Арион Куртаж — хайп, хайп и еще раз хайп

Для видеоигр пилили, пилят и будут пилить читы. Большинство их пользователей ограничиваются весельем или компенсацией комплекса неполноценности.
Однако, многие хакеры-зумеры выросли в продвинутых киберпреступников именно из читеров, особенно в сообществах массовых онлайн-игр.
К такому типу геймеров принадлежал и британский подросток Арион Куртаж, 2005 года рождения. У него были классические черты характера человека, проводящего много времени у компьютера: ноль друзей в оффлайне, СДВГ, аутизм и тёрки с матерью вплоть до рукоприкладства с его стороны.
Доминировать в онлайне куда проще, потому Арион быстро пристрастился к читерству в Minecraft, а в 2017 начал интересоваться более сложными вещами, чем покупка и запуск софта. На форуме игрового сервера имелись разделы, посвященные поиску багов в игре и прочим хакерским темам, выгода от которых уже выходила за грань преимущества в видеоиграх.
Потыкавшись с игрой сам, в 2018 Арион находит баг, позволяющий логиниться на сервера как их админ. Всего лишь 13 годков от роду, но уже нашедший свой первый баг малолетний хакер хотел получить денюжку от разработчиков за добросовестно опубликованную уязвимость, но получил отказ. Это был последний контакт Ариона с компаниями в качестве этичного хакера.
В 2019 его ник ShadowArion появляется на дефейснутой странице поддомена NASA в списке хакеров, которые, следует полагать, и провели дефейс сайта. Остальные ники связаны с довольно крупными атаками в прошлом — круг общения у Ариона явно был качественный для его роста как хакера. И этот круг привел его к большим деньгам на дешевых запросах инфы от имени ментов ($100-250 за запрос).
Залутав кучу бабок на запросах с ломаных почт госслужащих, Арион и Co. под названием Infinity Recursion расходятся в 2021. Но Ариону-то еще всего 16 лет — какой еще уход со сцены, от которой он получил много денег, но мало самого главного для растущего эго парня внимания общественности? Так он основал из тех, кто не прочь продолжить работу после распада IR новую группу, Lapsus$.
Своё первое внимание Lapsus$ получили от Бразилии, у министерства здравоохранения и медиакомпании которой они вымогали выкуп за возвращение удаленных в ходе атаки 50 ТБ данных. Следом в 2022 под нож пошли американские компании. В это время данные Ариона уже лежали на площадке для доксинга DoxBin. Арестовали его быстро, но настолько же быстро и отпустили — за неимением доказательств. Всю работу хакер выполнял с VPS, а не со своего компа. Повезло-повезло.
Атаки продолжились, и имена жертв на канале хак-группы в Telegram были более чем известные: Nvidia, Samsung, Microsoft. ИБ-отдел последней выложил детальный отчет по группе, где выясняется секрет её успеха — социнженерия. Следом Арион попадает в список разыскиваемых ФБР. В апреле 2022 его снова арестовали, однако, из-за состояния психики, «не соответствующего присутствию на судебных заседаниях», суд перенесли и запретили пользоваться компом.
Вышеднего под залог Ариона поместили в отель. Это было даже на руку — останавливаться он не собирался, а работать из маминого дома уже не вариант. Да и с чего работать? Этот вопрос он тоже решил достаточно умно: купил приставку Amazon Fire TV и беспроводные клаву и мышь. Для подключения к его серверу нужен был лишь браузер, а его на приставку поставить можно было из магазина приложений.
Спустя 5 месяцев, в сентябре он снова привлек внимание СМИ, украв данные Uber, но самой громкой в его истории стала утечка данных игровой студии Rockstar, а именно записи геймплея GTA 6. Обещал даже её исходники, но вряд ли из переписок сотрудников он достал бы значимую часть кода. Rockstar его доступ заблокировали и уже через 4 дня в его отель пришла полиция. В этот раз уйти не удалось, и в 2023 Арион получил пожизненное заключение в психиатрической клинике.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода