«Киберпартизаны» получили данные и фото ВСЕХ белорусов, включая людей из близкого окружения Лукашенко, сотрудников КГБ и разведчиков в ЕС

«Киберпартизаны» получили данные и фото ВСЕХ белорусов, включая людей из близкого окружения Лукашенко, сотрудников КГБ и разведчиков в ЕС
«Киберпартизаны» получили данные и фото ВСЕХ белорусов, включая людей из близкого окружения Лукашенко, сотрудников КГБ и разведчиков в ЕС

Анонимная группа белорусских «Киберпартизан» (часть движения «Супраціў» – «Сопротивление») утверждает, что взломала паспортную систему страны.

В распоряжении хакеров оказались данные миллионов белорусов, включая «скрытые записи» о руководстве силовых структур, людей из близкого окружения Александра Лукашенко, сотрудников КГБ и разведчиков в Евросоюзе.

Хакеры выложили в телеграме часть информации: паспортные данные председателя ЦИК Беларуси Лидии Ермошиной, председателя Совета Республики Натальи Качановой, главы КГБ Ивана Тертеля и бывшего президента Кыргызстана Курманбека Бакиева. Последний переехал в Минск после революции у себя в стране в 2010 году.

В том, что у «Киберпартизан», вероятно, есть информация о большинстве белорусов, Настоящее Время убедилось, представив хакерам имена и даты рождения двоих граждан, которые согласились поучаствовать в эксперименте. На поиск информации у «Киберпартизан» ушла пара минут: присланное ими досье включает полные паспортные данные, места жительства и работы, а также техническую информацию (например, о том, что в паспорте закончилось место для вклеивания виз).

Хакеры также прислали сведения о родителях одного человека и фото из паспортов: в одном случае их было три, в другом четыре – снимки сделаны с разницей в несколько лет и никогда не публиковались в интернете. Разрешение присланных нам фото было достаточно высоким, чтобы их можно было использовать для поиска по соцсетям с помощью нейросетей (до 510 пикселей в высоту).

Данные экс-президента Кыргызстана оказались в закрытом разделе АИС "Паспорт" qhiukiuiqkevls
Данные экс-президента Кыргызстана оказались в закрытом разделе АИС «Паспорт»

Источник данных – информационная система «Паспорт» – обслуживает паспортно-визовые службы уровня ГУВД Мингорисполкома, УВД облисполкомов, а также подчиненных им подразделений паспортно-визовой службы территориальных органов внутренних дел Беларуси. Систему создало минское предприятие «Тодес» по заказу МВД. Предприятие также разрабатывает аналогичные информационные системы для казахстанских силовиков.

КГБ Беларуси и НПООО «Тодес» не ответили на вопросы Настоящего Времени. Власти Беларуси официально не комментируют кибератаку. Использование вредоносных программ в Уголовном кодексе Беларуси карается сроком до 10 лет, а несанкционированный доступ к компьютерной информации – до двух лет.

Волонтеры, бывшие силовики и хакеры-самоучки: кто и как взломал АИС «Паспорт»

Хакеры утверждают, что провели самую масштабную кибератаку в истории Беларуси. Кодовое название «многоступенчатой операции» – «Жара». «В базе все люди, у кого есть паспорт, вид на жительство или похожие документы. Точно сказать не можем, так как иногда у человека есть несколько документов. Но в отдельной выборке мы видели более 11 млн личных номеров», – рассказывает Настоящему Времени участник группы под псевдонимом Кибер-Партизан (переписка ведется при помощи телеграм-бота).

Если верить Кибер-Партизану, операция напоминала остросюжетный боевик: «Для взлома баз нам необходимо было проникнуть на объекты режима и открыть доступы во внутреннюю сеть МВД. Далее работали наши «киберы», которые добрались до нескольких баз. Продолжаем работать дальше, пока у них не получится нас выдворить из сети».

– Получается, некоторые члены вашей группы физически находятся в Беларуси и рискуют, не получая вознаграждения? – интересуется корреспондент Настоящего Времени (в своем первом посте в телеграме «Киберпартизаны» писали, что принципиально не собирают донаты).

– Верно, большая часть волонтеры, работают за идею. Помогаем друг другу как можем.

– Кто вы и сколько вас?

– Наша организация «Супраціў» состоит из «Киберпартизан», «Буслы Ляцяць» и «Дружин народной самообороны» (анонимные группы, разрабатывающие пошаговый «план победы» над режимом – НВ). Именно здесь, в «Киберпартизанах», есть маленький костяк админов и еще 10-15 волонтеров. Все из области IT, профессиональных «хакеров» у нас нет, всему научились на ходу. Взломами сетей и баз данных занимаются в основном три-четыре «кибера», плюс еще три-четыре на базовом уровне. Остальные разрабатывают приложения, такие как P-SMS (зашифровывает SMS – НВ) и «Партизанский телеграм» (мессенджер позволяет устанавливать ложные пароли на вход и выполнять определенные действия при их вводе, например удалять чаты или отсылать SMS – НВ).

Про организации, которые сотрудничают с «Киберпартизанами» под «зонтиком» «Супраціў», известно немного, их телеграм-каналы на несколько тысяч подписчиков признаны экстремистскими в Беларуси. У отдельных членов «Буслы Ляцяць» («Аисты летят») и «Дружин народной самообороны» есть «опыт в спецоперациях и гражданском противостоянии», добавляет Кибер-Партизан.

Новости по теме: Хакеры нашли новую брешь в защите банков

– Что это значит?

– Это бывшие белорусские силовики. Примеры спецопераций – проникновение на охраняемый объект, захват террористов в ситуациях с заложниками, разведка.

«Момент X»

Белорусские «Киберпартизаны» образовались в сентябре 2020 года, вскоре после президентских выборов в стране. Они взламывали сайты белорусских госканалов и пускали в интернет-эфир кадры с задержаниями демонстрантов, публиковали на государственных сайтах призывы выходить на митинги и раскрывали имена силовиков, причастных, по их мнению, к пыткам демонстрантов.

«Мы НЕ хотим: собирать донаты, создавать свою криптовалюту, писать манифесты, пиариться за счет достижений других команд, соперничать с другими командами и старыми телеграм-каналами. И главное, мы НЕ хотим, чтобы из-за действий «Киберпартизан» пострадали обычные люди», – писали они в первом своем посте в телеграме.

«План победы» «Киберпартизан» – это не только кибератаки: участники движения готовятся к «моменту X», когда в Беларуси «запустится множество акций, направленных на устранение фашистского режима». Точная дата этого события не определена.

Помимо базы паспортов, в руках хакеров оказались данные ГАИ Беларуси. Все это – почва для «момента X», отмечает Кибер-Партизан:

– В сети МВД есть очень много баз, на некоторых засекреченная информация, раскрытие которой может нарушить работу МВД, КГБ и других ведомств. Недавно мы слили квартирный фонд КГБ, и им придется сменить все квартиры – на это уйдет много ресурсов и времени. О последствиях данной операции мы узнаем в ближайшие недели. В базах ГАИ есть данные по всем автомобилям в Беларуси, включая оперативные авто «тихарей», КГБ, ГУБОПиК (главного управления по борьбе с организованной преступностью и коррупцией – НВ). Как минимум им всем придется менять транспорт. Но важнее то, что оперативники будут знать, что такая утечка вполне может повториться. В АИС «Паспорт» хранятся фотки всех граждан, включая кагэбэшников, оперов и «тихарей». Много ли агентов КГБ будут готовы действовать за бугром, зная, что данные о них уже утекли?

А если данные окажутся в руках мошенников?

«Если атака подтверждается, то это крупнейший и наиболее успешный взлом [государственных систем] с 2015 года, когда китайские хакеры взломали сервера Управления кадровой службы в США», – комментирует пресс-секретарь хакерской группы «Украинский киберальянс» Андрей Баранович, ранее известный под псевдонимом Шон Таунсенд. В результате упомянутого им взлома злоумышленники получили информацию о миллионах госслужащих США, включая сотрудников спецслужб.

«Украинский киберальянс» – старейшая ныне действующая группа хакеров-активистов на постсоветском пространстве. Она взламывала сайт российского Первого канала, публиковала переписку бывшего помощника президента РФ Владислава Суркова и тестировала на проникновение системы украинских силовиков, критикуя их за халатность. Но даже Баранович удивлен размаху действий белорусских коллег: «Полностью скомпрометированы сотрудники разведки, контрразведки и КГБ, у которых в паспортах стоят особые пометки. И данные получили активисты, партизаны, а не спецслужбы. И теперь люди, на которых держится режим Лукашенко, не будут чувствовать себя в безопасности».

Баранович надеется, что данные не утекут дальше: «В базе все граждане Беларуси, а не только псы режима. В случае утечки от мошенничества могут пострадать обычные люди: кредиты, подделка документов, оформление счетов, предприятий и собственности – везде могут потребоваться документы».

Данные рядовых белорусов, не работающих на режим, Кибер-Партизан обещает не трогать: «Мы разбираемся в безопасности данных. Храним все в зашифрованном виде на отдельном сервере, который изолирован от интернета».

Впрочем, данные белорусов и так можно купить в даркнете, убедилось Настоящее Время. Сведения из паспорта, прописка, места работы, банковские счета, номера телефонов, судимости и многое другое – стоимость «пробива» начинается от 50 долларов. Правда, предоставить информацию обещают за три дня. «Киберпартизаны» же нашли данные по запросу Настоящего Времени моментально – это и доказывает, что взлом действительно был.

Автор: Андрей Сошников; Настоящее время

Страница для печати  

Другие новости по теме:

Российские хакеры пытались взломать сети фирмы, связанной с Байденом
Пятерых китайских хакеров США обвинили во взломе более сотни американских компаний
Опасная уязвимость позволила шпионить за пользователями Instagram
Кибер-партизаны Беларуси взломали прямой эфир гостелеканала и показали, как силовики избивали протестующих
Отнять все в один клик. Как хакеры крадут личные данные и деньги украинцев
В России похищена база данных клиентов крупнейшей в стране сети секс-шопов
Белорусы массово начали снимать наличные на фоне заявления киберпартизан
Белорусские кибер-партизаны пригрозили Лукашенко новыми атаками
США начали охоту на «грязную шестёрку» из российского ГРУ
В интернете продавали персональные данные украинцев из реестра избирателей
В Беларуси кибер-партизаны назвали имена руководителей СИЗО на Окрестина
Как полиция взламывает заблокированные телефоны и извлекает данные

Комментарии:

comments powered by Disqus
00:03 Опубликованы спутниковые фотографии последствий атаки дронов на завод в Липецкой области
23:57 Бывший заместитель губернатора Кубани Александр Нестеренко признал обвинения и получил меру пресечения
23:51 В Липецкой области вновь слышны взрывы
23:45 Принц Уильям оказался в неловком положении на публике с Кейт Миддлтон
23:42 Трамп пообещал отказаться от принудительного распространения демократии
23:39 Вера Брежнева заявила, что не жалеет о расставании с Константином Меладзе
Мы в телеграм. Подписывайтесь на канал с оперативными новостями
23:33 Организаторы Каннского кинофестиваля включили генераторы из-за аварии
23:30 Александр Орловский изменяет наименования своих проектов, чтобы обходить запреты регуляторов
23:21 Россия планирует наступление на пригороды Харькова, сообщает Sky News
23:18 Венгрия призывает Европейский Союз ослабить санкции против России
23:15 Леонид Агутин поделился, как их выгнали со свадьбы в Италии
23:12 Жительница Санкт-Петербурга устроила поджог полицейского участка, следуя указаниям мошенников
23:03 Роза Сябитова подвергла критике выбор партнеров Ольгой Бузовой
22:57 Военные учения в Беларуси способны отвлечь Украину от обороны своих территорий
22:51 Бывших руководителей миграционной службы Пензы обвиняют в организации нелегальной миграции
22:45 В Удмуртии задержали девушку за присвоение средств, выделенных на улучшение демографической ситуации
22:39 Подросток, уже совершавший преступления, угнал и разобрал машину в Бурятии
22:33 Аэропорт Грабцево в Калуге временно прекратил свою деятельность
22:30 Иранский режиссёр Джафар Панахи был удостоен «Золотой пальмовой ветви» за свой фильм «Простая случайность»
22:24 Самолёт Eurowings задел хвостом взлётно-посадочную полосу и прервал посадку в Германии
22:21 Пакистан продлил запрет на полёты индийских самолётов
22:15 В московском метро на Кольцевой линии увеличились интервалы движения поездов из-за человека, оказавшегося на рельсах
22:12 В Республике Марий Эл возбуждено уголовное дело в отношении водителя, причастного к смертельному ДТП с участием подростков
22:06 Ребёнок утонул в реке в Башкирии: МЧС обнаружили тело
22:00 Полузащитника "Краснодара" Никиту Кривцова задержали при попытке покинуть стадион
21:54 Ребёнок провалился в заброшенный колодец в Москве и погиб
21:51 Африканский аферист обманом заставил немецких пенсионеров перевозить наркотики
21:45 Сергей Кислица рассказал, как были организованы переговоры в Турции
21:39 В Подмосковье поезд смертельно травмировал двух пешеходов. Переписанный текст: В Подмосковье поезд наехал на двух пешеходов, приведя к их гибели
21:33 Иран раскритиковал идею Трампа о переименовании Персидского залива
21:30 Танкер без регистрации вновь зашёл в Балтийское море
21:27 В Интернете появилось редкое фото криминальных лидеров в московском следственном изоляторе
21:09 В Казани задержали мужчину, который убил свою жену и угрожал совершить суицид
21:03 Появилась новая информация о женщине, убитой бывшим мужем из Турции в Казани
20:57 В Краснодаре мужчина избил врача в больнице, возбуждено уголовное дело
20:54 В России введут наказание за прием на учебу детей нелегальных мигрантов
20:51 Трамп сообщил, что США анализируют опыт конфликта между Россией и Украиной
20:45 Джордже Симион призвал румын к мирным протестам после поражения на выборах
20:42 Новый законопроект обеспечит защиту США от поддельных виз, используемых для получения гражданства
20:39 Третий этап обмена военнопленными между Россией и Украиной запланировали на воскресенье