USDoD — бразильский Гай Фокс

В 2010-х хак-форумы стали расти в 2 основных направлениях: вымогательстве с шифрованием (ransomware) и краже и сливе данных.
Часто они смешивались, но разделение было достаточно четким, чтобы для них создавались отдельные форумы.
Один из таких форумов вам уже знаком — BreachForums, наследник RaidForums. На этом форуме произошли одни из самых громких сливов за последнее десятилетие, если не всю историю. Там сливались данные и Европола, и подрядчиков ФБР, и авиагиганта Airbus, и кредитных бюро, и наконец военных организаций США.
Аббревиатуру главной из последних, Минобороны США, USDoD aka Equation Corp (тоже отсылка к госструктурам — Equation Group) — хакер, стоявший за многими из этих утечек, взял в качестве псевдонима на BreachForums и его собственном ресурсе Black Forums.
Первый взлом USDoD произвел в 1999, будучи подростком, всего пару лет назад получившим первый компьютер на Windows 95 и доступ в сеть. Тогда он сдеанонил педофила в геймерском чате, используя социнженерию. Однако, перед первым успехом шла череда неудач, как, например, инфекция его компьютера трояном, замаскированным под «программу для создания вирусов».
В течение нулевых он проникал в инфраструктуры госведомств самых разных стран, не имея, по его словам, «никакого флага, кроме черного, пиратского». Своих личных врагов и конкурентов он добавлял в список разыскиваемых насильников на сайте полиции, который он взломал исключительно для этого.
Неприязнь к государствам пришла к кульминации в 2012, когда хакер, будучи в Нью-Йорке, начал путешествие в кроличью нору коррумпированной верхушки клиники, в которой он находился на лечении от рака. Там он сблизился с сотрудницей клиники, которая начала помогать ему с расследованием.
За день до запланированного слива инфы в СМИ, подруга пропала без следа. Даже частный детектив не нашел ничего по пропавшей, даже документального подтверждения о том, что та работала в клинике. Это вызвало в хакере паранойю, депрессию и ненависть к государству, пилящему деньги народа на дорогую жизнь в Нью-Йорке и Майами:
«У них много власти и я чуть не умер, пытаясь вывести их на чистую воду.»
Кража данных (2.9 млрд записей) у National Public Data в 2024 стала одной из крупнейших в истории США, но к деанону USDoD привел ряд его предыдущих атак, в особенности слив данных 80 тыс сотрудников подрядчика ФБР, InfraGard, в 2022. Причин было достаточно. Например, в интервью от 2023 хакер раскрыл планы по созданию платформы для покупки разведданных, украденных у военки США.
Свой деанон в 2022 33-летний Луан отрицать не стал. Он написал, что да, мол, это действительно он, живет в городе Бразилии, где он родился, бежать никуда не собирается и даже рад долгожданному из-за тяжелой двойной жизни деанону. Он рассчитывал на возможную сделку с Бразилией, не славящейся выдачей своих граждан даже при юридическом существовании экстрадиции в США. В обмен он предоставил бы властям свою экспертизу в ИБ.
Все бы могло так и сложиться, но какое же государство станет помогать анархисту? Вот и Бразилия в 2024 арестовала USDoD в ходе операции с ироничным названием Operation Data Breach. Его взяли по обвинению в сливе данных 600+ сотрудников федеральной полиции Бразилии.
ИМХО: Настоящий хакер. Без материальной мотивации, без принятия сторон, кроме как против любого государства в мире. Закрыт легализовавшимися бандитами за очередное раскрытие глаз людям на глобальные масштабы преступлений, совершаемых их главным врагом.
По теме
Свежее
- **Veilid — P2P-фреймворк от хактивистов** **• Хештеги: ****#софт**** ******** ****#сети** **• Ссылка:** <span class="spoiler">veilid.com</span> Tor и I2P— для анонимного серфинга и построения сетей, но что, если нужен инструмент для создания приложений, где каждый клиент — полноценный узел, без центральных серверов и выходных-нод? Такой инструмент теперь есть. Veilid — открытый фреймворк для создания децентрализованных приложений с фокусом на приватность. Представлен на DEF CON 31 в августе 2023 года группой Cult of the Dead Cow (cDc) — старейшим хакерским коллективом США, основанным в 1984 году. Именно cDc придумали термин «hacktivism» и участвовали в разработке Tor. Архитектура Veilid представляет собой полностью децентрализованную DHT-сеть, очень похожую на Kademlia. В отличие от Tor, здесь нет выходных нод — каждый узел равноправен. Чтобы следить за пользователями, нужно мониторить всю сеть целиком, а не отдельные точки. Криптография современная: XChaCha20-Poly1305 для шифрования, Ed25519 для подписей, x25519 для обмена ключами, BLAKE3 для хеширования, Argon2 для паролей. Все соединения — end-to-end зашифрованы и подписаны. Прямо-таки база-база — стандартный, но вполне себе грамотный подход. В качестве демонстрации возможностей разработчики выпустили VeilidChat — простой 1-to-1 мессенджер. Пока это концепт: только текст, нет групп, звонков и push-уведомлений. Соответственно, ожидания не стоит завышать — это витрина технологии, а не готовый продукт. Формального аудита безопасности пока не проводилось. 📌 **Детали** ~ Исходный код на Rust, Dart, Python ~ лицензия Mozilla Public License 2.0 ~ SDK для Flutter, Python, Rust ~ работает на Linux, macOS, Windows, Android, iOS, WASM ~ существует как некоммерческий проект Veilid Foundation. **• ИМХО:** Сам по себе Veilid пока не даёт рядовому пользователю ничего — VeilidChat сырой, других приложений на базе протокола ещё нет. Но за проектом стоит следить: если на Veilid начнут появляться мессенджеры, файлообменники или соцсети — а на это требуется время — это будет интересная альтернатива существующим решениям. Будем наблюдать, а если что-то дельное и появится — оно обязательно появится не только на канале, но и в нашем агрегаторе ссылок **[OLinks](https://olks.io/)**. *Автор: Миг* **[ > Обменник без AML/KYC ](http://t.me/bit_bridge_bot?start=r_bzkv0q2emy)** **[ > Наш агрегатор ссылок ](https://olks.io/)** **[OLinks Review](https://t.me/olinksreview_bot)**** — обзоры софта и сервисов для дарка**
- **Отменяем подписку на все стриминги** — в сети нашли, где посмотреть ЛЮБОЙ сериал, фильм и передачу, не заплатив ни копейки. Забираем нужное: • Платный Disney — бесплатный [Netmirror](https://netmirror.gg/1/en) • Платный HBO Max — бесплатный [Moviebox ](https://moviebox.ph/) • Платный Apple — бесплатный [Streamly ](https://streamlytv.com/) • Платный Netflix — бесплатный [Flixio](https://docs.elfhosted.com/app/flixio/) • Платный Prime Video — бесплатный [CineHub](https://cinehub-vf.org/) • Платный YouTube Premium — бесплатный [VidPlus](https://vidplus.to/) или [Brave](https://brave.com/ru/) • Платный Apple Music — бесплатный [Esound ](https://esound.app/) • Платный Spotify — бесплатный [Lyra](https://play.google.com/store/apps/details?id=com.musicapp.lyra&hl=ru) • Платный Hulu — бесплатный [ShowZone](https://showzone.gg/) • Платный Paramount + — бесплатный [EpicFlix ](https://epicflix.com/) • Платный Crunchyroll — бесплатный [jutsu](https://jut.su/plus/) • Платный Starz — бесплатный [Kinorium](https://ru.kinorium.com/) • Платный Tubi — бесплатный [Plex](https://watch.plex.tv/) Сохраняем #сайт #подборка [🛜 ](http://t.me/nishebot_nishebot)[Крутой VPN](http://t.me/VPNo4ka_Robot) | [Смс 💣 бомбер](http://t.me/Bomb_berry_bot) | [Telegram Stars со скидкой](http://t.me/rock_stars_bot) 🌟
- Невил Маскелайн — первый хакер в истории беспровода