Menu dostępności

„Hack to trade” – ostatni akt w bostońskim sądzie

„Hack to trade” – ostatni akt w bostońskim sądzie

Rzadko decydujemy się na publikacje „beletrystyczne”, ale tym razem życie napisało scenariusz jak z „Wilka z Wall Street”… a może raczej z „Wilka i Zająca”.

Rosyjski biznesmen i jego współpracownicy zarobili dziesiątki milionów dolarów, oszukując giełdę w ramach skomplikowanego planu, który obejmował włamywanie się do amerykańskich sieci komputerowych w celu kradzieży poufnych informacji o firmach. Proceder dotknął wielkie korporacje, takie jak między innymi Microsoft i Tesla.

Vladislav Klyushin, właściciel moskiewskiej firmy informatycznej powiązany podobno z wyższymi szczeblami rosyjskiego rządu, stanął właśnie przed sądem federalnym w Bostonie prawie dwa lata po tym, jak został aresztowany po wylądowaniu w Szwajcarii swoim prywatnym odrzutowcem. A wycieczka na narty tak dobrze się zapowiadała…

Sprawa dotyczy prawie 90 milionów dolarów. Pan Klyushin to jedyny obywatel Rosji oskarżony w tym procesie, który został aresztowany i poddany ekstradycji do USA. Czterech oskarżonych współspiskowców – w tym oficer rosyjskiego wywiadu wojskowego, wcześniej podejrzany o ingerencję w wybory prezydenckie w 2016 roku – pozostaje na wolności.

Asystent prokuratora federalnego Stephen Frank powiedział przysięgłym, że program „hack-to-trade” przyniósł Klyushinowi i jego współpracownikom takie zwroty, o jakich „prawdziwi menedżerowie inwestycyjni nie mogli nawet marzyć”. Wykorzystując skradzione informacje dotyczące wyników firmy, które dyktowałyby cenę akcji, Klyushin osobiście zamienił inwestycję o wartości 2 milionów dolarów w prawie 21 milionów, a razem grupa zamieniła około 9 milionów w prawie 90 milionów dolarów – poinformował Frank.

„To nie było szczęście. I nie było to również spowodowane starannymi badaniami finansowymi. Oskarżony oszukiwał” – stwierdził Frank.

Z kolei adwokat Klyushina powiedział przysięgłym, że sprawa jest wypełniona „dziurami” i „poszlakami”. Zadeklarował, że jego klient odnosił sukcesy finansowe na długo przed tym, zanim zaczął handlować akcjami, i że kontynuował handel wieloma takimi samymi firmami nawet po tym, jak odcięto dostęp do rzekomych poufnych informacji z powodu wykrycia włamań.

„Nie ma nic nielegalnego w byciu Rosjaninem, w posiadaniu pieniędzy, w posiadaniu firmy informatycznej, która zawiera kontrakty z rządem” – powiedział adwokat Maksim Niemcew, odnosząc się do umów z Kremlem.

Klyushin ma bliskie powiązania z rosyjskim oficerem wojskowym, jednym z dwunastu Rosjan oskarżonych w 2018 roku. Prokuratorzy twierdzą, że Ivan Ermakov, który pracował z Klyushinem w firmie IT, był hakerem w domniemanym programie wykorzystywania poufnych informacji. Amerykańscy prokuratorzy nie twierdzą, że Klyushin był zamieszany w ingerencję w wybory.

Według prokuratora Klyushin i Ermakov byli bliskimi przyjaciółmi – na dowód pokazał przysięgłym wspólne zdjęcia mężczyzn i poinformował, że Klyushin nawet kupił Ermakovowi mieszkanie.

Klyushin przebywa za kratkami w USA od czasu ekstradycji w grudniu 2021 roku. Jak już wspomnieliśmy, został aresztowany w Szwajcarii kilka minut po lądowaniu prywatnym odrzutowcem i tuż przed tym, jak on i grupa jego znajomych mieli wejść na pokład prywatnego helikoptera, który miał ich zabrać do pobliskiego ośrodka narciarskiego.

Kluyshinowi postawiono liczne zarzuty, w tym spiskowanie w celu uzyskania nieautoryzowanego dostępu do komputerów oraz popełnianie oszustw elektronicznych i oszustw związanych z papierami wartościowymi. Proces ma potrwać kilka tygodni.

Klyushin prowadził M-13, moskiewską firmę informatyczną, która rzekomo świadczyła usługi wykrywania luk w systemach komputerowych i zaliczała do swoich klientów administrację prezydenta Rosji Władimira Putina oraz inne podmioty rządowe.

Jak działali przestępcy?

Prokuratorzy twierdzą, że hakerzy wdrożyli złośliwe oprogramowanie, aby zebrać nazwy użytkowników i hasła pracowników dwóch podmiotów z siedzibami w USA, których spółki giełdowe używają do składania dokumentów do Komisji Papierów Wartościowych i Giełd. Następnie przestępcy włamali się do systemów komputerowych pośredników, aby uzyskać informacje finansowe setek firm – w tym Microsoftu, Tesli, Kohls, Ulta Beauty czy Sketchers – zanim zostały one złożone i upublicznione.

Uzyskując informacje finansowe spółki z wyprzedzeniem, oskarżeni mogli dokonywać transakcji przy użyciu rachunków maklerskich, czasami we własnym imieniu, oczywiście wykorzystując wiedzę o tym, czy akcje spółki prawdopodobnie wzrosną czy spadną po publicznym ujawnieniu informacji – powiedzieli prokuratorzy.

Schemat wyszedł na jaw po tym, jak SEC zgłosiła FBI podejrzane transakcje na rachunkach maklerskich kilku obywateli Rosji pod koniec 2019 roku, a sprzedawcy odkryli później, że zostali zhakowani.

Popularne

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Uwaga! Trwa praktyczne wykorzystywanie krytycznej luki w systemach Fortinet!

Święta, święta i po świętach. I dzisiaj, zamiast malować pisanki, piszemy o Fortinecie. Naszym „ulubionym” producencie firewallów, który pojawia się na portalu dość często. Nową okazję do publikacji dała...
Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

Grupa ransomware ALP-001 twierdzi, że zaatakowała Polsat

W niedzielę wieczorem na zagranicznych serwisach newsowych poświęconych malware pojawiły się informacje o cyberataku na serwis Polsatu. Według doniesień za incydent odpowiada grupa ransomware ALP-001, która...
DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

DarkSword – cichy zabójca iPhone’ów. Nowy exploit, który przejmuje kontrolę nad urządzeniem w kilka sekund

Powstał nowy, zaawansowany zestaw exploitów wymierzony w użytkowników iPhone’ów. Narzędzie o nazwie DarkSword pokazuje, że nawet platformy uznawane za jedne z najbezpieczniejszych mogą stać się celem...
Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

Jak zmienić nieznane/zapomniane hasło Administratora na Windows?

W tym artykule pokażemy, jak możemy zmienić hasło administratora na komputerze posiadając do niego fizyczny dostęp. Artykuł ten można potraktować także jako przestrogę dla firm, które nie zaimplementowały jeszcze odpo...
WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

WhatsApp jako wektor ataku – Microsoft ostrzega przed nową kampanią malware ukrytą w wiadomościach

Cyberprzestępcy po raz kolejny wykorzystują zaufanie użytkowników do popularnych komunikatorów. Najnowsze ostrzeżenie Microsoftu ujawnia zaawansowaną kampanię, w której złośliwe oprogramowanie jest rozsy...