доступен для просмотра (что-вы что-вы, я не хочу раскрытия персональных данных) например: уникальный код, присвоенный для голосования (или паспорт. врятли конечно, но как вариант). Зачем? А затем, что бы каждый мог найти себя в этом списке и в конечном счете сверить количество проголосовавших с официальными данными. Ведь если данные не сошлись, значит кого-то куда-то переместили, а значит этот кто-то не найдет себя в списках. В общем максимально открыто и под контроле масс общественности, а не выбранных людей.
Дыры.
Дыр я вижу несколько:
1) Если вуалировать данные проголосовавших (тот самый персональный кода), то можно (при тотальном сговоре) натолкать коды несуществующих людей.
2) Открытые данные (когда не код, а серия и номер паспорта, например). Надежно. Удобно. Но я боюсь что тут общественность встанет на уши и будет против (предлогов масса)
3) "Мертвые души" но у же в электронке. Требуется какое-то подтверждение пользователя, которое нельзя подделать. Например СМС оповещение о зачтении голоса. Опять же, такой подлог возможен только при тотальном сговоре. Но для региональных выборов такой сговор мало вероятен.
Вот... Что скажете?
Чукча не программист, не писатель и не юрист. Да и пост первый)))
P.S. Баянометр ругался на картинку
Игорь Ашманов про программистов, беспредел и стратегические ресурсы
Для начала хорошие новости. Только что российские студенты в седьмой раз подряд стали победителями чемпионата мира по программированию ACM ICPC в Пекине. Первое место заняла команда из МГУ, второе — Физтеха, ИТМО занял девятое место. Россияне взяли мировой кубок мира и четыре медали из 13, больше всех других стран.
С 2000 года это уже 13-я победа российских студентов. Эта олимпиада — самая крупная в мире, там 50 тысяч участников, в финале участвуют 140 команд! Это, кстати, больше, чем на спортивной Олимпиаде, в которой обычно участвуют три-четыре тысячи спортсменов.
Возможно, вы об этом не слышали — пишут о нашей очередной программистской победе довольно сдержанно, это же не Телеграм или Армения. И тем более не похождения селебрити.
Награждение команды МГУ, занявшей первое место на чемпионате мира по программированию ACM ICPC в Пекине
Да, программисты у нас очень крутые. Это все знают. Но я совершенно уверен, что большая часть сегодняшних победителей покинет нашу страну на горизонте трех-пяти лет. Очевидцы и участники рассказывают, что победителей и призеров олимпиад по программированию окружает плотная толпа рекрутеров из мировых ИТ-компаний (в основном американских, естественно) — IBM, Intel, Google и прочие. Понятно почему.
В связи с этим хочется спросить: а где встреча с руководством страны и раздача автомобилей BMW?
Гении-программисты напрямую связаны с безопасностью страны, импортозамещением, цифровой экономикой, наконец. Почему наши юные гении программирования получают в основном манящие предложения из Кремниевой долины, а не те же похвалы и предложения, что спортсмены?
Конечно, утечка наших программистских кадров, в принципе, происходит отовсюду. По сути, мы последние 30 лет являемся кузницей программистских и математических кадров для США. Русские программисты есть везде: в Майкрософте, Гугле, Яху, Фейсбуке — и часто на высоких должностях.
У нас одно из лучших математических образований в мире, по большей части — бесплатное. А там, "у них", стоит станок, щедро печатающий мировую валюту, там венчурное казино в Кремниевой долине с раздачей угощений игрокам, там лучше климат, там изобильная еда, там разрешили наркотики, там вообще движуха. Зарплаты там выше минимум в два-три раза. Они с удовольствием берут у нас дармовых математиков.
А чего их не брать? Эти люди — редкий ресурс, а бумажек-то можно напечатать (нарисовать в компьютерах) — сколько нужно.
А у нас при этом в ведущих вузах страны можно встретить плакат "Работа в США" и офис рекрутеров прямо на математическом факультете.
А декан, если его спросить об этом, ничтоже сумняшеся с довольной улыбкой скажет: да, у нас много выпускников сейчас в Долине, в MIT, Калтехе, Гугле — это ж показывает наш уровень!
Нет, дорогие читатели, это показывает нечто совершенно другое про этого декана.
Где же осознание государством стратегической важности этого редкого ресурса? Где специальная ипотека для программистов, где государственные награды и призы за олимпиады, где льготы, медийная раскрутка, где программа поддержки, где…
Ладно, в общем, это была присказка. А сказка вот.
Среди прочих методов хедхантинга США, то есть способов дешево забирать у нас математических и программистских гениев и специалистов, есть и один особо эффективный.
Российские программисты, экстрадированные в США за последние несколько лет (неполный список):
1. Марк Вартанян в декабре 2016 года был выдан из Норвегии в США. В марте 2017 года признал вину, а 19 июля был приговорен к пяти годам лишения свободы.
2. Станислав Лисов экстрадирован из Испании в США. Его задержали в Испании 13 января 2017 года, ему может грозить до 35 лет тюрьмы.
Задержанный по запросу ФБР в Испании российский гражданин Станислав Лисов
3. Евгений Никулин был задержан осенью 2016 года в Праге. В марте этого года экстрадирован в США.
4. Петр Левашов был задержан в апреле 2017 года в Барселоне по запросу США.
5. Владимир Дринкман и Дмитрий Смилянец: в феврале 2018 года судом штата Нью-Джерси Дринкман приговорен к 12 годам тюремного заключения, Дмитрий Смилянец освобожден в зале суда.
6. Никита Кузьмин был арестован в США в 2010 году. В мае 2016 года суд обязал его выплатить 6,9 миллиона долларов в качестве компенсации пострадавшим и приговорил к 37 месяцам тюремного заключения (уже отбытый срок под стражей), освобожден.
7. Владимир Здоровенин 16 января 2012 года был экстрадирован в США. В феврале 2012 года он частично признал вину.
8. Александр Костюков был арестован в Майами в марте 2012 года. В декабре 2015 года он приговорен к девяти годам лишения свободы и выплате штрафа в размере 50 миллионов долларов.
9. Александр Панин в июне 2013 года в Доминиканской Республике был арестован и затем экстрадирован в США. Он признал вину в обмен на снятие части обвинений. В сентябре 2015 года приговорен к 9,5 года заключения.
10. Белороссов Дмитрий арестован в аэропорту Барселоны 17 августа 2013 года, в мае 2014 года экстрадирован в США. В сентябре 2015 года приговорен к 4,5 года заключения и выплате 322 тысяч долларов в погашение ущерба.
11. Максим Чухарев в апреле 2014 года был экстрадирован в США из Коста-Рики. В сентябре 2014 года он признал свою вину, приговорен к трем годам лишения свободы.
12. Роман Поляков, задержан в Испании 3 июля 2014 года, в 2015 году был экстрадирован в США. В июне 2016 года признал вину, приговорен к четырем годам тюрьмы и штрафу в размере 90 тысяч долларов.
13. Роман Селезнев задержан 5 июля 2014 года в аэропорту Мальдивской Республики в городе Мале американскими спецслужбами. В апреле 2017 года он частично признал вину, был приговорен к 27 годам тюремного заключения и штрафу в 170 миллионов долларов. В июле 2017 года против Селезнева были выдвинуты новые обвинения в кибермошенничестве, и он был приговорен еще к 14 годам тюрьмы, суммарно 41 год.
14. Максим Сенах был арестован в Финляндии в августе 2015 года, в январе 2016-го был экстрадирован в США. В марте 2017 года признал вину в киберпреступлениях. В августе 2017 года приговорен к 46 месяцам тюремного заключения.
15. Юрий Мартышев задержан 26 апреля 2017 года в Латвийской Республике по запросу США.
16. Дмитрий Украинский задержан в июле 2016 года в Таиланде по запросу ФБР США.
17. Сергей Медведев, задержан в Бангкоке в феврале 2018 года по наводке ФБР.
18. Александр Винник задержан 25 июля 2017 года в Греции по запросу спецслужб США.
Россиянин Александр Винник, задержанный в Греции по подозрению в отмывании денег
Ну и так далее. Я убрал из данной справки подробности обвинений и перипетии судебных процессов, это было бы еще на десяток страниц. Но ниже расскажу общую схему "специального рекрутинга".
Прежде скажу, что я знаю как минимум два случая, когда Российское государство "вписалось" за арестованного "хакера".
Это, во-первых, случай с Дмитрием Зубахой, арестованным в июле 2013 в отпуске на Кипре, к вытаскиванию которого в Россию я имел отношение. Это был сотрудник компании "Ашманов и партнеры", занимался у нас программированием рекламной системы. Обвиняли его в атаке на Amazon, имевшей место за четыре года до поступления к нам, грозило ему 25 лет тюрьмы. Прокуратура России потребовала его выдачу в Россию, Дмитрий согласился, а наши адвокаты не дали его вытащить в США. И в апреле 2014 Дмитрий прибыл в Россию. Он благодарен за помощь, у него все хорошо, родился здесь ребенок, работает техническим директором в интернет-компании.
И второй случай — с Федором Манохиным, в начале 2017 года арестованным в Шри-Ланке по обвинению властей США в хакерских атаках и вмешательстве в президентские выборы (!), по которому в США Манохин мог получить до 60 лет лишения свободы. Никаких доказательств американская сторона не представила. В итоге в борьбу за Манохина включилась Генеральная прокуратура России, которая направила в Шри-Ланку запрос о его экстрадиции на родину. Каким-то образом Манохин в итоге оказался дома, хотя об этом случае я лично знаю мало.
Этим — повезло. А десятки русских программистов ежегодно арестовывают и вывозят в США. Об этом почти не пишет пресса.
Что здесь нужно отметить.
Первое: очевидно, США считают своей юрисдикцией весь мир. Часто они даже не заморачиваются ордерами Интерпола, а просто требуют выдачи. И довольно большая часть мира послушно исполняет: американцев боятся.
Второе: эти люди — вроде бы преступники. Я слышал такие мнения: зачем они нам, их правильно ловят. Что нам тут с ними делать?
К сожалению, нет способа это узнать наверняка. И вот почему. Если почитать более внимательно список экстрадированных, можно заметить одну особенность: либо подсудимый идет на сделку со следствием и получает несколько лет тюрьмы, а то и вовсе выходит на свободу, потому что уже отсидел точно назначенный судом срок, либо получает немыслимые сроки — 25-40 лет тюрьмы. Больше, чем у нас дают за несколько убийств.
Схема тут такая:
1. Суд по экстрадиции в стране ареста "хакера" не рассматривает дело по существу предъявленных обвинений. Он разбирается только в том, является ли инкриминируемое деяние преступлением по законам данной страны. Если да — автоматически отдает арестованного "хакера" в США. Предполагая, что уже там его будут судить по существу — честно и беспристрастно, конечно же. Мы же знаем, что в США все честно.
2. В США экстрадированному говорят: смотри, парень, по сумме обвинений тебе "ломится" 30-40 лет тюрьмы. Выйдешь стариком, если до этого загорелые скучающие сокамерники не замучают до смерти прогрессивной любовью. А если пойдешь на сделку, признаешь себя виновным, получишь от двух до пяти лет, а то и просто срок уже отсиженного в хорошей тюрьме — потом выйдешь, получишь грин-карту и будешь работать на лучшую разведку мира АНБ по специальности.
3. Что делает "хакер", который давно оторван от семьи, родины, друзей, который обычно не может себе позволить хорошего адвоката, измотан уговорами и страшилками подсаженных в камеру "наседок" и начинает верить в эти 30 лет тюрьмы впереди? Естественно, соглашается на сделку. У него же нет других альтернатив перед лицом самой мощной репрессивной машины мира — мы же, Россия, ему ничего не предлагаем.
4. А дальше суд не должен рассматривать никаких доказательств. Сделка же. Полное признание вины. Очень удобно — потому что доказательства обычно отсутствуют или негодные.
И узнать уже, был ли "хакер" на самом деле виновен, — уже нельзя.
Разведка США получила очередного специалиста по серым операциям, оперативники АНБ и ФБР — звездочки на погоны, "хакер" выскочил из самого жуткого кошмара его жизни и выдыхает, привыкает к новой реальности.
Сейчас ровно такая схема развивается с Александром Винником, арестованным в Салониках в 2017 году. Ему сначала инкриминировали создание криптовалютной биржи BTC-E, не лицензированной в США. Пара граждан США (агентов ФБР) специально завела аккаунты на бирже, чтобы показать, что эта биржа работает также с гражданами США, а значит — находится в американской юрисдикции.
Правда, создавать биржи, не лицензированные в США, не является преступлением по законам Греции. И американцы, осознав ошибку, через пару недель просто подменили обвинение: теперь они взяли весь оборот биржи за все время ее существования — четыре миллиарда долларов, — обозвали его доходами, полученными преступным путем, и обвинили Винника как владельца биржи в отмывании всей этой суммы.
Всё в этом деле — бутафория. Кроме желания спецслужб США забрать Винника к себе и получить пароли. Винник не владелец биржи, он технический специалист. Биржа не отмывает деньги, она позволяет торговать криптовалютами. Оборот — не доход. Объем торгов — не преступные деньги. Винник не имеет миллиардов: он небогат, платит ипотеку. Ну, и так далее.
Почему США так вцепились в Винника? Тут есть еще важная причина, кроме той, что конкретно он им нужен как ключевой специалист — вместе с паролями, конечно.
Криптовалютный мир создавался американцами как некий новый глобальный проект в области мировых финансов. По сути — как замена доллару. Как ни удивительно, в нем неожиданно для США видное место заняли русские (и китайцы).
Русские создали огромное количество независимых валют, сервисов и бирж. Процесс пошел не туда и начал выходить из-под контроля.
Американцы хотят вернуть его под свой контроль.
При этом сейчас еще, похоже, от "хакера", согласно сделке, будет требоваться еще и участие в медийных кампаниях против России, признание в атаках на выборы в США и тому подобное. Примерно как от "разоблачителя русского допинга" Родченкова.
Американцы (как и в случае с Зубахой) заходят к Виннику в камеру и прямо ему говорят ровно то, что я написал выше: давай не упирайся, соглашайся на выдачу в США. И инструментарий свой, пароли и исходные коды — постарайся не забыть. Посидишь годик, выпишем грин-карту, будешь работать. Иначе все равно вытащим и получишь свою тридцатку!
А у Винника тут тяжело больная жена, двое маленьких детей, родители, Родина. Он не хочет в США и не хочет работать на АНБ. Он не соглашается.
Сопровождение гражданина России Александра Винника, арестованного в Греции по обвинению в отмывании денег, в аэропорту в Салониках. 29 сентября 2017 года
Адвокаты подают апелляции, запросы о политическом убежище, пока удерживают его. Но долго не смогут — без помощи государства.
А где же наше государство? Почему не помогает?
Можно спросить, зачем нам Винник, даже если он не преступник? А вот зачем.
Во-первых, он (и такие, как он, кого США безнаказанно и беспрепятственно хватают и тащат по всему миру) реально крутой специалист, носитель совершенно уникальных теоретических и практических знаний о самых передовых сферах информационных технологий, со стажем работы в области финтеха больше 20 лет. Таких людей у нас мало, их вымывает хайпом в Кремниевую долину.
Нам эти их знания жизненно важны для тех самых технологических прорывов, о которых говорит руководство страны.
Во-вторых, он гражданин России. Этого уже должно быть достаточно. Если бы мы попробовали задержать и судить гражданина США по сходным обвинениям, поднялся бы совершенно чудовищный медийный шторм. А сейчас все тихо. Мы по Конституции не выдаем своих граждан со своей территории, а вот с чужой, из отпуска, выдаем. Почему так?
Мы тоже должны защищать своих граждан. Если они и правда виноваты — это должен определять наш суд, российский, а не американский.
Это же наши граждане.
Сейчас выезд любого технического специалиста в отпуск или командировку за рубеж — огромный риск, особенно в условиях, когда, по сути, на них идет охота. А у нас нет механизма автоматического включения государственных процедур защиты и спасения.
Нам нужно, чтобы арест любого гражданина России за рубежом становился событием национального масштаба. Чтобы статус гражданина России был подобен статусу римского гражданина времен Римской империи. Чтоб сразу докладывали на самый верх, чтобы создавались немедленно межведомственные рабочие группы, начинали работать дипломаты и так далее.
И уж тем более — при попытке захвата стратегических интеллектуальных ресурсов "потенциальным противником".
Собственно, все вышенаписанное относится не только к программистам, но и к любым гражданам России. Тех кто не отвечает - бьют. И арест любого гражданина России за границей должно становиться спусковым крючком для МИДа и не только. Вплоть до высылки дипломатов, санкций и операций спецслужб.
Программист создал сайт мониторинга обещаний чиновников, а ему предложили уволиться
Сейчас в базе обещаний сайта больше 70 примеров. Довольно много невыполненных: это и обещание министра транспорта и коммуникаций Анатолия Сивака о том, что до конца 2017 года проезд в общественном транспорте дорожать не будет. Об этом он заявил в марте прошлого года. Но мы помним, что с 1 ноября талончик в Минске подрос до 60 копеек в наземном транспорте и 65 копеек в метро.
Или, к примеру, уже сейчас ясно, что четыре новые станции метро в нынешнем году в Минске не появятся, их введут хорошо если к 2020-му. Хотя это обещал начальник УП «Дирекция по строительству Минского метрополитена» Павел Царун.
Нет пока и топлива в Белорусской АЭС в Островце, не сдан минский стадион «Динамо», а «Газпром» так и не увеличил на треть транзит газа через Беларусь. Не было и нет обещанной экс-руководителем Нацбанка Петром Прокоповичем средней зарплаты в 1000 евро.
Идея Павла понравилась очень многим, но не его начальству, и сегодня у парня был последний рабочий день.










