Внутри украинского ЦИПсO: киберсыщик раскрыл тайны диверсий в российских городах

Как работает против России Центр информационно-психологических спецопераций

Против России ведется война не только на поле боя, но и на невидимом фронте - в киберпространстве. Информационные и психологические операции не прекращаются. Как преступники нового поколения действуют в сети, как не попасться на их удочку и какие преступления уже совершены на территории России, рассказал «МК» кибер-сыщик, популяризатор развития киберкриминалистики, учредивший несколько IT-компаний Игорь Бедеров.

- Игорь Сергеевич, еще до начала СВО на Украине уже действовали всевозможные хакерские группы и даже был организован Центр информационно-психологических спецопераций - ЦИПсО. С чего началась эта работа?

- Вообще, хакерское сообщество СНГ было достаточно однородным. Долгое время на этом пространстве все друг друга знали, были в курсе, кто и чем промышляет. Там были действительно сильные хакеры, которые совершали различные преступления - не только крали базы данных, но и, конечно, различными путями добывали деньги.

В 2014 году, после того, как Крым стал российским, хакерское сообщество разделилось. Многие на Украине посчитали, что стране была нанесена национальная пощечина.

После этого там при помощи различных фондов, близких к разведке США, начались глобальные реформы - полностью были перестроены структура, принципы работы спецслужб и правоохранительных органов, был сделан колоссальный шаг вперед, в том числе и IT-специалистами, работали подразделения ЦИПсО, хакеры.

За эту работу там напрямую или косвенно отвечал советник министра информационной политики Дмитрий Золотухин.

- Кто это?

- Это бывший сотрудник Службы безопасности Украины, очень продвинутый айтишник. Специализировался на анализе открытых данных и Big Data – массивов больших данных. У него большая практика преподавания и проведения информационных и специальных психологических операций. Он и начал это все развивать на Украине. Был, наверное, одним из лучших спецов в 2014-2015 годах. Кроме того, ему повезло, так как его взяли в большую команду. Так он и сделал карьеру.

Справка «МК»: Золотухин Дмитрий Юрьевич, родился в Полтаве, в 1981 году. В 2003 году окончил Национальную академию СБУ по специальности «Правоведение». В 2009 году получил второе высшее образование, окончив Государственный университет финансов и международной торговли.

В 2003 году поступил на службу в органы национальной безопасности. В 2009 году его привлекли к нестандартным проектам. Первая работа была связана с информационными войнами и конкурентной разведкой. После этого ему поручили заниматься борьбой с «фейками» и связью с киберразведкой.

С 2015 по 2017 годы Золотухин был советником министра информационной политики, стал соавтором «Доктрины информационной безопасности Украины». В 2017 году Золотухина назначили замминистра информполитики. В сентябре 2019 года был уволен с должности замминистра. Сейчас проживает в Великобритании. Известен как автор «Белой книги специальных информационных операций против Украины 2014-2018».

- То есть Золотухин – один из создателей ЦИПсО?

- ЦИПсО были основаны в 2004 году. Свою активность эти центры развернули после победы Евромайдана в 2014 году. Заслуга Золотухина в том, что он в 2015 году начал серьезно перестраивать их работу. Нужно отдать должное, он добился своей цели всего за два года. Кроме того, он создал Украинский Киберальянс. По крайне мере в украинских публикациях члены альянса заявляют, что именно Золотухин их объединил. В Киберальянс вошли четыре самые на тот момент известные хакерские группы, которые впоследствии развивали это направление.

Справка «МК»: Украинский Киберальянс - сообщество украинских киберактивистов из разных городов Украины и зарубежных стран. Альянс возник весной 2016 года в результате объединения двух групп киберактивистов FalconsFlame и Trinity. Позже к альянсу присоединилась группа киберактивистов RUH8 и отдельные киберактивисты группы «КиберХунта». 

- У Золотухина были кураторы?

- Мы обычно кураторами считаем представителей спецслужб. Но это очень расхожее заблуждение, что есть какие-то «чекисты», которые могут что-то посоветовать. В основной своей массе это сообщество, напоминающее по структуре ветвистое дерево.

Многие продвинутые IT-специалисты выдвигали подобные идеи. Ничего гениального в ней нет. Просто у части украинских айтишников было желание отомстить за национальный позор.

Киберальянс и IT-армия

- Вы сталкивались в своих расследованиях с участниками Киберальянса?

- С началом СВО в сети, прежде всего в Telegram, образовались сообщества, которые занимались DDoS атаками. Это организация вредной нагрузки на определенный сайт из-за большого количества обращений. В результате сайт перестает работать.

Атакам подвергались российские госструктуры, объекты инфраструктуры, в том числе критической, информационные ресурсы банков, вузов, промышленных предприятий и, вообще, все российские цифровые сервисы.

Помимо этих атак очень низкого уровня, были взломы, многочисленные утечки данных. Занимаясь утечками данных, мы обратили внимание на то, что в большинстве случаев они организуются одними и теми же людьми. И они оказались из хакерских групп Киберальянса.

Недавно взломали сайт одной из наших IT-компаний – T.Hunter. Занимаясь вопросами взлома, дальнейшей безопасности, мы столкнулись с хакерской группой C.A.S (Cyber.Anarchy.Squad), которая также входит в Киберальянс.

C.A.S, которая ломала наш сайт, ломала практически все сервисы, которые у нас есть: Госуслуги, ГИБДД, Минфин, большинства вузов, Минюста и.т.д. Практически все утечки информации, которые происходили, более, чем на 80% - дело рук C.A.S.

- Установили, кто работает в хакерской группе C.A.S?

- Часть участников этой группы уже идентифицированы. Это молодые люди от 16 до 19 лет, украинцы, проживающие в Киеве, Мариуполе, IT-спецы. Руководитель C.A.S. 18-летний Геннадий сейчас учится в Киеве, сдает сессию. Другая часть - это старый костяк, взрослые люди, как раз имеющие прямое отношение к Киберальянсу. 

- Как на Украине удалось собрать IT-армию?

- Она начала работать практически сразу после начала СВО. В марте в нее сразу влилось огромное количество людей. Сейчас это порядка 650 тысяч человек, причем многие из них не имеют никакого отношения к IT-сфере. Их работа считается малокомпетентной, в отличие от работы того же Киберальянса, который занимается взломами, кражей данных, а также атаками на кредитно-финансовые учреждения с целью хищения денежных средств.

- Неспециалистов как задействуют в работе?

- Оказалось, что на Украине есть желающие участвовать в совершении различных кибер-атак, но у них нет квалификации. Поэтому более продвинутые стали распространять инструкции. Они очень простые и звучат примерно так: скачайте программный комплекс, запустите, сделайте то-то и то-то, вбейте данные сайта, который мы сегодня атакуем...

А дальше вся эта орава в 650 тысяч голов создает вредную нагрузку на сайт, из-за чего он «ложится». Вот такая нехитрая ежедневная работа. Это киберактивизм невысокого уровня. Но они берут массовостью.