Menu dostępności

„Hack to trade” – ostatni akt w bostońskim sądzie

„Hack to trade” – ostatni akt w bostońskim sądzie

Rzadko decydujemy się na publikacje „beletrystyczne”, ale tym razem życie napisało scenariusz jak z „Wilka z Wall Street”… a może raczej z „Wilka i Zająca”.

Rosyjski biznesmen i jego współpracownicy zarobili dziesiątki milionów dolarów, oszukując giełdę w ramach skomplikowanego planu, który obejmował włamywanie się do amerykańskich sieci komputerowych w celu kradzieży poufnych informacji o firmach. Proceder dotknął wielkie korporacje, takie jak między innymi Microsoft i Tesla.

Vladislav Klyushin, właściciel moskiewskiej firmy informatycznej powiązany podobno z wyższymi szczeblami rosyjskiego rządu, stanął właśnie przed sądem federalnym w Bostonie prawie dwa lata po tym, jak został aresztowany po wylądowaniu w Szwajcarii swoim prywatnym odrzutowcem. A wycieczka na narty tak dobrze się zapowiadała…

Sprawa dotyczy prawie 90 milionów dolarów. Pan Klyushin to jedyny obywatel Rosji oskarżony w tym procesie, który został aresztowany i poddany ekstradycji do USA. Czterech oskarżonych współspiskowców – w tym oficer rosyjskiego wywiadu wojskowego, wcześniej podejrzany o ingerencję w wybory prezydenckie w 2016 roku – pozostaje na wolności.

Asystent prokuratora federalnego Stephen Frank powiedział przysięgłym, że program „hack-to-trade” przyniósł Klyushinowi i jego współpracownikom takie zwroty, o jakich „prawdziwi menedżerowie inwestycyjni nie mogli nawet marzyć”. Wykorzystując skradzione informacje dotyczące wyników firmy, które dyktowałyby cenę akcji, Klyushin osobiście zamienił inwestycję o wartości 2 milionów dolarów w prawie 21 milionów, a razem grupa zamieniła około 9 milionów w prawie 90 milionów dolarów – poinformował Frank.

„To nie było szczęście. I nie było to również spowodowane starannymi badaniami finansowymi. Oskarżony oszukiwał” – stwierdził Frank.

Z kolei adwokat Klyushina powiedział przysięgłym, że sprawa jest wypełniona „dziurami” i „poszlakami”. Zadeklarował, że jego klient odnosił sukcesy finansowe na długo przed tym, zanim zaczął handlować akcjami, i że kontynuował handel wieloma takimi samymi firmami nawet po tym, jak odcięto dostęp do rzekomych poufnych informacji z powodu wykrycia włamań.

„Nie ma nic nielegalnego w byciu Rosjaninem, w posiadaniu pieniędzy, w posiadaniu firmy informatycznej, która zawiera kontrakty z rządem” – powiedział adwokat Maksim Niemcew, odnosząc się do umów z Kremlem.

Klyushin ma bliskie powiązania z rosyjskim oficerem wojskowym, jednym z dwunastu Rosjan oskarżonych w 2018 roku. Prokuratorzy twierdzą, że Ivan Ermakov, który pracował z Klyushinem w firmie IT, był hakerem w domniemanym programie wykorzystywania poufnych informacji. Amerykańscy prokuratorzy nie twierdzą, że Klyushin był zamieszany w ingerencję w wybory.

Według prokuratora Klyushin i Ermakov byli bliskimi przyjaciółmi – na dowód pokazał przysięgłym wspólne zdjęcia mężczyzn i poinformował, że Klyushin nawet kupił Ermakovowi mieszkanie.

Klyushin przebywa za kratkami w USA od czasu ekstradycji w grudniu 2021 roku. Jak już wspomnieliśmy, został aresztowany w Szwajcarii kilka minut po lądowaniu prywatnym odrzutowcem i tuż przed tym, jak on i grupa jego znajomych mieli wejść na pokład prywatnego helikoptera, który miał ich zabrać do pobliskiego ośrodka narciarskiego.

Kluyshinowi postawiono liczne zarzuty, w tym spiskowanie w celu uzyskania nieautoryzowanego dostępu do komputerów oraz popełnianie oszustw elektronicznych i oszustw związanych z papierami wartościowymi. Proces ma potrwać kilka tygodni.

Klyushin prowadził M-13, moskiewską firmę informatyczną, która rzekomo świadczyła usługi wykrywania luk w systemach komputerowych i zaliczała do swoich klientów administrację prezydenta Rosji Władimira Putina oraz inne podmioty rządowe.

Jak działali przestępcy?

Prokuratorzy twierdzą, że hakerzy wdrożyli złośliwe oprogramowanie, aby zebrać nazwy użytkowników i hasła pracowników dwóch podmiotów z siedzibami w USA, których spółki giełdowe używają do składania dokumentów do Komisji Papierów Wartościowych i Giełd. Następnie przestępcy włamali się do systemów komputerowych pośredników, aby uzyskać informacje finansowe setek firm – w tym Microsoftu, Tesli, Kohls, Ulta Beauty czy Sketchers – zanim zostały one złożone i upublicznione.

Uzyskując informacje finansowe spółki z wyprzedzeniem, oskarżeni mogli dokonywać transakcji przy użyciu rachunków maklerskich, czasami we własnym imieniu, oczywiście wykorzystując wiedzę o tym, czy akcje spółki prawdopodobnie wzrosną czy spadną po publicznym ujawnieniu informacji – powiedzieli prokuratorzy.

Schemat wyszedł na jaw po tym, jak SEC zgłosiła FBI podejrzane transakcje na rachunkach maklerskich kilku obywateli Rosji pod koniec 2019 roku, a sprzedawcy odkryli później, że zostali zhakowani.

Popularne

7-Zip podatny na NTFS Heap Overflow

7-Zip podatny na NTFS Heap Overflow

Jaroslav Lobačevski z GitHub Security Lab opublikował analizę nowej podatności odnalezionej w 7-Zip, oznaczonej jako GHSL-2026-140. Luka dotyczy parsera NTFS i prowadzi do uszkodzenia pamięci procesu, co w...
Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Fałszywe ChatGPT i Claude infekują komputery. Cyberprzestępcy wykorzystują boom na AI

Popularność sztucznej inteligencji rośnie w niespotykanym tempie. Narzędzia takie jak ChatGPT czy Claude stały się codziennym wsparciem dla programistów, analityków, studentów i firm. Miliony użytkown...
YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

YellowKey: koniec mitu o bezpieczeństwie BitLockera? Nowy zero-day pozwala ominąć szyfrowanie przy użyciu zwykłego pendrive’a

Jeszcze w piątek opisywaliśmy nowe podatności typu zero-day, o nazwach YellowKey oraz GreenPlasma, uderzające w mechanizmy bezpieczeństwa systemów Windows. Najnowsze informacje pokazują jednak, że spr...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Repozytoria na GitHubie zainfekowane w ataku Megalodon!

Ponad 5 500 repozytoriów na GitHubie zostało zainfekowanych złośliwym oprogramowaniem w ataku na łańcuch dostaw, wykorzystującym zautomatyzowane zatwierdzanie zmian. Kampania, nazwana „Megalodon”, opiera si...