Полиция Германии выключила русскоязычный наркомагазин в даркнете с оборотом до €1,2 млрд в год и конфисковала 543 биткоина на $25,347 млн

by topbloger 6. апреля 2022 16:16
"Гидре" отрубили серверы.

"Гидре" отрубили серверы.

CNews.ru, 22.09.2021 "США ввели санкции против московского криптообменника": Власти США ввели санкции против сервиса по обмену криптовалюты, зарегистрированного в Москве и в Праге. Ограничения коснулись платформы SUEX, сообщается на официальном портале Минфина США. «SUEX содействовала транзакциям с незаконными финансовыми поступлениями, полученными как минимум от восьми способов вымогательства», — говорится в сообщении.

Более 40% транзакций на платформе связаны с преступной деятельностью хакеров, использующих программы-вымогатели, сообщает американский Минфин. С момента создания платформы (с 2018 г.) SUEX перевела криптовалюту на сотни миллионов долларов, в основном в биткоинах, Ethereum и Tether, большая часть из которых поступила из незаконных и высокорискованных источников. Так, например, через платформу прошли более $20 млн от Hydra (крупнейший российский даркнет-рынок по торговле наркотиками). Более $24 млн компания получила от мошенников, стоящих за рухнувшей пирамидой Finiko, пишет РБК.

Не смотря на то, что компания юридически зарегистрирована в Праге, о ее физическом присутствии там ничего не известно, говорится на сайте американского ведомства. Однако установлено, что платформа конвертирует криптовалюту в наличные деньги в отделениях в Москве, Санкт-Петербурге, а также, возможно, в других офисах в России и на Ближнем Востоке. При этом один из руководителей сервиса SUEX Василий Жабыкин, который контролирует 10% акций криптообменника, в настоящее время возглавляет необанк NUUM от мобильного оператора МТС. Жабыкин связи с SUEX не отрицает, но отмечает, что Минфин США ошибся и его компания «не занимается ничем плохим». Санкции, введенные против платформы для обмена криптовалюты, предусматривают блокировку активов компании на территории США. Гражданам страны также запрещено взаимодействовать с сервисом. — Врезка К.ру

Без немецких серверов "Гидра" не живет

В операции против «Гидры» также принимали участие сотрудники Генпрокуратуры Франкфурта-на-Майне и Центрального управления Германии по борьбе с интернет-преступностью. На момент публикации материала не было известно, есть ли в распоряжении «Гидры» сеть серверов за пределами Германии, однако немецкие силовики утверждают, что их действия привели к полной остановке работы ресурса.

По информации Telegram-канала Baza, доступ к ресурсу в даркнете действительно закрыт. Однако его владельцы утверждают, что это связано с некими техническими работами.

США и Германия объединились

Операция немецких силовиков — это итог расследования Германии, инициированного в августе 2021 г. Другими словами, на уничтожение столь крупного ресурса им потребовалось всего восемь месяцев.

Однако нельзя не отметить, что в расследовании принимали участие и некоторые органы власти США. Это подтвердили представители Федерального управления уголовной полиции Германии, но как именно американская сторона повлияла на ход расследования, и кем именно она была представлена, они уточнять не стали.

В итоге, после закрытия «Гидры» немецкие силовики приступили к следующей фазе операции. Они пытаются вычислить операторов и администраторов ресурса, чтобы предъявить им обвинения в распространении наркотиков и отмывании денег. На 5 марта 2022 г. их личности установлены не были.

"Русская служба ВВС", 05.04.2022, "США ввели санкции против даркнет-ресурса Hydra. До этого у него изъяли серверы в Германии": США ввели санкции в отношении самого известного в мире даркнет-ресурса Hydra — крупнейшей в России площадки по продаже наркотиков. В сообщении американского минфина указывается, что на этой площадке за криптовалюту можно было приобрести и другие незаконные услуги, такие как кибервымогательство.

Все имущество физических и юридических лиц, имеющих отношение к "Гидре", которое находится в Соединенных Штатах или во владении или под контролем физических или юридических лиц США, будет заблокировано.

Управление по контролю за иностранными активами (OFAC) министерства финансов США ввело санкции в отношении крупнейшего и самого известного в мире рынка даркнета Hydra Market (Hydra) в рамках скоординированных международных усилий по предотвращению распространения вредоносных киберпреступных сервисов. "Россия — рай для киберпреступников", — сказано в сообщении управления.

"Глобальная угроза киберпреступности и программ-вымогателей, которые исходят из России, а также способность криминальных лидеров безнаказанно действовать там, глубоко беспокоят Соединенные Штаты", — заявила министр финансов Джанет Йеллен. — Врезка К.ру

Пользователи под угрозой деанонимизации

Как показало германо-американское расследование, «Гидра» функционировала в течение как минимум семи лет. Ресурс был доступен через сеть Tor, по меньшей мере, с 2015 г. и занимался не только посредничеством при продаже наркотиков.

Через этот даркнет-сайт также велась продажа персональных данных и поддельных документов, говорится в сообщении немецких силовиков. В ходе расследования выяснилось, что на «Гидре» было зарегистрировано свыше 17 млн пользователей со всего земного шара. Продавцов тоже было немало — более 19 тыс.

Пока неясно, смогли ли следователи получить доступ к информации, способной указать им на реальных владельцев пользовательских профилей на «Гидре».

Из даркнета уходят крупнейшие игроки

Закрытие «Гидры» стало третьим ощутимым ударом по даркнету с начала 2022 г. «Темная сторона» всемирной Паутины постепенно лишается действительно крупных представителей.

В январе 2022 г. работу прекратил рынок Monopoly Market, торгующий наркотиками. В том же месяце о своем закрытии объявил даркнет-ресурс UniCC, занимавшийся продажей ворованных кредитных карт. На момент выхода из бизнеса он контролировал 30% рынка краденных карт в даркнете.

Но, в отличие от «Гидры», UniCC закрылся не из-за действий властей. Владельцы заявили, что просто устали заниматься всем этим (проект был основан в 2013 г.), и что они просто «уже немолоды». Однако у аналитиков иная точка зрения. Они полагают, что создатели боялись преследования властей и хотели сбежать со средствами пользователей.

Давление властей — весьма вероятная причина закрытия UniCC. В течение всего 2021 г. из-за него даркнет лишился целого ряда ресурсов. Например, в июне 2021 г. Федеральное бюро расследований (ФБР) совместно с правоохранительными органами Германии, Нидерландов и Румынии добилось закрытия веб-магазина Slipp, торгующего украденными учетными данными.

В октябре 2021 г. прекратил существование проект White House Market, вдохновленный культовым сериалом «Во все тяжкие» (Breaking Bad). Как и «Гидра», он был связан с продажей запрещенных веществ.

***

Как росла неприкасаемая в России "Гидра"

Оригинал этого материала
© "Коммерсант", 28.05.2021, "Гидра" отрастила головы

Юлия Степанова, Максим Буйлов

Закрытие международных маркетплейсов в даркнете и киберпреступных форумов спровоцировало рост русскоязычных аналогов, в частности «Гидры». Объем трансакций вырос с $9,3 млн в 2016 году до $1,4 млрд, а по другим данным, даже до $2 млрд в 2020 году. Если динамика сохранится, площадка может занять место специализированных киберпреступных магазинов, полагают эксперты. Они считают, что «Гидра» (Hydra) устойчива «из-за сотрудничества со спецслужбами», иначе закрыть ее не составляло бы труда с помощью DDoS-атак.

“Ъ” ознакомился с исследованием американских компаний Chainalysis и Flashpoint, посвященным одной из теневых площадок в даркнете «Гидра». Из него следует, что общий объем трансакций, проходящих через «Гидру», в 2020 году составил почти $1,4 млрд, тогда как в 2016 году был на уровне $9,3 млн.

Портал «Гидра» был запущен в 2015 году. Он считается крупнейшим российским даркнет-рынком, который начинал с торговли наркотиками. На середину 2019 года на ресурсе было зарегистрировано 2,5 млн аккаунтов. Кроме наркотиков популярными товарами на «Гидре» стали фальшивые деньги и документы, инструкции по противозаконной деятельности. Также на ресурсе реализуются услуги по сбыту наркотиков, взлому аккаунтов и кибератакам.

В основном трансакции на «Гидре» осуществляются в криптовалюте. С 2018 года для вывода средств продавцы конвертируют их в российские «фиаты» через биржи и электронные кошельки — при этом разрешены только российские платежные системы Qiwi или «ЮMoney» (бывшие Яндекс.Деньги), говорится в исследовании. В «ЮMoney» “Ъ” заверили, что не работают с «Гидрой», в Qiwi не ответили.

Указанный в исследовании объем трансакций основан на подсчете только тех кошельков, которые находятся в базе Chainalysis, по данным «Интернет Розыска», оборот «Гидры» может приближаться к $2 млрд, уточнил его основатель Игорь Бедеров.

Одним из факторов роста «Гидры», по мнению аналитиков, стало давление на другие киберпреступные площадки, например RAMP, Joker’s Stash, Verified и Maza (о взломах форумов Maza и Verified “Ъ” сообщал 5 и 19 марта). По мнению экспертов Chainalysis и Flashpoint, «Гидра» может занять место закрывающихся специализированных киберпреступных магазинов и рынков. Но у площадки есть ограничения, например, продавцы «Гидры» должны иметь более 50 завершенных трансакций и поддерживать остаток на счету, эквивалентный $10 тыс. В результате растет число объявлений о продажах аккаунтов продавцов.

При этом «Гидра» до сих пор ускользала от контроля силовиков и проблем с конкурентами, подчеркивают аналитики, называя площадку «устойчивой к колебаниям геополитики и усилиям правоохранительных органов». Другие эксперты предполагают, что «Гидра» может так или иначе сотрудничать с последними. С точки зрения спецслужб, иногда лучше контролировать, чем просто перекрыть, поясняет специалист в области информационной безопасности Дмитрий Артимович: «Если закрыть ресурс, появится куда больше мелких магазинчиков, которые будут бесконтрольными». В Роскомнадзоре и ФСБ не ответили на запрос “Ъ”.

В некоторых компаниях по кибербезопасности действительно есть негласное указание «не работать с "Гидрой"», рассказал собеседник “Ъ” на рынке: «Это означает, что они не занимаются поиском киберпреступников на этом ресурсе».

После ряда крупных операций по борьбе с наркоторговлей в 2019–2020 годах мировые СМИ утверждали, что «золотой век» наркоторговли в теневом интернете закончился, отмечает Игорь Бедеров, «Гидра» «кажется бессмертной, но в реальности под нее просто никто пока серьезно не копал». Для ликвидации ресурса, поясняет он, можно было бы применить DDoS-атаки, именно так были закрыты нелегальные маркетплейсы Dream Market, Empire Market, Nightmare Market и форум Dread. Кроме того, добавляет эксперт, любой аккаунт на «Гидре» можно взломать, используя фишинг или автоматический перебор паролей, либо устроить показательную информационную атаку на площадку, демонстрирующую утечки данных, аресты участников и закрытие магазинов.

blog comments powered by Disqus

Добавить комментарий



Реклама

Список Компроматов

Избранное