И правда, сроки завышены. Но тут, я считаю, несколько моментов.
1. группа лиц по предварительному сговору;
2. миллионные убытки сайтов-жертв;
3. в назидание другим, потому что отловить таких голубчиков не всегда очень просто, а вот напугать их — можно попробовать.
товарищ, ну вот не надо писать того, чего не знаете. Посмотрите ту же прессу, и увидите, что чиновникам суд отмеривает не мало, и совсем не колонии-поселения.
Ды не завышены, мне хотели за взлом хостинга столько дать ( > 6000 сайтов ), обошлось. Вообще думаю срок нужно давать после второго раза, а первый сделать профилактический, что бы понятно стало, что не один ты такой умный.
Я понимаю, что топик. Я, говорил про вымогательство? Я привёл пример вообще взлома из азарта, а Вы уж вероятно связали моё высказывание с топиком как выгодно Вам, но уверяю вас, что ничего подобного я не имел ввиду.
Мне больше понравилась «атака» в конце — сами чего-то запустили, начался пинг чего-то вроде 194.85.88.254. А сроки — да, завышены, на мой взгляд. Ну, так «адекватности» наказания, по-моему, добиться невозможно.
Теперь всё немного понятней. Если к расследованию подключается NIC.ru со своими специалистами (а они в этом заинтересованы, если валили их хостинг), это немного увеличивает шанс, что доказательства будут.
По моему они просто сайт проверили какой-то через командную строку, чтобы показать, что он не доступен. В К, я думаю, не дураки работают. Сделали — значит надо.
PS: Ещё нужно парочку, хотя бы показательных, дел с поимкой спамеров :o)
То что там не дураки — это понятно. Но иногда доказательства собираются лишь бы как… и в суде экспертам приходится нести чушь, лишь бы засудить, и судья поверит именно эксперту, а не подсудимому.
По-моему, они просто сделали красивые кадры для репортажа, в которых показывается, что происходит что-то умное в страшной командной строке со словами «узел недоступен».
Для среднестатистического зрителя первого канала это так и выглядело.
Думаю, тут важнее не столько сроки, сколько неотвратимость наказания. А с этим в наших странах очень плохо, причем не только по отношению к хакерам.
Вряд ли ребята думали, что когда-то к ним заглянут органы. Беспечность их погубила вместе с жадностью.
Ребят сгубила жадность и глупость. Во всех IT преступлениях, самое узкое место — вывод денег, а судя по пачкам карточек WebMoney и налички, эти умники выводили деньги в России. На этом их и поймали.
Большинство владельцев ботнет сетей имеют очень хитрые системы вывода денег, скажем от жертвы деньги попадают на банковский счет или кредитку с известным кодом, потом эти деньги гуляют по разным счетам в банках разных стран, пока скажем в какой-нибудь Литве или скажем Польше, ночью не снимаются в банкомате. Человек обналичивший деньги, забирает свой %, и каким-нибудь переводом или опять же насчет преступников переводит деньги. Тут поймать уже сложно, так как нужно совместно работать правоохранительным службам разных стран.
Кстати у нас в России очень много обналички с ворованных американских кредиток и вывода преступных денег. Знакомый из одного банка говорил, что иногда по ночам из банкомата снимают всю наличку (2-5 миллионов рублей), в основном пенсионеры и студенты. Кстати говорят, что это неплохой заработок (около 10к рублей за 1 обналичку).
«Даже в момент обыска с компьютера хакера продолжала идти DDoS атака сайта какой-то компании, ее остановили оперативники»
Наверное, привычно, выдернув вилку из розетки. :)
Всех не пересажаешь, но авось другие одумаются!
Преступники в сфере IT ничем не отличаются от обычных уголовников, ну разве тем что им на зоне похуже будет. А сколько верёвочке не виться…
Очень даже отличаются. Одно дело, убивать людей, другое дело «просить» денег без рукоприкладства. Лучше бы их умения использовали на пользу человечеству и предложили заменить заключение в камере с быдлами, на работу в области ИТ. Но, например, с минимальной зарплатой.
«Просить» — самому-то не смешно?
Да и какие у них умения? Скачать и настроить программу для ботнета? Пффф… Их знаниями даже не подотрёшься.
То есть вчера ты украл, сегодня тебя поймали, завтра платят зарплату за счёт тех же налогоплатильщиков, которых ты обокрал, потому что ты бедный айтишник и тебе нельзя в тюрьму, как остальным людям, а послезавтра ты развил навыки и ещё больше п*здишь. Вы на это намекаете?
$2000 в украине это мало, блин. Может, сажать не надо, но штрафа поболее надо. А то так — заддосил, пошёл в милицию, признался, оплатил штраф и не паришься :)
Вообще мне кажется зря отменили каторгу или тому подобное. Нарушил (там где нет ущерба жизни и здоровью) — 9000 тонн угля добыть за месяц, не хочет тогда в тюрьму.
Ох уж это телевидение — всё такое красочное и показательное, ужасные убытки, доблестные оперативники, гипербола на гиперболе гиперболой поганяет. В самом видео вообще не понято что за люди, и при чём здесь ботнеты.
Топорно «доказывается» что «злой кулхацкер» — самоучка: «Учился гдето? Нет.» А про что спрашивали? чему учился?
Зато в результате — показательные процессы и завышенные сроки.
>> «Даже в момент обыска с компьютера хакера продолжала идти DDoS атака сайта какой-то компании, ее остановили оперативники»
>> Наверное, привычно, выдернув вилку из розетки. :)
100%. И решили что остановили ботнет (если вообще о таком думали).
Всё что видно в видео — то что нет сети, потому как пинг по какой-то левой айпише возвращает «узел недоступен».
Когда говорят про гонорары через сетевые платёжные системы, показуют контакт лист аськи на смартфоне, где у какого-то юзера в никнейме [ddos]. Вот оно — доказательство.
Про хохмы в стиле «либо по ICQ направляет письмо» не будем даже.
это же первый канал, адаптировано под особо не разбирающуюся в компьютерах аудиторию
несомненно у них есть доказательства и по серьёзнее, чем видеозапись смартфона «где у какого-то юзера в никнейме [ddos]»
Тебя отдел К обидел или сам промышляешь потихоньку? Про правительство можно говорить много и долго, а у нас тут конкретный случай. Я вижу, как минимум подделку документов и то, что ребята правда вкусили сладкой жизни. Интересно, как им сладко на зоне теперь будет.
Я думаю все кто создал или содержит свой ресурс должен вскипать праведный гнев по отношению к этим горе хакерам. Свои мозги они могли вложить в что-нибудь полезное, а не в вымогательство. Своровал — в тюрьму!
В том и дело, что никакого «конкретного случая» я не вижу. А вижу болтовню по ТВ, которой моск нам забивают.
> Я вижу, как минимум подделку документов
(-:
Не будем спорить о том, что нам вообщето ничего не показали кроме какого-то якобы удоствоверения которое якобы сварганил сам тот парень (и сразу с ними сфоткался — наверно чтоб было что по ТВ показать)
> и то, что ребята правда вкусили сладкой жизни.
По задрипанным клавиатурам, захламленным хатам и заспанным студентским лицам этого совсем не скажешь.
Есть только фото с якобы купюрами, опять же как на заказ для ТВ.
Вот ради интереса… Вам к новостям надо ещё папочку с документами, заверенными печатью PriceWaterhouseCoopers или как? Новости для того чтобы как раз рассказать, а не доказывать что либо зрителям. Хотите проверить? Вперёд, в администрации, архивы, на слушанье суда и пр.
Вот вопрос, зачем тогда в новостях показывать бог-весть что — какие-то левые десктопные компы раскрученные с вынутыми хардами (кстати там какие-то люди подписывают какие-то бумаги, такое впечатление что из ролика про гарантийную замену хардов), рассказывая про «сервер зависает от ДДоС», левый комп с открытым браузером, ничем скорее всего не заражённый, вродебы про который говорят «работает немного медленнее», контакты из аськи с [ddod] в одном нике, говоря про «группировки хакеров», не проходящие пинги на левые апйи, говоря про продолжающуюся ДДоС атаку на сайт какй-то там организации? Зачем все эти псевдодоказательства? Показывали бы что есть, а не что навыдумывали.
Бедный вы наш, если вам забивают в глотку — так не жрите, сплёвывайте. Наши новости надо читать между строк.
В глубинке в наше время тяжело заработать на кучу компов, несколько смартфонов, дорогую нокиу. Я в городе не могу себе позволить такого — это расточительство чистой воды. Так что легко понять, что деньги они не лекциями в Уфимском институте заработали!
С кучей компов, а точнее системных блоков, кстати, совсем непонятно. Откуда они там и зачем? Что они там делают?
А смертьфон один на всё видео.
Вообще я телевизор не смотрю принципиально, но ведь уже и на хабр перепощивают — теперь и на Хабр не ходить чтоли?
Да и не на одного меня же всё это влияет, не сферический я в вакууме (-: Люди, которые это смотрят, ходят толпами по улицах, ездят со мной в маршрутках, продают мне хлеб, и игнорировать их будто их совсем нет както сложно.
Не прав был, каюсь. Если в вас воспитали это стойкое чувство паранои, вам надо просто немножко подрасти. Наш зомбоящик уже не такой, оттепель пришла. Радоваться надо.
Как на них изначально вышли? Скорее всего по денежным переводам (и факт снятия денег со счета скорее всего будет являться одним из доказательств).
И какое отношение репортаж корреспондента имеет к конкретному уголовному делу? Или вы думаете, что его снимали сотрудники управления К (подбирали видеоряд, накладывали голос и т.д.)?
По теме. ничего не хочется говорить. Тут население Хабра само еще жжот не хуже первого канала «взяли программу для ддоса», «взяли вирус» я понимаю что не все во всем компетентны то, но нафига уж так откровенна палицца и рассуждать о том о чем не знаете ?! =) Вы еще расскажите про «просто взяли прогу для слива IFrame траффика» ;D как дети ей богу =)
Да вы что… Тут не только за вымогательство, но и за подделку документов. Тем более тут с оттягчающими, у них уже банда. А за умышленное от 6 до 15 дают.
Хорошо, вымогателей они научились ловить, а что делать с заказными DDoS атаками, к примеру конкурент заказывает атаку на сайт компании, и неизвестно кто исполнитель и заказчик. Что в таком случае будет делать Отдел Кью? Наверно откажет в заведении дела из за отсутствия состава преступления, как тут было недавно с кражей денег у человека.
ключевое слово «типа». кидо конечно не успел запустить ботнет, но наглядно показал, как можно натянуть любой антивирус
а «программа для ддоса» звучит проще, чем «троян для создания ботнета».
может использоваться. согласен. но это не значит, что «программа для ддоса» звучит как гипертекстовый векторный фидонет (Мицгол, извини:)). Используя вирусную технологию получаем как раз программу для ддоса. то, что ботнет может юзаться по-разному и ежу понятно.
так тут вроде «только разместили объяву»:)
тем не менее суть не меняется. программа для ддоса вполне себе так звучит. имхо. возможно коробит чей то слух, но как явление возможно
Журноламеры и заказной процесс для палки
Вероятнее всего на самом деле пацаны валили пингами местные сайты сидящие на узком канале и гнилых серверах
Я знаю что такое настоящий DDOS, который валит сегменты Дата-Центров и могу сказать — выйти на заказчика очень тяжело. Если скажем волны идут из Китая, то с вами согласятся, извинятся — но ничего не скажут. Они своих не выдают.
По вашему ддосеры самые умные? В отеделе К умнее нет? Или не на ту фирму напали. Эти действительно не далёкие и показательным процессом тут совсем не пахнет — просто их взяли. Они чувствовали свою безнаказанность, на этом и прокололись. Да и если каждый будет обращаться в фсб, отдел к, да и просто в милицию — больше шансов, что ещё с десяток этих подонков сядет. Сегодня они ддосят сайты, но на месте они стоять не будут. Мы не знаем, какими ещё грязными делишками они займуться завтра. Я рад, что эти преступники мой проект уже не заддосят.
я вот мучаюсь вопросом — почему чел не опустил хард в раствор соляной кислоты при «откройте, милиция!» Если даже и сам учился — то на ачате должен был прочитать про собственную безопасность. С таким размахом (не Васю Пупкина ддосил же) мог подумать о пришествии «маски-шоу» и убрать пусть хотя бы какие то улики.
Он или совсем дурак или правда что «Журноламеры и заказной процесс для палки» — (Andrey_Rogovsky)
Да вы подумайте, сколько людей сейчас промышляют этими ддосами. Не все же они такие умные, чтобы держать у себя бак соляной кислоты + надо натренироваться. Банально не продумали. Но вы же понимаете, что захват будет происходить уже при наличие достаточного количества улик.
Да, кстати. Я тоже сразу подумал, что где-то уже видел всё это… :)
Может ОРТ таким образом проводит информационную профилактику среди скрипт-киддисов по заказу кого-то сверху? Очень сомневаюсь, что серьёзно настроенных устроителей DDoS вообще реально вычислить на просторах Сети.
от 7-ми до 15-ти явно приукрашено
по компьютерным статьям максимум 7 лет суд отмерит.
Но поверьте, даже один день или час в кутузке заставляет жизнь переосмыслить…
Да, общались мы когда-то с этими негодяями. Постучались к нам в жабер и требовали прикрыть пару сайтов, иначе грозили продолжать DDOS-ить. Тогда у нас в городе половину уфимских сайтов положили. Ну, мы их послали, конечно.
Не понимаю разговоров о том, что 7-15 лет — много. Люди успешно занимались вымогательством, выполняли деструктивные действия, угрожали. Они знали на что шли. Представьте, что они нападали на людей в парке, некоторых били по голове и убегали, некоторых на бабло разводили, некоторых били, а потом разводили. Этим 7 лет тоже много? Странные вы люди. Почему-то очень многие чувствуют себя вольготно и безнаказанно в интернете. Это очень пагубная тенденция.
эта пагубная тенденция выражается в том, что есть выработанный безусловный рефлекс — ленивое выражение негодование, без активного выражения мысли, на любое действие государства.
большинство сидящих в тюрьмах сидят за кражи. Стоимость похищенного совсем незначительная. Сидят они не 2-3 года. Слава Богу дырки в голове не часто случаются.
DDOS-аттаки идут не на домашние странички школьницы Кати. И ущерб от таких атак сравним с сотней средних грабежей.
Не совсем так. 3-дневная атака — это 3/30 месячного заработка магазина. Кража зарплаты человека, едущего с работы — это кража _всего_ заработка за месяц. Если «повезет», конечно.
И дальше не совсем так. Не сравнивайте кражу карманником с вымогательством. Нападающие на улице не говорят «Дай нам ххх долларов, или мы не будем пускать тебя на работу.» Они в лучшем случае требуют все, что есть. А в худшем бьют, а потом берут, при чем нападают они не на спортсменов и даже не на компанию студентов, идущих вместе в общагу, а обычно на молодых девушек или женщин в темных переулках.
Тут получается путаница: я так понял, что проходят они по статье вымогательства, что подразумевает обычно угрозы не бизнесу, а здоровью и жизни (насколько мне, далекому от этого, известно). А тут рэкетиры совсем другие. Такому человеку с головой хватит наказания в год-два, чтоб он бросил это дело. Для них тюрьма — не родной дом. Более серьезное наказание должны нести заказчики DDoS-атак. Но кодекс сейчас такой, какой есть, и 7-15 для вымогательство преступной группой — вполне справедливо, способ вымогательства не скоро поделят на более подходящий, если вообще когда-то.
не помню подробно УК с тех времен, когда меня водили по той же дорожке, однако сроки в общем реальные, не завышенные, учитывая что будут шить сразу несколько статей. и нашу любимую 272-274 п.2 (раз они сознались) и мошенничество и что-нибудь еще найдут, в частности вон у одного подделка документов =)
Судя по отсутствию явных признаков избиения (это только в кино полицаи стараются скрыть побои, а у нас проще: «подозреваемый получил травмы при попытке побега»), ребята тут же во всём сознались, а тут уже и говорить нечего, это не «хакеры», это неудачники.
ИМХО всегда только и ловили ддосеров и кардеров, так как у них реальные статьи, а не 272-274(украл интернет например), за которые не знают как карать, да и сроки смешные. Просто новости видимо закончились, вот и решили другие темы потрепать.
PS Какая то нездоровая тенденция в Уфе, концентрация хакеров зашкаливает :)
Ну наконец-то…
Помню мне писали в аську, просили деньги 2 тысячи долларов) я прямо послал на… он переспросил «ты точно платить не будешь?»… спустя час, «ну ладно… ддос останавливаю, живи»
Эх, дети, дети… зачем вам деньги зарабатывать таким способом? У вас есть родители…
Статья 273 от 3 до 7 (создание, использование, распространение вредоносных программ) лет
Статья 274 до 4 лет (нарушение правил эксплуатации эвм, систем эвм и их сети )
Ну что ж… дураки… если такое и делать, то надо брать дедик где-нибудь на папу карло, и через double OpenVPN коннектить по SSL к rdesktop'у, и работать с разделом который в оперативке размещается :-) Ну и физически лучше находиться в машине подключившись к халявной точке доступа. Ну или дома. Если дома то когда слышишь стук в свою железную дверь, сразу выключаешь компутер ) и концы в воду, не найдут данных никаких.
Ведь ОЧЕВИДНО что коммерцы заявят в отдел К. Это стопудова. Никто не захочет просто так деньги отдавать свои.
P.S. это не руководство к действию, это лишь изобличение их глупости.
Не дурак ли тот кто делает с домашней тачки? И прямые улики оставляет… оперативники наверняка ведь ЦУ ботнета пропалили элементарно, и поснифали кто на него ходит админить. И взяли с поличным. Детский сад.
А я считаю, сажать надо хостеров (особенно крупных, вроде Мажородомо — они постоянно сайты
отключают) за то, что обещают надежную работу сайтов, берут за это деньги, а на деле — постоянно какие то тупые претензии по превышению квот, и неспособность защитить от ДДОСа. То есть деньги они брать всегда рады, а хорошие услуги предоставлять — нет. Поставят сервак из старого пентиума и какой нибудь китайский роутер и гордо зовут себя хостерами.
Также, можно оштрафовать провайдеров, за то, что поддерживают и не борются со спамом и ДДОСом из их сетей.
Ну и под конец — оштрафовть разрабьотчиков протоколов TCP/IP и SMTP (вот этих я бы вообще запретил подпускать к компьютерам) — так как эти протоколы. которые по хвастливым заверениям разрабатывались с учетом возможности использвоания в боевых условиях, тупо неспособны противостоять ни спаму ни ДДОСу. Уверен, у наших спецслужб уже есть какое-нибудь аналогичное оружие для закрытых американских военных сетей связи :)
Сегодня почти любой школьник может уронить (почти) любой сайт. Если бы так делали самолеты, вряд ли бы ими кто пользовался.
Я искренне не понимаю, за что платят огромные тысячедолларовые зарплаты западным разработчикам.
>Я искренне не понимаю, за что платят огромные тысячедолларовые зарплаты западным разработчикам.
В том числе и за то, что Вы сидите сейчас в уютном кресле и гоните по медным проводам поток своих мыслей, который уже спустя несколько секунд после нажатия Вами кнопки «Отправить» читают люди со всех концов Земли.
А вообще очень напомнило вот это. Nothing personal.
Но я то разбираюсь немного в SMTP! И вообще, проблемы превышения использвоания разных ресурсов надо учитывать при разработке. А то пошлет какая-нибудь Северная Корея во всю ширину подводного многотерабитного кабеля ДДОС-пакеты, а в США банковская система ляжет. Интернет должен быть максимально надежен, а то ядерные бомбы ему не страшны, а вот другие способы атак — страшны.
«от 7 до 15» кошмар… люди на дороге давят людей на смерть, убивают, НАСИЛУЮ ДЕТЕЙ (недавно дали 6 лет насильнику, который своего 4 месячного ребенка изнасиловал), и то меньше дают.
Хоть они и преступники, но они программисты, одни из нас, просто сбились с пути, второй хакер вообще достоин уважения, т.к. самоучка!
И их скорее не посадят, а будут использовать отделом К для своих делишек, «государственной важности».
Поймали заказчиков, а исполнители пожали плечами и заказали ддос у других, которые ведут себя более осторожно, предложений хватает.
Не думаю, что после поимки этих товарисчей, проблемы у кого-то закончились.
Да и у ддосеров все норм будет ИМХО, какие 7 лет, бабло у них есть, наймут адвокатов, те отмажут. Получат условно или вовсе оправдают.
В нашей стране сидят за украденную кильку в томатном соусе, если же есть бабло, хоть завали кого-то отмажешься. :(
История стара как мир. Да это было в этом году, но несколько месяцев назад. И это отнюдь не свежачок. Скорее всего просто — «Показательная Казнь». Надо же отделу «К» как-то напоминать о себе.
Вот этих блин горе-специалистов, да на нормальную работу. В управление по Информационной безопасности в банки в качестве намеренного «взлома» собственных систем защиты (для последующего устранения дыры) или еще куда-нибудь.
Очень грустно, когда вот такие самоучки с большим будущим выбирают путь мошенничества.
Хотя с работой конечно трудно.
Потому что есть ссылка на источник источника — ютуб, откуда и сам ролик. По-хорошему нужно оставлять ссылку на первоисточник — сайт канала ОРТ с роликом, как здесь.
На самом деле не помню, кинули ли мне ссылку на domaintimes или сразу на youtube, но копировал точно с последнего.
DDoS'еров начали ловить