Menu dostępności

„Hack to trade” – ostatni akt w bostońskim sądzie

„Hack to trade” – ostatni akt w bostońskim sądzie

Rzadko decydujemy się na publikacje „beletrystyczne”, ale tym razem życie napisało scenariusz jak z „Wilka z Wall Street”… a może raczej z „Wilka i Zająca”.

Rosyjski biznesmen i jego współpracownicy zarobili dziesiątki milionów dolarów, oszukując giełdę w ramach skomplikowanego planu, który obejmował włamywanie się do amerykańskich sieci komputerowych w celu kradzieży poufnych informacji o firmach. Proceder dotknął wielkie korporacje, takie jak między innymi Microsoft i Tesla.

Vladislav Klyushin, właściciel moskiewskiej firmy informatycznej powiązany podobno z wyższymi szczeblami rosyjskiego rządu, stanął właśnie przed sądem federalnym w Bostonie prawie dwa lata po tym, jak został aresztowany po wylądowaniu w Szwajcarii swoim prywatnym odrzutowcem. A wycieczka na narty tak dobrze się zapowiadała…

Sprawa dotyczy prawie 90 milionów dolarów. Pan Klyushin to jedyny obywatel Rosji oskarżony w tym procesie, który został aresztowany i poddany ekstradycji do USA. Czterech oskarżonych współspiskowców – w tym oficer rosyjskiego wywiadu wojskowego, wcześniej podejrzany o ingerencję w wybory prezydenckie w 2016 roku – pozostaje na wolności.

Asystent prokuratora federalnego Stephen Frank powiedział przysięgłym, że program „hack-to-trade” przyniósł Klyushinowi i jego współpracownikom takie zwroty, o jakich „prawdziwi menedżerowie inwestycyjni nie mogli nawet marzyć”. Wykorzystując skradzione informacje dotyczące wyników firmy, które dyktowałyby cenę akcji, Klyushin osobiście zamienił inwestycję o wartości 2 milionów dolarów w prawie 21 milionów, a razem grupa zamieniła około 9 milionów w prawie 90 milionów dolarów – poinformował Frank.

„To nie było szczęście. I nie było to również spowodowane starannymi badaniami finansowymi. Oskarżony oszukiwał” – stwierdził Frank.

Z kolei adwokat Klyushina powiedział przysięgłym, że sprawa jest wypełniona „dziurami” i „poszlakami”. Zadeklarował, że jego klient odnosił sukcesy finansowe na długo przed tym, zanim zaczął handlować akcjami, i że kontynuował handel wieloma takimi samymi firmami nawet po tym, jak odcięto dostęp do rzekomych poufnych informacji z powodu wykrycia włamań.

„Nie ma nic nielegalnego w byciu Rosjaninem, w posiadaniu pieniędzy, w posiadaniu firmy informatycznej, która zawiera kontrakty z rządem” – powiedział adwokat Maksim Niemcew, odnosząc się do umów z Kremlem.

Klyushin ma bliskie powiązania z rosyjskim oficerem wojskowym, jednym z dwunastu Rosjan oskarżonych w 2018 roku. Prokuratorzy twierdzą, że Ivan Ermakov, który pracował z Klyushinem w firmie IT, był hakerem w domniemanym programie wykorzystywania poufnych informacji. Amerykańscy prokuratorzy nie twierdzą, że Klyushin był zamieszany w ingerencję w wybory.

Według prokuratora Klyushin i Ermakov byli bliskimi przyjaciółmi – na dowód pokazał przysięgłym wspólne zdjęcia mężczyzn i poinformował, że Klyushin nawet kupił Ermakovowi mieszkanie.

Klyushin przebywa za kratkami w USA od czasu ekstradycji w grudniu 2021 roku. Jak już wspomnieliśmy, został aresztowany w Szwajcarii kilka minut po lądowaniu prywatnym odrzutowcem i tuż przed tym, jak on i grupa jego znajomych mieli wejść na pokład prywatnego helikoptera, który miał ich zabrać do pobliskiego ośrodka narciarskiego.

Kluyshinowi postawiono liczne zarzuty, w tym spiskowanie w celu uzyskania nieautoryzowanego dostępu do komputerów oraz popełnianie oszustw elektronicznych i oszustw związanych z papierami wartościowymi. Proces ma potrwać kilka tygodni.

Klyushin prowadził M-13, moskiewską firmę informatyczną, która rzekomo świadczyła usługi wykrywania luk w systemach komputerowych i zaliczała do swoich klientów administrację prezydenta Rosji Władimira Putina oraz inne podmioty rządowe.

Jak działali przestępcy?

Prokuratorzy twierdzą, że hakerzy wdrożyli złośliwe oprogramowanie, aby zebrać nazwy użytkowników i hasła pracowników dwóch podmiotów z siedzibami w USA, których spółki giełdowe używają do składania dokumentów do Komisji Papierów Wartościowych i Giełd. Następnie przestępcy włamali się do systemów komputerowych pośredników, aby uzyskać informacje finansowe setek firm – w tym Microsoftu, Tesli, Kohls, Ulta Beauty czy Sketchers – zanim zostały one złożone i upublicznione.

Uzyskując informacje finansowe spółki z wyprzedzeniem, oskarżeni mogli dokonywać transakcji przy użyciu rachunków maklerskich, czasami we własnym imieniu, oczywiście wykorzystując wiedzę o tym, czy akcje spółki prawdopodobnie wzrosną czy spadną po publicznym ujawnieniu informacji – powiedzieli prokuratorzy.

Schemat wyszedł na jaw po tym, jak SEC zgłosiła FBI podejrzane transakcje na rachunkach maklerskich kilku obywateli Rosji pod koniec 2019 roku, a sprzedawcy odkryli później, że zostali zhakowani.

Popularne

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Koniec ery VPN? Jak sztuczna inteligencja zmienia krajobraz cyberzagrożeń i przyspiesza przejście do Zero Trust

Przez ponad dwie dekady sieci VPN (Virtual Private Network) stanowiły podstawowy mechanizm zapewniający bezpieczny dostęp zdalny do zasobów przedsiębiorstw. W czasach, gdy większość pracowników wykonywa...
FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

FIFA i Broken Access Control. Jak konto bez uprawnień uzyskało dostęp do systemów Mistrzostw Świata 2026

16 czerwca, czyli zaledwie pięć dni po rozpoczęciu Mistrzostw Świata 2026, badaczka cyberbezpieczeństwa działająca pod pseudonimem „BobDaHacker” opisała na swoim blogu lukę odkrytą w systemach FIFA. Według...
Accenture potwierdza wyciek danych

Accenture potwierdza wyciek danych

Accenture, obecny również w Polsce gigant usług profesjonalnych, potwierdziło naruszenie bezpieczeństwa danych po tym, jak haker przyznał się do kradzieży kodu źródłowego firmy. Accenture to przedsi...
Masowa kampania password spray wymierzona w Azure CLI

Masowa kampania password spray wymierzona w Azure CLI

Cyberprzestępcy prowadzą zakrojoną na szeroką skalę kampanię password spray, wymierzoną w środowiska Microsoft 365 za pośrednictwem Azure CLI, o czym informuje Huntress – firma zajmująca się cyberbezpiec...
External MFA w Microsoft Entra ID – koniec Custom Controls

External MFA w Microsoft Entra ID – koniec Custom Controls

MFA, czyli uwierzytelnianie wieloskładnikowe, opiera się na prostej zasadzie: samo hasło nie wystarcza. Po wpisaniu loginu i hasła użytkownik musi jeszcze potwierdzić swoją tożsamość drugim składniki...