Сломал систему в 18 лет: История Ариона Куртая, который организовал кибератаки на Uber, Microsoft и GTA6
Кибербезопасность сталкивается с новой угрозой - молодыми, смелыми хакерами из западных стран, преимущественно подростками, которые меняют мир хакинга. Их главное оружие - не технические навыки, а социальная инженерия и хитрая манипуляция. Эта статья рассказывает об одном из самых известных подростков-хакеров, Арионе Куртае, и об онлайн-сообществе, которое он представляет — «Com».
Детство Ариона Куртая и путь к хакерской славе
Арион Куртай вырос в Оксфорде, Великобритания, и у него было сложное детство. У него диагностировали аутизм, и в школе он не находил своего места. Около 11 лет он нашел себя в онлайн-форумах хакеров, быстро обучившись техникам, которые позволили ему впоследствии атаковать мировые корпорации.
Куртай стал одним из ключевых участников группы Lapsus$, которая в 2021-2022 годах атаковала технологические и телекоммуникационные компании, используя «SIM-swapping» и другие методы. Lapsus$ получила печально известность за нападения на такие компании, как NVIDIA, Microsoft и Uber, угрожая утечкой данных для получения уступок.
Lapsus$ использовали простые методы, такие как социальная инженерия: покупали украденные пароли и обманывали работников, чтобы получить необходимый доступ к системам. Например, в случае с NVIDIA они похитили интеллектуальную собственность и угрожали публикацией данных, вызвав волну возмущения в индустрии.
Повторные аресты Ариона Куртая
В 2022 году Куртая арестовывали трижды. После первого ареста его отпустили под обязательство, а после второго - из-за отсутствия подходящего места содержания для несовершеннолетнего с особыми потребностями. Однако это не остановило Куртая, и он продолжал свои атаки.
Последний арест состоялся после громких атак на Uber и Rockstar Games в сентябре 2022 года. Куртая в конце концов задержали, когда он жил под охраной полиции с матерью в отеле в Оксфорде.
Повторные хакерские действия Куртая привели к обвинениям в хакерстве, мошенничестве и шантаже. Психологическая экспертиза признала его непригодным для суда, поэтому он получил бессрочный ордер на содержание в психиатрическом учреждении.
«Com»: Сообщество подростков в киберпреступности
Куртай является одним из многих молодых хакеров, вовлеченных в онлайн-сообщество «Com», где молодежь, преимущественно подростки, делится тактиками, бросает вызовы друг другу и иногда занимается незаконной деятельностью. Com не является традиционно организованной группой, поэтому действия ее членов менее предсказуемы, что усложняет работу правоохранителей. История Ариона Куртая и «Com» представляет новый тип киберпреступности: вместо сложного программного обеспечения эти подростки полагаются на социальную инженерию. Их дерзкий подход требует от властей новых методов борьбы с киберпреступностью среди несовершеннолетних.