Tflow олицетворял скрупулезность и технократичность ранних групп из Массачусетского технологического института, в Sabu воплотились возвышенные и свободолюбивые идеалы Джона Перри Барлоу и Фонда электронных рубежей, а Topiary транслировал подрывной дух техасских хакеров из «Культа мертвой коровы». Возможно, в этом и заключался секрет стремительного возвышения LulzSec.
Однако, как сказано в классическом научно-фантастическом фильме «Бегущий по лезвию», «огонь, горящий вдвое ярче, сгорает в два раза быстрее». Дни LulzSec были сочтены, и гибель группы стала результатом внутренней борьбы, предательства и работы одного детектива-любителя.
Журналистка Дженнифер Эмик, освещавшая альтернативные религии для одного веб-сайта, впервые побывала на протесте Anonymous перед храмом саентологов в Сан-Франциско весной 2008 года. На волне энтузиазма она быстро превратилась из обычного репортера в активного сторонника Anonymous.
Эмик было за тридцать, она воспитывала детей и мало походила на стереотипного пользователя 4chan, но все же с головой погрузилась в захватывающий мир движения. Однако, когда оно преобразилось после атак на Церковь саентологии, PayPal и другие организации, Эмик стала замечать тревожные звоночки. Ее беспокоило, что людей вводят в заблуждение, уверяя в безопасности использования программы LOIC для DDoS-атак, ведь на самом деле за это их могли и арестовать. Она наблюдала бесчинства толпы. Она боялась, что молодых людей втягивают в мир преступного хакинга. Но последней каплей для Эмик стал организованный участниками Anonymous слив персональных данных руководителей Sony Pictures Entertainment, в ходе которого в интернет выложили их домашние адреса, имена детей и даже названия школ, куда они ходили.
«Это меня разозлило, – вспоминает она, утверждая, что слив изменил атмосферу внутри группы. – После этого все пошло по нарастающей, все стало законной добычей».
По словам Эмик, она решила, что лидерам Anonymous пора «испытать это на собственной шкуре», и взялась раскрыть их имена, как ранее пытался Барр. Для Эмик, впрочем, все закончилось не так катастрофично. Она нацелилась на человека, которого считала воплощением всего, что ей претило в новом Anonymous, – хакера Sabu.
Чтобы раздобыть улики, Эмик установила личность пользователя, которого назвала «слабым звеном» Anonymous и который имел доступ к чатам LulzSec. Скрываясь за маской, она обманом вынудила этого человека слить историю онлайн-чатов группы. В массе сообщений LulzSec она нашла адрес сайта, невзначай упомянутого Sabu. Это привело Эмик на Facebook-страницу. С фотографии на нее смотрел Sabu – видавший виды матерый хакер. В реальном мире его звали Гектор Ксавье Монсегюр, ему было двадцать девять лет, он нигде не работал и жил в типично нью-йоркском многоквартирном доме, где присматривал за несколькими маленькими детьми.
В марте 2011 года Эмик обнародовала результаты расследования от имени своей компании Backtrace, работающей в сфере кибербезопасности[265]. Проблема в том, что она попыталась угадать и имена других ключевых членов LulzSec, но в некоторых случаях ошиблась. Кроме того, ее исследование стало лишь одним из многих отчетов, в которых утверждалось, что имена участников Anonymous раскрыты. Многие, включая самих хакеров LulzSec, даже не заметили публикации Эмик, и группа не остановила своей деятельности. Но расследование Эмик заинтересовало ФБР. Она совершенно точно установила настоящее имя Sabu: оказалось, что правоохранительные органы тоже подбирались к техническому гуру этой хакерской группы.
В конце концов агенты ФБР постучались в дверь к Гектору Ксавье Монсегюру лишь 7 июня 2011 года. По данным из судебных материалов, встретившись с полицией на пороге квартиры жилого комплекса имени Якоба Рииса, суперхакер, который более десяти лет оставался анонимным и открыто издевался над властями, «тотчас» согласился на сделку с законом[266]. Среди прочего в ФБР намеревались обвинить его в мошенничестве с кредитными картами. Испугавшись тюремного срока и разлуки со своей семьей, Монсегюр капитулировал.
Агенты ФБР не хотели, чтобы он перестал заниматься хакингом. Им было предпочтительнее, чтобы он продолжал работать с LulzSec, пока они наблюдают за группой в надежде схватить всех ее членов. В результате после нескольких допросов и краткого появления в суде Sabu вернулся к своему компьютеру и снова присоединился к LulzSec, изначально объяснив свое отсутствие смертью бабушки (позже он сказал, что дело было в годовщине со дня ее похорон). В группе возникли некоторые подозрения, но к тому времени ее участники уже стали фаталистами. Они завязли так глубоко и совершили столько преступлений, что просто не видели смысла останавливаться.
Между тем по следу LulzSec шли не только Эмик и ФБР.
В 2011 году британская столичная полиция расследовала целый ряд киберпреступлений. Вынужденные расставлять их в порядке нарастания опасности, полицейские вряд ли поместили бы LulzSec на одну из верхних строчек рейтинга. Но ситуация изменилась, когда хакеры LulzSec объявили о DDoS-атаке на Агентство по борьбе с серьезной организованной преступностью (SOCA). Взламывать медиакомпании – одно, но британское правительство было по закону обязано обеспечивать функционирование всех своих организаций, поэтому атаку на сайт SOCA не могли спустить хакерам с рук, хотя она и не слишком сильно повредила работе полиции.
Задача выследить LulzSec легла на относительно недавно созданное Центральное полицейское управление по борьбе с преступностью в интернете (PCeU), которое его тогдашняя начальница Чарли Макмерди назвала «цифровым летучим отрядом», намекая на выходивший в 1970-х годах сериал о летучем отряде Скотланд-Ярда. Как и их телевизионные тезки, сотрудники управления с удовольствием устраивали облавы и хватали ничего не подозревающих нарушителей, поэтому, когда речь зашла об атаке LulzSec на SOCA, они всего за несколько часов нашли нужную дверь.
Расследование привело их к небольшому дому, стоящему в пригороде Уикфорда в Эссексе, где они обнаружили девятнадцатилетнего Райана Клири. Он был одним из участников Anonymous, управлявших ботнетами из зараженных вирусом компьютеров[267].
Зацепки, возникшие в ходе следствия против Клири, и другие цифровые улики принесли полицейским следующую добычу: Topiary. Оказалось, что он живет на одном из Шетландских островов, расположенных далеко к северу от северной оконечности Шотландии. В тех редких случаях, когда о Шетландских островах вообще говорят в новостях, их обычно описывают как «продуваемые всеми ветрами». Их население составляет двадцать три тысячи человек, которые занимаются в основном рыболовством, добывая сельдь и макрель[268]. Никто не ожидал обнаружить там участника знаменитой на весь мир хакерской группы. Добраться туда из Лондона было проблематично, но логистические трудности, с которыми столкнулись отправленные на арест сотрудники PCeU, только начинались.
Обычно на Шетландские острова ходит ежедневный паром. Но столичная полиция выбрала для визита самое неподходящее время – единственную за двадцать пять лет неделю, когда на островах проходила регата больших парусников. Все паромы были отменены. Полицейские стали искать другие варианты. В какой-то момент поговаривали даже о том, чтобы задействовать одно из судов британского королевского флота, чтобы имеющийся на нем вертолет перевез полицию на нужный остров.
Время утекало сквозь пальцы. В силу международного характера расследования сотрудники PCeU могли арестовать Topiary и предъявить ему обвинения лишь в ограниченный период, а пассажирские самолеты на острова летали редко. В конце концов у полицейских остался лишь один вариант: зафрахтовать частный самолет, заплатив за это около девяти тысяч фунтов, что сотрудникам правоохранительных органов, которые привыкли ездить на работу на метро, показалось ужасным расточительством. Полицейский отряд из трех человек робко поднялся на борт роскошного самолета. По дороге они украдкой сделали несколько селфи и отправили их своим коллегам в Лондон, а те саркастично прифотошопили в салон логотип «PCeU Airlines».
27 июля полицейские постучали в дверь фургона, стоящего неподалеку от Леруика, и встретились лицом к лицу с Topiary. Джейк Дэвис оказался вежливым и учтивым восемнадцатилетним парнем, который более десяти лет назад переехал на остров вместе с родителями.
Участников LulzSec задерживали одного за другим, и, узнавая их настоящие имена и адреса, общественность постепенно осознавала, что цифровые ограбления некоторых из крупнейших компаний мира в ряде случаев организовали подростки, не покидавшие своих комнат. Я был среди журналистов, которых отправили общаться с подозреваемыми.
Tflow оказался шестнадцатилетним Мустафой аль-Бассамом, который жил в многоквартирном доме на юге Лондона. Когда я постучался к нему в дверь, один из его близких сказал мне, что он в колледже и не хочет разговаривать. Но когда до аль-Бассама добрались полицейские, им повезло больше. В кармане его куртки они нашли листок со списком всех целей, которые члены группы атаковали еще до появления LulzSec, снабженный комментариями о том, какую роль играл во взломах каждый из команды.
Но главный сюрприз из всех них преподнесла Kayla. В интернете она была шестнадцатилетней школьницей, которая сопровождала свои сообщения парадом из блестящих розовых смайликов. Неудивительно, что я был несколько обескуражен, когда постучал в дверь дуплекса в Мексборо на севере Англии и увидел крепкого двадцатипятилетнего мужчину, который смущенно выглянул из кухонного окна, поскольку я застал его за мытьем посуды, и отказался дать мне интервью. В реальной жизни