Lizardon — коллекционер поневоле. Часть 2

Выгорание подкрадывается незаметно, особенно когда работаешь не просто на 2 работах, а на кардинально противоположных с точки зрения закона.
Так Ван дер Стап изо дня в день копил тревожные и депрессивные мысли о своем будущем, когда его наконец поймают, чего он сам уже практически и желал. Хакерская активность уже не приносила былого удовольствия, а стала рутиной, даже если очень эффективной — безопасники считали хакера под ником Lizardon одним из самых быстрых, проводивших атаку менее чем за полчаса.
А пока его не приняли в свои объятия федералы, Ван дер Стап начал потихоньку «компенсировать плохие вещи, что натворил, хорошими». В конце 2021 он начал сообщать компаниям о новых найденных им уязвимостях в их инфраструктуре. В одном случае это была некоммерческая организация, помогавшая людям с зависимостями, в другом — управляющие водо- и электроснабжением компании, одна из которых даже отправила шатавшемуся между этичным и криминальным хакеру коробку с подарками и благодарственное письмо.
Примерно в то же время он начал работать и в ИБ-компании Hadrian Security (да, он сначала криминальные кибератаки совершал и только затем — этичные), куда его взял сооснователь и его наставник в программе Hack_Right. В начале 2022 он начал сотрудничать с голландским институтом раскрытия уязвимостей, где быстро обрел репутацию самого продуктивного хакера, подробно описывавшего найденные им дефекты. Благодаря его работе, по словам директора института, десятки тысяч компаний вовремя защитили свои данные.
Сопротивляться навязчивым мыслям эти данные заиметь Ван дер Стап тоже не мог. В феврале 2022 ему написал старый знакомый, который нашел уязвимость в инфре одного из крупнейших телеком-провайдеров Англии, Virgin Media O2, с 49 млн клиентов. Знакомый не мог сам проэксплуатировать уязвимость и потому просил помощи у Ван дер Стапа. Тот несколько месяцев игнорировал его, но в итоге, после буквально умоляющих сообщений, сломался и за 3 минуты проник на сервер компании со старым софтом.
Данные более 20 млн клиентов хранились без шифрования и хакер забрал их вместе с бэкапами и логами. Потребовал у компании за молчание $750 тыс в течение 3 суток. Те тихо отдали 24.7 BTC ($764 тыс на тот момент) и закрыли рот всем сотрудникам, кому Ван дер Стап писал, кроме безопасников. Это был самый большой улов хакера, 1/5 из которого он поделился со знакомым, а остальное оставил на криптокошельке и забил. На киберкриминал в целом.
Но опять же, обратного пути уже не было, и после такой атаки полиция начала мониторить его аккаунт на RaidForums, при регистрации которого он использовал email со своим именем в адресе. С помощью записей с этого аккаунта на форуме после его падения силовики связали один и тот же набор номеров телефонов, IP-адресов, криптокошельков и почт, использовавшихся в схожих атаках. Даже сообщения жертвам часто повторялись слово в слово — даже стилометрии никакой не надо.
Так, став главным подозреваемым в делах Lizardon и других его ников, Ван дер Стап целых 2 года находился под наблюдением. Силовики Нидерландов выбили ордер на установку кейлоггера в его клавиатуру и микрофон в комнате (интересно, сколько пользы пользы он принес в комнате того самого тихого парня с последней парты). Осталось лишь дождаться, пока он залогинится на киберкриминальном форуме через компьютер с зашифрованными в выключенном состоянии дисками.
Таким днем стал 22 января 2023. Lizardon залогинился на BreachForums и, как только это произошло, силовики в масках ворвалась в дом и скрутили хакера. Изъяли жесткие диски с 33 ТБ данных, скрупулезно раскинутых по 4000 папок, а еще 600 тыс евро в наличке и крипте. Вину он признал и в ноябре получил 4 года тюрьмы, несмотря на просьбы прокурора, желавшего сделать из дела послание другим безопасникам, присматривающимся к “тёмной стороне”. Суд мотивировал смягчение сотрудничеством хакера, его возрастом и состоянием психики.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода