Преступная сеть. Как хакинг вышел на мировой уровень: от вирусов до вмешательства в выборы — страница 44 из 70

Сложно переоценить, насколько впечатляющим было его возвышение. Чаты, где сидел Topiary, были непрерывным ошеломляющим потоком колкостей, особенно на пике славы Anonymous. В крупных чатах порой собирались сотни участников, которые одновременно посылали в них одно сообщение за другим. Чтобы пробиться сквозь этот шум и завоевать репутацию, необходимо было проявлять настойчивость, прекрасно понимая особенности группы и зная, как завоевать ее внимание. Topiary был в этом мастером.

С первых дней члены Anonymous понимали, как ценен хороший пиар. Самые масштабные атаки группы сопровождались громкими пресс-релизами и блестяще смонтированными видеороликами. Topiary получил приглашение в особый чат, чтобы помогать с текстами, а также придумывать язвительные сообщения, которые участники группы оставляли на главных страницах взломанных сайтов. Вскоре, по данным американских следователей, Topiary взял на себя функцию пресс-секретаря движения, работая бок о бок с Kayla и другими его участниками[250].

Примерно тогда же «анонимусы» узнали о том, что Аарон Барр пытается сорвать с них маску. Его заявления разозлили Topiary, Sabu и их сообщников, и они взялись за дело. Хакеры начали примериваться к сайту HBGary Federal, надеясь найти способ проникнуть внутрь. И уязвимостей на нем обнаружилось немало – особенно для сайта компании, работающей в сфере кибербезопасности.


Было февральское воскресенье 2011 года, и миллионы людей в США и по всему миру собирались смотреть Супербоул. На следующий день у Аарона Барра была назначена встреча с ФБР, на которой он планировал рассказать о своей работе по раскрытию имен участников движения Anonymous. Перед началом матча он еще не знал, что с ним с минуты на минуту случится нечто гораздо более драматичное. Дело в том, что Барра выбрали в качестве мишени для очередного сеанса «порчи жизни», который впоследствии получил широкую огласку в прессе и привел к уничтожению его компании.

Sabu и его хакерская группа нашли способ проникнуть в системы HBGary Federal отчасти благодаря такой же низкоуровневой атаке путем внедрения кода SQL, какую использовали хакеры TalkTalk. Хакеры добыли зашифрованные пароли Барра и его коллег и смогли взломать шифр. В результате они получили доступ к учетным записям корпоративной электронной почты, где обнаружили в высшей степени конфиденциальную информацию. Документы показывали, что в HBGary Federal обсуждали стратегию дискредитации WikiLeaks путем проведения кампании по дезинформации и кибератак на инфраструктуру сайта. Очевидно, HBGary Federal не только пыталась рассекретить имена участников Anonymous, но и участвовала в кампании по очернению. Благодаря Sabu, Tflow и другим хакерам сотрудников компании вывели на чистую воду – чему способствовал тот факт, что Барр использовал один пароль для множества учетных записей[251]. Дальнейшее стало леденящей душу демонстрацией безжалостной тактики. Зная, что к публикации готов огромный объем компрометирующей HBGary Federal информации, Topiary связался с Барром через чат. Барр скрывался под ником CogAnon, притворяясь сторонником Anonymous. Следующие несколько минут Topiary играл со своей жертвой, намекая на грядущее, и параллельно высмеивал Барра в отдельном чате, где вместе с ним сидели Sabu, Kayla и Tflow.

Поболтав с Topiary под своим псевдонимом, Барр вдруг понял ужасную вещь. Он обнаружил, что не может зайти в свои учетные записи электронной почты и Twitter. Внезапно генеральный директор компании начал терять контроль над ее технической инфраструктурой, а все попытки его вернуть пресекались хакерами. Барр ожидал, что участники группы Anonymous дадут ему отпор, когда он представит результаты проведенного в компании исследования по установлению их личностей, но к такому его ничто не готовило. В чате Topiary подогревал его агонию: «Сегодня кое-что случится. Ты свободен вечером?» Как Олсон написала в книге «Мы – Anonymous», «он хотел, чтобы Барр из первого ряда наблюдал, как рушится его карьера»[252].

Когда начался Супербоул, Topiary и его команда взялись за дело. Они принялись одновременно сеять хаос на нескольких фронтах. Учетная запись Барра в Twitter была взломана – хакеры написали поперек его фотографии слово «ниггер» и опубликовали от его имени твит: «Привет, подонки, я гендир дерьмовой компании, хайпожор и мудак»[253]. На взломанном сайте HBGary Federal они с издевкой разместили ссылку для скачивания десятков тысяч электронных писем из почтовых ящиков Барра и его коллег[254]. Хакеры раскрыли номера его мобильного телефона и социального страхования[255]. Пока он отчаянно пытался вернуть контроль над своим бизнесом, его телефон забросали оскорбительными и насмешливыми сообщениями. Во взломанном «твиттере» Барра опубликовали его домашний адрес, и через два дня он, как сообщается, уехал из этого дома вместе с женой и двумя детьми, опасаясь за их безопасность[256].

Но перед этим он снова зашел в чат – отчасти потому, что хотел выяснить, не получится ли у него умилостивить группу и минимизировать ущерб. Topiary ответил ему кратко – цитатой из мема 4chan, которой, по его словам, пользовался и сам Барр: «Гори ты синим пламенем. Тебе настал конец».

Через несколько недель Барр объявил, что уходит из HBGary Federal[257]. Название его компании стало синонимом нечистоплотности, и вскоре она закрылась навсегда.


Уничтожение HBGary Federal стало лишь первым номером в грандиозной хакерской кампании, организованной группой, которая получила название LulzSec (словом lulz на 4chan называют возможность посмеяться, как правило, за чужой счет – и объектом насмешек обычно становится человек, который, по мнению группы, достоин осмеяния). В разное время в ней участвовали разные люди, но ядро всегда составляли Sabu, Tflow, Kayla и Topiary. Работа с прессой имела первостепенное значение, и Topiary знал, как завоевать аудиторию: он дразнил ее кусочками интересной информации. От него регулярно поступали остроумные и порой саркастические ремарки. Но Topiary был не просто пиарщиком группы. По данным американских правоохранительных органов, когда цели хакеров стали крупнее, а их количество возросло, он взял на себя ключевую роль по сбору и организации украденной у жертв конфиденциальной информации[258].

И скучать ему в 2011 году не приходилось, ведь группа совершала все новые и новые атаки: в мае под удар попала американская телесеть Fox, и опубликованными оказались семьдесят три тысячи имен и учетных записей участников конкурса XFactor[259]. В том же месяце хакеры LulzSec взломали сайт другой американской телекомпании, PBS, где позже разместили нелепую новость о том, что убитого рэпера Тупака Шакура обнаружили живым в Новой Зеландии[260]. В июне взлому подверглись системы Sony Pictures Entertainment, и члены LulzSec заявили, что получили доступ к личным данным – включая пароли, адреса электронной почты и домашние адреса – более чем миллиона человек (в Sony утверждают, что их было всего тридцать семь с половиной тысяч)[261]. Хакеры взламывали компании, разрабатывающие видеоигры, NHS, аризонскую полицию – группа даже организовала DDoS-атаку на общедоступный сайт ЦРУ и вывела его из строя на несколько часов[262].

Атаки LulzSec были так многочисленны и так разнообразны, что сложно даже составить их исчерпывающий список: в каждом официальном документе он свой. Отчасти это объясняется тем, что со временем члены LulzSec перестали лично участвовать в каждой кампании. Благодаря своей славе они получали наводки на уязвимости от своих последователей, и иногда им просто передавали слитые данные[263].

Каким бы образом они ни получали информацию, именно стратегическая публикация данных отличала LulzSec от Anonymous и принесла группе мировую известность. Эти хакеры не просто взламывали сайты, а проникали в системы, крали персональные и конфиденциальные данные и затем выставляли их фрагменты (а иногда и целые массивы) на всеобщее обозрение в интернете. В отличие от многих хакерских групп прошлого члены LulzSec, в частности Sabu и Topiary, сидели в Twitter и отвечали на адресованные им вопросы. Хакинг всегда происходил в тени, но участники LulzSec орудовали у всех на виду. Это не могло не радовать прессу. «Мы прямо как рок-группа», – сказал Topiary в одном приватном чате, история которого потом просочилась в интернет[264].

Однако внутри группу раздирали противоречия: для Tflow цель всегда состояла в том, чтобы указывать на уязвимости организаций, которые они атаковали, Sabu часто руководствовался политическими мотивами, а Topiary работал с ними скорее «по приколу». Эта тройственность приводила к тому, что периодически каждый из хакеров тянул одеяло на себя, но вместе с тем, вероятно, способствовала их успеху. Их характеры были отражением описанной в начале книги комбинации, лежащей в основе хакерской ДНК: