Menu dostępności

„Hack to trade” – ostatni akt w bostońskim sądzie

„Hack to trade” – ostatni akt w bostońskim sądzie

Rzadko decydujemy się na publikacje „beletrystyczne”, ale tym razem życie napisało scenariusz jak z „Wilka z Wall Street”… a może raczej z „Wilka i Zająca”.

Rosyjski biznesmen i jego współpracownicy zarobili dziesiątki milionów dolarów, oszukując giełdę w ramach skomplikowanego planu, który obejmował włamywanie się do amerykańskich sieci komputerowych w celu kradzieży poufnych informacji o firmach. Proceder dotknął wielkie korporacje, takie jak między innymi Microsoft i Tesla.

Vladislav Klyushin, właściciel moskiewskiej firmy informatycznej powiązany podobno z wyższymi szczeblami rosyjskiego rządu, stanął właśnie przed sądem federalnym w Bostonie prawie dwa lata po tym, jak został aresztowany po wylądowaniu w Szwajcarii swoim prywatnym odrzutowcem. A wycieczka na narty tak dobrze się zapowiadała…

Sprawa dotyczy prawie 90 milionów dolarów. Pan Klyushin to jedyny obywatel Rosji oskarżony w tym procesie, który został aresztowany i poddany ekstradycji do USA. Czterech oskarżonych współspiskowców – w tym oficer rosyjskiego wywiadu wojskowego, wcześniej podejrzany o ingerencję w wybory prezydenckie w 2016 roku – pozostaje na wolności.

Asystent prokuratora federalnego Stephen Frank powiedział przysięgłym, że program „hack-to-trade” przyniósł Klyushinowi i jego współpracownikom takie zwroty, o jakich „prawdziwi menedżerowie inwestycyjni nie mogli nawet marzyć”. Wykorzystując skradzione informacje dotyczące wyników firmy, które dyktowałyby cenę akcji, Klyushin osobiście zamienił inwestycję o wartości 2 milionów dolarów w prawie 21 milionów, a razem grupa zamieniła około 9 milionów w prawie 90 milionów dolarów – poinformował Frank.

„To nie było szczęście. I nie było to również spowodowane starannymi badaniami finansowymi. Oskarżony oszukiwał” – stwierdził Frank.

Z kolei adwokat Klyushina powiedział przysięgłym, że sprawa jest wypełniona „dziurami” i „poszlakami”. Zadeklarował, że jego klient odnosił sukcesy finansowe na długo przed tym, zanim zaczął handlować akcjami, i że kontynuował handel wieloma takimi samymi firmami nawet po tym, jak odcięto dostęp do rzekomych poufnych informacji z powodu wykrycia włamań.

„Nie ma nic nielegalnego w byciu Rosjaninem, w posiadaniu pieniędzy, w posiadaniu firmy informatycznej, która zawiera kontrakty z rządem” – powiedział adwokat Maksim Niemcew, odnosząc się do umów z Kremlem.

Klyushin ma bliskie powiązania z rosyjskim oficerem wojskowym, jednym z dwunastu Rosjan oskarżonych w 2018 roku. Prokuratorzy twierdzą, że Ivan Ermakov, który pracował z Klyushinem w firmie IT, był hakerem w domniemanym programie wykorzystywania poufnych informacji. Amerykańscy prokuratorzy nie twierdzą, że Klyushin był zamieszany w ingerencję w wybory.

Według prokuratora Klyushin i Ermakov byli bliskimi przyjaciółmi – na dowód pokazał przysięgłym wspólne zdjęcia mężczyzn i poinformował, że Klyushin nawet kupił Ermakovowi mieszkanie.

Klyushin przebywa za kratkami w USA od czasu ekstradycji w grudniu 2021 roku. Jak już wspomnieliśmy, został aresztowany w Szwajcarii kilka minut po lądowaniu prywatnym odrzutowcem i tuż przed tym, jak on i grupa jego znajomych mieli wejść na pokład prywatnego helikoptera, który miał ich zabrać do pobliskiego ośrodka narciarskiego.

Kluyshinowi postawiono liczne zarzuty, w tym spiskowanie w celu uzyskania nieautoryzowanego dostępu do komputerów oraz popełnianie oszustw elektronicznych i oszustw związanych z papierami wartościowymi. Proces ma potrwać kilka tygodni.

Klyushin prowadził M-13, moskiewską firmę informatyczną, która rzekomo świadczyła usługi wykrywania luk w systemach komputerowych i zaliczała do swoich klientów administrację prezydenta Rosji Władimira Putina oraz inne podmioty rządowe.

Jak działali przestępcy?

Prokuratorzy twierdzą, że hakerzy wdrożyli złośliwe oprogramowanie, aby zebrać nazwy użytkowników i hasła pracowników dwóch podmiotów z siedzibami w USA, których spółki giełdowe używają do składania dokumentów do Komisji Papierów Wartościowych i Giełd. Następnie przestępcy włamali się do systemów komputerowych pośredników, aby uzyskać informacje finansowe setek firm – w tym Microsoftu, Tesli, Kohls, Ulta Beauty czy Sketchers – zanim zostały one złożone i upublicznione.

Uzyskując informacje finansowe spółki z wyprzedzeniem, oskarżeni mogli dokonywać transakcji przy użyciu rachunków maklerskich, czasami we własnym imieniu, oczywiście wykorzystując wiedzę o tym, czy akcje spółki prawdopodobnie wzrosną czy spadną po publicznym ujawnieniu informacji – powiedzieli prokuratorzy.

Schemat wyszedł na jaw po tym, jak SEC zgłosiła FBI podejrzane transakcje na rachunkach maklerskich kilku obywateli Rosji pod koniec 2019 roku, a sprzedawcy odkryli później, że zostali zhakowani.

Popularne

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Zero-day i groźna eskalacja uprawnień w systemie Windows –  analiza CVE-2025-59230 i ostrzeżenie CISA

Ostrzegamy wszystkie firmy i instytucje przed nowo ujawnioną luką w systemie Microsoft Windows – CVE-2025-59230. Jest to poważna podatność, umożliwiająca lokalnemu atakującemu z niskimi uprawnieniami uzyskanie...
Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jak poznać hasło administratora lub użytkowników logujących się do Twojego komputera?

Jeśli masz odrobinę szczęścia lub „odpowiednie umiejętności” i potrafisz zdobyć lokalne uprawnienia administracyjne na Twoim komputerze w firmie lub zaliczasz się do grona tych szczęściarzy, którzy pracuj...
Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

Jak awaria Azure Front Door rzuciła cień na globalne usługi chmurowe

W środę 9 października użytkownicy platformy Microsoft Azure na całym świecie doświadczyli poważnych zakłóceń. Wiele usług stało się niedostępnych, a administratorzy nie mogli nawet zalogować się do portalu...
Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Czego nie mówi Broadcom? Luka w VMware jest banalna do wykorzystania i korzysta z niej co najmniej jedna grupa hakerska!

Niedawno załatana wysoce poważna luka w zabezpieczeniach VMware jest wykorzystywana jako zero-day od października 2024 roku do wykonywania kodu z podwyższonymi uprawnieniami. Taką informacją podzieliło się w...