Accessibility links

Батыс елдері ГРУ-ды айыптады


АҚШ Федералдық тергеу бюросы іздеу жариялаған ресейлік жеті адамның суреті.
АҚШ Федералдық тергеу бюросы іздеу жариялаған ресейлік жеті адамның суреті.

АҚШ, Нидерланд пен Канада ресейлік әскери барлауды "бүкіл әлемге кибершабуыл жасады" деп айыптады.

АҚШ Әділет министрлігі "кибершабуыл жасаған" деп айыпталған жеті ресейліктің аты-жөнін жариялады: Алексей Моренец, Евгений Серебряков, Иван Ермаков, Артем Малышев, Дмитрий Бадин, Олег Сотников және Алексей Минин. Бұлардың бәрі бұрын ГРУ (Главное разведывательное управление – Бас барлау басқармасы) деп аталған Ресей әскери барлауының қызметкерлері делінеді.

Моренец, Серебряков, Сотников пен Минин биыл сәуірде Гаагадағы Химиялық қаруға тыйым салу жөніндегі халықаралық ұйымның штаб-пәтеріне хакерлік шабуыл жасамақ болған деген күдікпен ұсталып, Нидерланд билігі оларды елден шығарған.

Ал Ермаков, Малышев пен Бадинге АҚШ арнайы прокуроры Роберт Мюллер "2016 жылғы АҚШ президенті сайлауына араласты" деген айып таққан.

Ресейліктер Дүниежүзілік допингке қарсы агенттікке, Пенсильваниядағы атом электр станциясына және Химиялық қаруға тыйым салу жөніндегі халықаралық ұйым дерекқорына хакерлік шабуыл жасамақ болған деген күдікке іліккен.

2014 жылдан 2018 жылдың мамырына дейінгі оқиғаларды қамтитын айыптау қорытындысында ГРУ-дың Мәскеуде орналасқаны, бөлімшелері көп екені айтылған, оған №26165 ішкі бөлімі ("ГРУ 85 бас арнайы сервис орталығы" деп те аталады, Комсомол даңғылындағы 20-үйде орналасқан) және №74455 ішкі бөлімі (Химкиде Киров көшесіндегі 22-үйде орналасқан) де кіреді.

АҚШ КІМДЕРДІ АЙЫПТАДЫ?

  • Алексей Моренец бұл оқиғалар кезінде ресейлік әскери барлаудың №26151 бөлімінде офицер болып қызмет атқарғанн (Азаттық ол туралы жазды). Ол техникалық жабдықпен әлемді аралап, сол жерлерде хакерлік операциялар жүргізген, шабуыл жасалған ұйым мен оның қызметкерлерінің Wi-Fi желісіне үздіксіз қосылуға тырысқан. 2016 жылдың шілде-қыркүйек айларында Моренец америкалық және Дүниежүзілік допингке қарсы агенттіктерді және Рио-де Жанейро (Бразилия) мен Лозаннадағы (Швейцария) спорт федерацияларын нысанаға айналдырған. Ол допингке қарсы мекеме қызметкерлері қолданатын және USADA (АҚШ-тың допингке қарсы агенттігі), WADA (Дүниежүзілік допингке қарсы агенттік) және CCES (Канаданың спорт этикасы жөніндегі орталығы) желілеріне кіре алатын Wi-Fi желісін бұзған. 2018 жылдың сәуірінде Гаагада (Нидерланд) Химиялық қаруға тыйым салу жөніндегі халықаралық ұйымға қарсы хакерлік операция жасау кезінде Моренец тосқауылға кезіккен, бұдан соң ол швейцариялық Spiez химия зертханасына шабуылдамақшы болған делінеді.
  • Евгений Серебряков бұл кезде №26165 бөлімшесіне жіберілген басқарма басшысының орынбасары болып қызмет істеген, ол Рио-де-Жанейро мен Лозаннада USADA, WADA және CCES-ке қарсы хакерлік операцияларға да атсалысқан. 2018 жылдың сәуірінде Серебряков ХҚТСҰ-ға қарсы операцияға қатысқан және Spiez-ге қарсы операцияға қатысуды жоспарлаған.
  • Иван Ермаков әскери барлаудың №26165 бөлімінде офицер болып қызмет атқарған, хакерлік шабуыл жасау жоспарланған ұйымдар, олардың қызметкерлері мен компьютерлік желілері туралы техникалық және қашықтан ақпарат жинаған; жалған деректер мен прокси-серверлерді қолданып, фишинг-хаттар жіберген, солайша өзінің ГРУ-ге қатысы бар екенін жасырмақ болған. Ермаков Моренец пен Серебряковтың операциясына алыстан қолдау көрсеткен. 2014 жылдың қарашасынан бастап кемінде 2016 жылдың тамызына дейін Ермаков пен оның сыбайластары Пенсильваниядағы Westinghouse Electric Corporation энергетикалық компаниясына, WADA мен USADA-ға шабуылдаған.
  • Артем Малышев №26165 бөлімде аға лейтенант болып қызмет істеген, кибершабуыл жасалатын ұйымдар желілеріне енгізілген X-Agent (a/k/a Chopstick) хакерлік бағдарламасының жұмысын бақылаған, онлайн-ақпарат жинау үшін жасанды атпен фишинг-хаттар таратқан. 2016 жылдың шілдесінен бастап кем дегенде тамызға дейін Малышев WADA-ға қарсы хакерлік шараларға қатысқан.
  • Дмитрий Бадин №26165 бөліміне қарайтын басқарма басшысының орынбасары болған, компьютерлік шабуыл жасап, жеке, медициналық және өзге де деректерді ұрлаған бөлім қызметкерлерінің қызметін бақылаған, соның ішінде 2016 жылдың қазанында CCES-ке қарсы кибершабуылға жәрдемдескен.
  • Олег Сотников ресейлік әскери барлау офицері болған, Гаагадағы ХҚТСҰ желісіне кибершабуыл жасағандар мен Spiez химия зертханасына қарсы шабуыл жоспарлағандарға қолдау көрсеткен.
  • Алексей Минин де ресейлік әскери барлау офицері болып қызмет атқарған, Гаагадағы ХҚТСҰ-ға кибершабуыл және Spiez зертханасына қарсы шабуылды жоспарлау кезінде Моренец пен Серебряковке қолдау көрсеткен.

ҚҰРБАНДАР

  • Айыптау қорытындысында "ГРУ USADA, WADA және CCES, сондай-ақ Монакода орналасқан Халықаралық атлетика федерациясы ассоциациясы, Лозаннадағы спорт арбитраждық соты, Цюрихтегі ФИФА ұйымдарына Ресейдің мемлекет қолдау көрсететін допинг бағдарламасын қоғамдық айыптау кезіндегі іс-қимылдары үшін; халықаралық жарыстарда ресейлік спортшылардың қатысуына тыйым салуды қолдағандары үшін шабуылдаған" деп жазылған. ГРУ кейін жалған ақпарат тарату науқанына қолдану үшін спортшылардың медициналық деректерін жымқыруға әрекет жасаған.
  • Ресей мүддесіне ықтимал пайда әкелетін кибершабуылдың басқа мақсаттары ретінде мыналар көрсетілген: АҚШ-тың ядролық энергетикамен айналысатын Westinghouse Electric Corporation компаниясы, ХҚТСҰ Сирияда химиялық қару қолдануды тексерумен және "Новичок" улы затымен бұрынғы ресейлік барлау офицері Сергей Скрипаль мен қызына қарсы қастандық оқиғасын тексерді, Spiez зертханасы оның не зат екенін анықтаған.

Қазанның 4-і күні Канада ресейлік хакерлер шабуылына ұшырағаны туралы мәлімдеген. Шабуыл нысанасына Монреальде орналасқан допингке қарсы агенттік алынған. Канада үкіметі кибершабуылдың артында ГРУ тұр деп санайды.

Бейсенбі күні Нидерланд билігі Химиялық қаруға тыйым салу жөніндегі халықаралық ұйымға кибершабуыл жасаудың алдын алғандарын мәлімдеген. Сирияда ықтимал химиялық қару қолдану оқиғасын да зерттеген бұл ұйым сәуірдің 6-сы күні Дума қаласына химиялық шабуыл жасалғанын растаған болатын.

Бұған қоса ХҚТСҰ Ұлыбританияның Солсбери қаласында биыл наурызда ресейлік бұрынғы барлау офицері Сергей Скрипаль мен қызы Юлияға жасалған қастандыққа қатысты британ мамандарының ақпаратын тексеріп, Солсбериде аса улы "Новичок" заты қолданылғанын растаған. Нидерланд Қорғаныс министрлігінің дерегінше, шабуыл сәуірдің 13-іне, Думадағы химиялық шабуылдан бір аптадан кейін және Скрипальдерге жасалған қастандықтан бір айдан соң жоспарланған. Нидерланд билігі сол күні ресейліктерді елден шығарып жіберген.

  • Америка айыптау қорытындысындағы ХҚТСҰ-ға қарсы кибершабуыл. Нидерланд еліне келген соң Моренец, Серебряков, Сотников пен Мининді ресейлік елшілік қызметкерлері кеден арқылы күтіп алған, келген төртеуі Гаагадағы ХҚТСҰ штаб-пәтеріне көрші қонақүйге түскен.

2018 жылы сәуірдің 11-і күні Сотников пен Минин жалға алған көліктің жүк салғыш бөлігіне Wi-Fi сигналдарды аулайтын және қолданушылар дерегін жинайтын хакерлік жабдықтарын салған. Сәуірдің 13-і күні ол көлікті ХҚТСҰ ғимараты қасына апарып, күрте жабылған құрылғының антеннасын штаб-пәтер жаққа бағыттап қойған. Құрылғы іске қосылған кезде голландиялық барлауға қарсы қызмет араласып, ГРУ операциясын бұзған. Нәтижесінде ресейлік агенттер жабдықты, оның ішінде Wi-Fi толқынына кіретін қосымша құрылғы салынған Серебряковтың жолқапшығын да әлгі жерге тастап кеткен. Жабдықтағы деректерден оны 2016 жылы қыркүйекте Лозаннадағы қонақүйге барған Моренец пен Серебряковтың сол кезде CCES-тің жоғары лауазымды шенеунігінің компьютеріне хакерлік шабуыл жасау үшін қолданғанын дәлелдейтін айғақ бар. Сонымен бірге әлгі құралды әлемнің өзге елдерінде, соның ішінде 2017 жылы желтоқсанда Куала-Лумпурдегі (Малайзия) қонақүйде пайдаланған.

Кибершабуыл жасамақ болған ГРУ-дің төрт қызметкері сәуірдің ортасында Нидерланд аумағынан қуылған. Бірақ мәселе тек жалғыз бұл оқиғамен шектелмейді. "ГРУ бірнеше елдің аймағында белсенді жұмыс істейді, цифрлық жалған ақпарат таратып, іріткі салады, халықаралық қауіпсіздікке айтарлықтай қауіп төндіреді" деп мәлімдеді бейсенбі күні бірлескен баспасөз мәслихатында Нидерланд Қорғаныс министрлігі өкілдері мен Гаагадағы Ұлыбритания елшісі Питер Уилсон.

Баспасөз мәслихатында сәуірде елден қуылған ГРУ қызметкерлерінің паспорттары көрсетілді (құжаттар Алексей Моренец, Евгений Серебряков, Олег Сотников пен Алексей Мининнің атына берілген). Моренец пен Серебряковты негізгі "кибероператорлар" деп атайды.

Ресейліктердің бірінде ГРУ-ге қатысы бар мәскеулік әскери бөлімнен Шереметьево әуежайына дейін такси жалдағаны туралы қағаз болғаны айтылады.

Алексей Моренецтің Мәскеу әуежайына дерйін такси жалдағаны туралы түбіртек қағаз.
Алексей Моренецтің Мәскеу әуежайына дерйін такси жалдағаны туралы түбіртек қағаз.

Британ барлауы дерегі бойынша, Серебряков Малайзиядағы операцияға да қатысқан, ол жерде Донецк әуесінде Boeing жолаушылар ұшағына жасалған шабуылға қатысты халықаралық тексеру дерегін алмақ болған.

Баспасөз мәслихатына қатысушылар әдетте еуропалық арнайы қызметтің барлауға қарсы операцияларының егжей-тегжейі туралы ақпаратты жарияламайтынын айтты. ГРУ қызметін әшкерелеу операциясын жариялау туралы шешім мәселенің ауқымдылығына байланысты қабылданған.

"ГРУ өз қызметкерлері жасырын қалған жағдайда ғана шабуылдарын жүгенсіз жалғастыра бермек" деп мәлімдеді Нидерланд Қорғаныс министрі Анн Байлевелд. "ГРУ - Ресей мемлекетінің агрессиялы ұйымы, ол өте жақсы қаржыландырылады, тек алыстан ғана емес, Еуропа қалаларының көшелерінде де операциялар жүргізеді" деді елші Уилсон. Ол ГРУ-дың шетелдегі іс-әрекеттерін жария етіп, ықтимал құрбандарды қорғау үшін одақтастармен бірлесе жұмыс істеп, бар ақпаратпен бөлісуге шақырды.

Баспасөз мәслихатында ГРУ-дың МН17 жолаушылар рейсіне шабуылды зерттеуге, Олимпиада ойындарында допинг қолдануды тексеруге (ГРУ қызметкерлері Лозаннада да көзге түскен) және Сириядағы химиялық қару қолдану деректерін әшкерелеуге кедергі келтіру мақсатын көздегені айтылды.


2018 жылы сәуірдің 13-інде ГРУ-дың төрт қызметкері Гаагадағы Химиялық қаруға тыйым салу жөніндегі халықаралық ұйымның штаб-пәтері маңына ұйым желісіне шабуыл жасау мақсатымен құрал-жабдықтарын сайлап барған. Олар жалға алған көлікке WiFi желісіне хакерлік шабуыл жасауға арналған аппараттарды салып, көлікті ұйымның штаб-пәтері тұрған көшенің қарсы бетіне қойған. Нидерланд арнайы қызметі ұстаған кезде көліктегі аппаратура іске қосылып, жұмыс істеп тұрған. "Мұндай кибершабуыл – шектен шыққандық. Ресей федерациясының іс-әрекетін жариялау арқылы біз "Ресей тоқтауы керек!" деп айқын белгі береміз", - деп мәлімдеді Нидерланд Қорғаныс министрі.

Нидерланд үкіметі мен ресми Брюссель (Туск пен Могеринидің бірлескен мәлімдемесінде) Корольдік аумағындағы ГРУ әрекетіне қатты алаңдайтындарын білдірді. Министр Байлевелдтің айтуынша, қазіргі кезде елде киберқауіпсіздік мемлекеттік стратегиясы қайта жазылып жатыр. Баспасөз мәслихаты аяқталған соң Нидерланд парламенті мүшелері әлеуметтік желіге голландиялық қауіпсіздік қызметінің жұмысын мақтан тұтатындарын айтып, "Ресей біздің көшемізде тайраңдап жұмыс істей береміз деп дәмеленгенін қойсын" деп жазған.

Еуропа Одағы ГРУ қызметіне байланысты жаңа санкция қабылдау мүмкіндігін талқылап жатыр.

(Софья Корниенконың мақаласы орыс тілінен аударылды.)

ПІКІРЛЕР

XS
SM
MD
LG