Mysteriet med Roman Seleznevs bekännelse. Seleznev-fallet: det oärliga erkännandet av en rysk hackare dömd i USA Roman Seleznev senast

Den 7 juli meddelade amerikanska myndigheter gripandet av den ryske hackaren Roman Seleznev, som specialiserat sig på att stjäla bankkortsdata och var känd på Internet under smeknamnet Track2. Under de kommande 24 timmarna fick historien om gripandet nya detaljer, som snabbt förvandlades från en brottsanmälan till en fullskalig internationell skandal som involverade det ryska utrikesministeriet, statsduman och FBI.

Hösten 2010 var den lilla Broadway Grill i korsningen mellan East Broadway och Harrison Street i Seattle, Washington, avsedd att göra det i alla lokala tidningar. Hundratals av dess besökare blev offer för okända cyberbrottslingar som stal information på deras bankkort.

Allt började en månad innan pressen bråkade. Den 22 oktober 2010 hackades installerat i grillbaren. Restaurangkunder som betalade med kreditkort började klaga på konstiga transaktioner och obegripliga debiteringar från sina konton.

Dag för dag blev klagomålen fler och fler. Nästan alla kom till polisavdelningar som ligger på Seattles Capitol Hill – precis i området där restaurangen låg. Från slutet av oktober till mitten av november förlorade totalt cirka 600 personer pengar på sina kort. Lokala medier som övervakade situationen sammanställde till och med en infografik som visar det totala antalet klagomål en viss dag.

Efter att ha startat en utredning fick Rob Kiersted reda på att det med största sannolikhet inte var lokala, amerikanska hackare, utan någon från utlandet, som låg bakom hacket. Just de metoder som angriparna använde gjorde det möjligt att få tillgång till kortnumren som inte bara användes i grillbaren dagen för attacken, utan även lagrades i programminnet där de angavs vid betalning. Program loggar lagrade kortdata i 90 dagar. En attack räckte för att få flera tusen kreditkort.

Oktoberhacket var bara ett av många, fann Keirstead. Datastölder med samma mönster har skett tidigare med en viss frekvens. Det tidigaste fallet med olagligt uttag av medel går tillbaka till oktober 2009.

Efterhand försvann grillbaren på East Broadway, liksom specialagenten Robert Kiersted, från pressens uppmärksamhet. Det hördes absolut ingenting om hur utredningen av stölderna fortskred. Arbetet med att identifiera hackarna slutade dock inte.

I mars 2011 lyckades Kiersted ta reda på att en person låg bakom stölderna, en viss Roman Valeryevich Seleznev, känd på Internet som Track2.

Bisarrt öde

Ett av få omnämnanden av Roman Seleznev i pressen går tillbaka till våren 2011, då åtal redan hade väckts mot honom i Amerika. Den intet ont anande hackaren i april samma år var tillsammans med sin fru Svetlana i staden Marrakech, Marocko, där han av en slump för alltid kunde förlora möjligheten att bli föremål för åtal i USA (Seleznev bor permanent i Vladivostok, där hans far arbetade och valdes in i duman).

Den 28 april inträffade en explosion på kaféet Argana i centrala Marrakech. Till en början tillskrevs allt en gasläcka, men snart blev huvudversionen en terrorattack. 16 personer dog. Seleznev och hans fru, som befann sig vid tidpunkten för explosionen i Argan, lyckades överleva. De fördes till ett av de lokala sjukhusen, och sedan, på grund av att Roman Seleznev fick extremt allvarliga skador, beslutades det att transportera turisterna till Ryssland. För detta ändamål flög ett specialutrustat plan ut för att hämta dem.

Rättegången mot 32-årige Roman Seleznev, son till statsdumans vice från LDPR Valery Seleznev, ägde rum i den federala domstolen i Western District of Washington i Seattle och varade i åtta arbetsdagar. Tolv nämndemän övervägde i mindre än en dag och fann i torsdags enhälligt ryssen skyldig till 38 av de 40 punkterna i åtalet, och frikände honom från endast två punkter relaterade till intrång i datorn på en pizzeria i staden Duvall.

Roman Seleznev befanns skyldig till bedrägeri, dataintrång, innehav av illegalt förvärvade kreditkort och stöld av personuppgifter.

Den 15 augusti, den första dagen av rättegången, sa åklagaren Seth Wilkinson i sitt inledande uttalande att utredningen hade upptäckt 1,7 miljoner stulna kreditkortsnummer på Seleznevs bärbara dator.

"1,7 miljoner människor hade oturen att besöka restauranger, och nu hamnade deras personuppgifter på den här gentlemannens dator!" sa Wilkinson. "Bevisen som presenterades vid rättegången kommer att visa att den tilltalade i sju år var en av de största smugglarna med stulna krediter. kortnummer i världen!"

Enligt åklagare stal Roman Seleznev sammanlagt detaljerna på 2,9 miljoner kreditkort runt om i världen, som han sedan sålde på sina forum till ett överkomligt pris – cirka 7 dollar styck.

Han tjänade själv cirka 2 miljoner dollar och finansinstitutioner runt om i världen led en total förlust på 170 miljoner dollar på grund av hans fel, hävdade åklagare.

Ryssens ledande advokat, John Henry Brown, hävdade att åklagarmyndigheten misslyckats med att på ett övertygande sätt koppla Seleznev till de cirka 200 anklagelser om hackning som han åtalades för.

Seleznev passade inte på att vittna i sin rättegång. Domare Richard Jones sa till juryn att de inte skulle tolka detta faktum mot den tilltalade.

Medan åklagaren presenterade två dussin vittnen kallade försvaret bara ett – en datorspecialist som vittnade om att någon uppenbarligen hade mixtrat med en bärbar dator som beslagtagits av en ryss efter att han greps på Maldiverna i juli 2014.

Roman Seleznev kommer att dömas den 2 december. Det är svårt att förutse det i förväg. De citerade domarna är 30, 34 och 40 års fängelse. Erfarenheten visar att han inte kommer att få så mycket.

Advokat Brown sa att han skulle överklaga och i synnerhet skulle återigen hävda att Seleznev kidnappades på Maldiverna och att domare Jones gjorde ett misstag genom att inte utesluta sin bärbara dator från ärendet.

Seleznevs vandringar genom det amerikanska rättssystemet var långt ifrån över. Han står också inför anklagelser i Nevada och Georgia.

I det första fallet kommer ryssen att ställas inför rätta enligt den berömda RICO-lagen, som åtalar organiserad kriminell verksamhet och antogs för att bekämpa maffian. Som Lawfare noterar är detta första gången det amerikanska justitiedepartementet använder RICO mot hackare.

I Nevada-fallet 2012 var 55 personer inblandade. I mitten av 2014 hade 25 av dem dömts. Det finns inga nyare data.

Roman Seleznev väntar på rättegång i norra distriktet i Georgia för konspiration för att begå bankbedrägerier.

Detta är den strängaste domen för cyberbrott i den amerikanska Themis historia: ryske Roman Seleznev. Han anklagades för cyberbedrägeri som involverade hundratals miljoner dollar. Den tilltalades försvar kommer att överklaga domen, men de amerikanska myndigheterna har redan sagt att de inte tänker göra eftergifter.

Roman Seleznev kanske inte får se slutet på sitt straff. Under två och ett halvt år, medan utredningen pågick, fick han ingen medicin, säger advokater. Ryssen har hepatit B och hans fysiska tillstånd har nyligen försämrats avsevärt.

Men varken sjukdom eller ens påtvingad "omvändelse" mjukade upp det amerikanska hovet. USA firar redan rättvisans triumf.

"Vi arbetar alla med våra partners i USA och runt om i världen för att hitta, arrestera och åtala dem som använder Internet för att stjäla pengar. Precis som med Mr Seleznev, oavsett var de är, oavsett hur tyst de är. Vi kommer att hitta dem, sa han. O. USA:s advokat för västra distriktet i Washington Annette Hayes.

Skyldig på 38 punkter av 40: cyberbedrägeri, hackning av skyddade datorer, stöld av personlig information. Skador på USA uppskattades till 170 miljoner dollar. 32-årige Roman Seleznev erkände inte sin skuld enligt någon artikel på två och ett halvt år medan han var under utredning i ett fängelse på ön Guam. Han hamnade där sommaren 2014 efter att ha suttit fängslad på Maldiverna. Och så, några dagar före domen från den federala domstolen i Seattle, bad ryssen om ursäkt och lovade att arbeta ärligt.

"Jag använde mina kunskaper dåligt och visste att det var skamligt och fel. 2007 hittade jag en stor databas med kreditkort och sålde dem för en stor summa pengar. Jag blev girig och tappade kontrollen över mig själv", skrev Seleznev.

- snarare av förtvivlan än av rent hjärta. Ett hårt straff med amerikanska mått mätt, förhållanden i fängelse – och möjligen någon annans påtryckningar. De amerikanska myndigheterna gav trots allt aldrig tydliga bevis för Roman Seleznevs skuld. De tog ryssen på grundval av korrespondens på ett visst internetforum. Amerikanen Themis misslyckades med att gräva djupare.

"För det första är hackerforum ganska anonyma - det vill säga det finns inga människor där som kommer att sitta under sitt eget namn och efternamn och erkänna cyberbrott där. Och för det andra, de personer som faktiskt hackar sitter genom flera VPN-anslutningar, och för att beräkna IP-adressen till slutmaskinen som användaren sitter på för att ta reda på från vilken punkt detta gjordes, från vilken dator - detta är praktiskt taget omöjligt”, säger Ruslan Ostashko, chefredaktör för onlinepublikationen PolitRussia. ru.

I två år hävdade Seleznevs försvarare att den bärbara datorn som ryssen beslagtog under hans arrestering hölls av representanter för den amerikanska underrättelsetjänsten. Det kunde ha kompletterats med vilka ”bevis” som helst under utredningen. Skadorna var också överraskande: endast 20 företag bekräftade det. Enkel aritmetik: med en total förlust på 170 miljoner borde Seleznev ha stulit i genomsnitt 10 miljoner dollar från var och en av dem. En helt absurd summa, med tanke på att bland offren finns små kaféer och restauranger.

”Jag förstod redan från början att detta var en ond cirkel, eftersom ärendet var upplagt på ett sådant sätt att åtal väcktes i tre respektive stater, konsolidering av ärenden av samma skäl skedde inte, även om de insisterade på Detta. Om vi ​​simulerar situationen, vad istället. Efter dessa 27 år, genom ett överklagande eller genom några andra efterföljande mekanismer i detta tillstånd, kommer termen att luckras upp, då kommer den i nästa tillstånd fortfarande att komma ikapp till det önskade resultatet. säger Roman Seleznevs far, statsdumans vice Valery Seleznev.

ryska sidan. Amerikanska myndigheter anklagade ryssen för att ha stulit och sålt kreditkortsdata samt inblandning i en utpressningsgrupp. Men de begärde inte ens utlämning.

Roman Seleznev har ett tragiskt öde. Från två års ålder levde han utan pappa, i fattigdom, med en mamma som led av alkoholism. Efter hennes död tvingades den 17-åriga framgångsrika studenten lämna universitetet på grund av bristande försörjning. Jag träffade min far, en LDPR-deputerad, först 2011 i Marocko, där han blev offer för en terroristattack. Han kom ur koma, men hans allvarliga skador gick inte obemärkt förbi.

32-årige Roman Seleznev erkände sig skyldig i en amerikansk domstol i ett fall av cyberbedrägeri: han anklagas för att ha stulit bankkortsdata och orsakat skada till ett belopp av 170 miljoner dollar.

Trots erkännandet av Seleznev i ett 11-sidigt brev begär åklagaren ett 30 års fängelsestraff för hackaren. Med hänsyn till alla detaljer i fallet är detta ett ganska mildt straff, eftersom åtalspunkterna innebär livstidsstraff.

Hackar av desperation

En amerikansk jury fann Roman Seleznev skyldig till cyberbedrägeri i augusti 2016. Enligt data Justitieministeriet, en hackare hackade sig in i betalterminaler för att stjäla bankkortsdata därifrån och sedan sälja den vidare på den svarta marknaden. Som ett resultat av hans agerande skadades flera företag, mest restauranger, inklusive Broadway Grill i Seattle, som gick i konkurs efter Seleznevs cyberattack.

Informationen som hackaren erhöll skickades till servrar i Ryssland, Ukraina och McLean, Virginia. Efter det sålde Seleznev uppgifterna till köpare som använde dem för ekonomiskt bedrägeri.

Det rapporteras att 3,7 tusen finansinstitutioner led av Seleznevs plan och förlorade totalt över 169 miljoner dollar.

”Jag tar fullt ansvar för allt. Jag är rädd för straff, men jag är glad att jag äntligen greps, eftersom en brottslings liv inte är liv, skriver Seleznev i ett erkännande skrivet på engelska. Han tillade att han borde ha använt sina talanger till mänsklighetens bästa, men avvikit från den rätta vägen och blev "egoistisk och girig."

”Jag kan inte skylla på någon annan än mig själv. Jag har själv begått dessa brott och kommer att stå till svars för dem som man”, ångrar hackaren.

Enligt uppgift The Daily Beast, i sitt brev till domstolen berättar Roman Seleznev om sitt svåra öde, som fick honom att olagligt engagera sig i hackning. Hans föräldrar skilde sig när han var två år gammal, varefter hans mamma uppfostrade honom själv.

Som tonåring blev han intresserad av datorer och insåg att han hade en talang för dem. När Roman var 17 år gammal råkade hans mamma för en olycka - hon drunknade i badkaret när hon var berusad. Han tvingades hoppa av college och söka arbete.

År 2001 började hackergrupper i Östeuropa gradvis ta form, som ett resultat av vilket det första "kort"-forumet Carder Planet dök upp - det samlade tusentals cyberbedragare inblandade i kreditkortsbedrägerier. Bevis presenterades i rätten för att Seleznev blev en av de första medlemmarna i forumet under smeknamnet nCuX.

”Jag hittade en plats som accepterade mig. Vid 17 års ålder verkade det för mig att det här var min familj”, minns Roman. Från det ögonblicket blev Seleznev en hackare som hackade sig in i andras datorer i jakt på information som kunde säljas.

2009 attackerades Seleznev i sitt eget hem av ett gäng angripare som kände till hans ekonomiska situation. Enligt cyberbrottslingen torterade de honom och stal sedan hans bärbara dator, kontanter och en lista med lösenord, vilket lämnade honom med praktiskt taget ingenting.

2011 drabbade olyckan honom igen. Roman och hans fru Svetlana besökte Marrakech för att träffa Seleznevs far. De var på ett populärt turistkafé när en bomb exploderade, utlöst av en terrorist.

Sedan dog 17 personer, och Roman fick en allvarlig skallskada och skickades omedelbart till Moskva. Han låg i koma i två veckor, men kunde krypa ut och komma på fötter igen inom tre månader, och inom ett år talade han igen. Efter en tid återgick han till att hacka.

Seleznev beskrev alla prövningar som drabbade honom och betonade att han var "ett desperat barn som växte till en desperat man." Han avslutade brevet med tacksamhet för att han levde, eftersom det kunde ha slutat mycket värre.

Kidnappning på Maldiverna

Roman Seleznev greps av amerikanska underrättelsetjänster på Maldiverna 2014. På hans bärbara dator hittades information om 1,7 miljoner stulna bankkort och ytterligare bevis som länkade honom till de servrar, e-postkonton och finansiella transaktioner som var inblandade i det bedrägliga upplägget.

Sedan stod en ställföreträdare för den ryska statsduman upp för sin son, som berättade för reportrar i detalj om Romans hälsotillstånd.

"Jag kan bara förklara Romans frihetsberövande som ett monstruöst misstag. Roman kunde inte vara en hacker eftersom han inte kunde. Efter terrorattacken i Marocko 2011, där han skadades allvarligt och mirakulöst överlevde, befinner han sig i ett tillstånd som ständigt kräver rehabilitering och medicinering”, betonade parlamentarikern.

När han svarade på frågan om han skulle byta ut sin son mot någon som hittade en fristad i Ryssland, noterade ställföreträdaren att vi pratar om olika kategorier, men i slutändan kunde han inte hålla tillbaka sig och uppgav att han som far skulle byta ut honom "även för den kala djävulen."

"Inga rättsliga förfaranden som involverade lokala myndigheter som var nödvändiga för utlämning genomfördes. Till och med själva gripandet utfördes av amerikanska agenter som opererade på maldiviskt territorium i en snabb stil som en speciell operation, oavsett eventuella juridiska formaliteter. Således kidnappades en rysk medborgare bokstavligen, vilket är ett grovt brott mot alla civiliserade staters lagar och internationell lag, heter det i departementets officiella uttalande.

2015 förbjöd ryska myndigheter inresa i landet för fyra anställda vid det amerikanska justitiedepartementet som var inblandade i Seleznevs internering.

Varför var sonen till en ställföreträdare för statsduman, anklagad i USA för hackning, tyst i tjugo månader innan han skrev: "Jag har fel och jag är ledsen?"

Domare Richard Jones kommer på fredag ​​att besluta om straffet för ryske Roman Seleznev, vars arrestering på Maldiverna och efterföljande utlämning till USA väckte stor resonans i hans hemland. Juryn fann tidigare enhälligt sonen till statsdumans vice från LDPR Valery Seleznev skyldig till 38 fall av cyberbedrägeri, avsiktligt orsakat skada på en skyddad dator, erhållande av information från den, lagring av mer än 15 obehöriga enheter för åtkomst till skyddade datornätverk och grov stöld av personuppgifter Åklagarmyndigheten begärde ett maximistraff på 30 års fängelse, försvaret ber domstolen att gå över den nedre gränsen med hänsyn till den dömdes positiva egenskaper.

I en promemoria från åklagarmyndigheten (tillgänglig för Kommersant) uppmanas domare Jones att inte visa någon mildhet gentemot ryssen, eftersom han inte samarbetade med utredningen, även om han deklarerade en sådan avsikt. Han erkände sig skyldig, men efter juryns fällande dom.

Det följer av dokumentet att det första mötet mellan Seleznev och företrädare för åklagarmyndigheten för att diskutera samarbetsprogrammet ägde rum i december 2014. ”Vid den tiden, kort efter den tilltalades gripande, kunde den information han hade i sin besittning ha varit användbar vid utredning av andra brott. Regeringen gjorde det helt klart att betydelsen av ett sådant samarbete skulle minska, om inte elimineras, vid tidpunkten för rättegången, som då var planerad till den 4 maj 2015. Ändå valde den åtalade att inte samarbeta”, står det i åtalshandlingen som lämnades in till rätten en vecka innan straffet fastställdes. I synnerhet ryssen vägrade att nämna namnen på andra åtalade som påstås vara inblandade i hans planer. Enligt åklagarmyndigheten, herr Seleznev "spara dessa trumfkort för vidare förhandlingar, förbli tyst i 20 månader."

Valery Seleznev

Roman Seleznev bad om ett möte med företrädare för åklagarmyndigheten först efter att den skyldiga domen avkunnats, då det inte fanns något hopp om frikännande. Den 28–29 mars 2017 hölls möten där ryssen ångrade sina brott och namngav några av de medbrottslingar som han var engagerad i brottslig verksamhet med under 2005–2014, fram till att han greps. "Men dessa namn var redan kända för amerikanska underrättelsetjänster. Sådant vittnesmål, på grund av cyberbrottslighetens specifika karaktär, behövdes under de första dagarna och veckorna efter gripandet av den anklagade. Då kunde hans öde ha blivit helt annorlunda”, konstaterar promemorian.

Försvaret, i en 20-sidig framställning, uppmanar domare Jones om mildhet, och erbjuder sig att se på Roman Seleznevs liv som "en kedja av tragiska omständigheter." Övergiven av sin far från två års ålder levde han i fattigdom med sin mamma, som led av alkoholism och dog av alkoholförgiftning när tonåringen var 17 år gammal. Den framgångsrika studenten tvingades lämna universitetet på grund av brist på pengar och ta vägen för lätta pengar. Han träffade sin far först 2011 i Marocko, men blev av misstag offer för en terrorattack i Marrakech. När ryssen låg i koma i ett hopplöst tillstånd ansökte hans dåvarande fru enligt läkare om skilsmässa. Allvarliga skador satte inte sina spår på hälsan hos Roman Seleznev, som också lider av hepatit B.

Roman Seleznev

Försvaret nämner de mest positiva egenskaperna som fångens fästmö, ensamstående mamma Anna Otisko, vars dotter Seleznev ersatte fadern, samt hans släktingar och vänner på faderns sida gav. "Jag är oerhört stolt över Roman... Han är en förebild för mig", försäkrade i synnerhet Mr. Seleznevs halvbror, 16-årige Mikhail, domstolen i Seattle skriftligt.

Medan han satt i fängelse i USA försvarade ryssen sin advokatexamen i straffrätt med heder, lärde sig engelska och deltog i 15 kurser i bibeltolkning. "Han har insett sina misstag och kommer aldrig att upprepa dem igen," sa hans advokat.

Larisa Saenko

"BFM.ru" , 19.04.17 , "Varför erkände den ryska hackaren skuld efter tre års förnekande?"

Sonen till statsdumans vice Roman Seleznev, anklagad i USA för cyberbedrägeri, erkände, rapporterade RIA Novosti. Hans far, en medlem av LDPR Duma-fraktionen Valery Seleznev, berättade för RBC att Roman torterades i USA. Kan en rysk hackare inkriminera sig själv? Och om han verkligen var skyldig till att ha stulit kreditkortsnummer, hur mycket skulle han kunna tjäna på det?

Vittnesmålet på engelska, skrivet av Seleznev för hand och med fel, tar upp 11 sidor. Han beskriver i detalj sin svåra barndom, problem i familjelivet, såret han fick under en terrorattack i Marocko 2011, och klagar också över hans advokaters oprofessionella arbete.

"Jag kommer att arbeta mycket hårt för att betala min skuld till offren och samhället. Jag kommer att jobba ärligt”, lovar Roman Seleznev. Nästan tre år efter gripandet erkände han inte sin skuld. Varför beslutade nu ryssen, som kallas den största återförsäljaren av stulna kreditkort i USA, att ändra sitt vittnesmål?

Mer än en och en halv miljon stulna kreditkortsnummer hittades på Roman Seleznevs dator under hans arrestering 2014. Enligt åklagare stal han sammanlagt detaljerna på nästan tre miljoner kreditkort, som han sedan handlade på sina forum. Seleznev själv tjänade cirka 2 miljoner dollar på detta, och finansinstitutioner runt om i världen led en förlust på 170 miljoner dollar på grund av hans fel, hävdade åklagaren. Hur mycket kan Roman Seleznev tjäna på att sälja stulna kortnummer?

Seleznevs fall väckte uppståndelse på grund av omständigheterna kring hans frihetsberövande. Seleznev tillfångatogs i juli 2014 av amerikanska Secret Service-agenter på flygplatsen i Male på Maldiverna. Hans far betraktade sin sons internering som en kidnappning och vände sig till det ryska utrikesministeriet för stöd. Men de maldiviska myndigheterna avvisade anklagelserna om Romans kidnappning: arresteringen gjordes på begäran av Interpol och med dess hjälp. Var kunde en rysk hackare gömma sig från amerikansk rättvisa?

Mikhail Zadorozhny

"BFM.ru" , 09.10.15 , "Sonen till vice Seleznev planerade en flykt från ett amerikanskt fängelse"

Amerikanska utredare sa att sonen till statsdumans vice Valery Seleznev kan ha haft för avsikt att fly från fånglägret i Seattle. 31-årige Roman anklagas i USA i ett fall av bankbedrägerier som involverar miljontals dollar. Utredningen erhöll inspelningar av hans samtal med sin far, där de troligen diskuterade att rymma från häktet. Det rapporteras att de under sina samtal använde någon form av kod.

Enligt tidningen Guardian kallade ställföreträdaren under samtalet personerna som hjälpte hans son för "trollkarlar" och "läkare" som kunde "få ut honom från sjukhuset". Samtalet inkluderade också frasen "farbror Andreis alternativ", vars innebörd utredarna ännu inte har fastställt. Inspelningen av samtalet har redan uppmärksammats av myndigheterna i Seattle och USA:s justitieminister.

Amerikanska underrättelsetjänster greps och transporterades till Guam-hackeren Roman Seleznev

Till bokmärken

Den 7 juli meddelade amerikanska myndigheter gripandet av den ryske hackaren Roman Seleznev, som specialiserat sig på att stjäla bankkortsdata och var känd på Internet under smeknamnet Track2. Under de kommande 24 timmarna fick historien om gripandet nya detaljer, som snabbt förvandlades från en brottsanmälan till en fullskalig internationell skandal som involverade det ryska utrikesministeriet, statsduman och FBI.

TJournal försökte förstå den komplicerade historien om hackaren Seleznev, vars tillfångatagande tog FBI nästan fyra år, och spår av vars aktiviteter finns över hela världen - från Seattle och Marrakech till Vladivostok.

Grillbar på Broadway

Broadway Grill, Seattle

Hösten 2010 var den lilla Broadway Grill i korsningen mellan East Broadway och Harrison Street i Seattle, Washington, avsedd att göra det i alla lokala tidningar. Hundratals av dess besökare blev offer för okända cyberbrottslingar som stal information på deras bankkort.

Allt började en månad innan pressen bråkade. Den 22 oktober 2010 hackades installerat i grillbaren. Restaurangkunder som betalade med kreditkort började klaga på konstiga transaktioner och obegripliga debiteringar från sina konton.

Dag för dag blev klagomålen fler och fler. Nästan alla kom till polisavdelningar som ligger på Seattles Capitol Hill – precis i området där restaurangen låg. Från slutet av oktober till mitten av november förlorade totalt cirka 600 personer pengar på sina kort. Lokala medier som övervakade situationen sammanställde till och med en infografik som visar det totala antalet klagomål en viss dag.

Det fanns många versioner av exakt hur hackarna lyckades ta sig in i grillbarens datorsystem. Cybersäkerhetsexperter var bara överens om en sak - attacken var ganska sofistikerad och dess verkliga omfattning har ännu inte avslöjats.

Specialagent Kierstead

Specialagent Robert Kierstead överfördes till US Secret Service Electronic Crimes Task Force i Seattle i maj 2007. Dessförinnan arbetade Kiersted i mer än fem år på enheter som var involverade i att säkerställa den amerikanska presidentens säkerhet. När det stod klart att polisen inte skulle kunna lösa stölder från kreditkort i grillbaren anförtroddes han fallet med en hackerattack mot restaurangen.

Robert Kiersted

Efter att ha startat en utredning fick Rob Kiersted reda på att det med största sannolikhet inte var lokala, amerikanska hackare, utan någon från utlandet, som låg bakom hacket. Just de metoder som angriparna använde gjorde det möjligt att få tillgång till kortnumren som inte bara användes i grillbaren dagen för attacken, utan även lagrades i programminnet där de angavs vid betalning. Program loggar lagrade kortdata i 90 dagar. En attack räckte för att få flera tusen kreditkort.

Oktoberhacket var bara ett av många, fann Keirstead. Datastölder med samma mönster har skett tidigare med en viss frekvens. Det tidigaste fallet med olagligt uttag av medel går tillbaka till oktober 2009.

Efterhand försvann grillbaren på East Broadway, liksom specialagenten Robert Kiersted, från pressens uppmärksamhet. Det hördes absolut ingenting om hur utredningen av stölderna fortskred. Arbetet med att identifiera hackarna slutade dock inte.

I mars 2011 upptäckte Kiersted att en person låg bakom stölderna, en viss Roman Valerievich Seleznev, känd på Internet som Track2. Det totala antalet kort han stal var nära 200 tusen. Kiersteds och hans kollegors framgångar rapporterades dock inte offentligt vid den tiden. Åtal mot Seleznev väcktes i sin frånvaro och beslutet om behovet av att ställa honom inför rätta togs bakom stängda dörrar. Trots allt måste hackaren själv fortfarande hittas och fångas.

Marockanskt spår

Ett av få omnämnanden av Roman Seleznev i pressen går tillbaka till samma vår 2011, då anklagelser redan väckts mot honom i Amerika. Den intet ont anande hackaren i april samma år var tillsammans med sin fru Svetlana i staden Marrakech, Marocko, där han av en slump för alltid kunde förlora möjligheten att bli föremål för åtal i USA (Seleznev bor permanent i Vladivostok, där hans far arbetade och valdes in i duman).

Den 28 april inträffade en explosion på kaféet Argana i centrala Marrakech. Till en början tillskrevs allt en gasläcka, men snart blev huvudversionen en terrorattack. 16 personer dog. Seleznev och hans fru, som befann sig vid tidpunkten för explosionen i Argan, lyckades överleva. De fördes till ett av de lokala sjukhusen, och sedan, på grund av att Roman Seleznev fick extremt allvarliga skador, beslutades det att transportera turisterna till Ryssland. För detta ändamål flög ett specialutrustat plan ut för att hämta dem.

Cafe Argana i Marrakech dagen efter explosionen

Väl hemma genomgick hackaren en komplex operation på FMBC uppkallad efter. Burnazyan och till och med tillbringade en tid i koma. Senare kommer denna omständighet att användas av hans far, ställföreträdare Valery Seleznyov, som bevis på att hans son, som var handikappad, inte kunde begå de brott som anklagats för honom.

Även ställföreträdaren själv har en funktionsnedsättning. Som rapporterats på hans officiella hemsida, i sin ungdom, som ett resultat av en skada, förlorade han sin högra hand: uppenbarligen, baserat på detta faktum, skrev vissa medier att Seleznev Jr också kunde få sin hand amputerad.

Samvelych och Bulba

Valery Seleznev, far till en hackare, statsdumans ställföreträdare

Ingen känd terroristgrupp har någonsin tagit på sig ansvaret för den terrorattacken. De marockanska myndigheterna och media anklagade en av al-Qaida-cellerna som är verksamma i det afrikanska landet för att ha organiserat explosionen.

Det är okänt om terrorattacken i Marrakech på något sätt är kopplad till utvecklingen av fallet Seleznev i USA. Det finns inga direkta eller indirekta bevis för att amerikanska underrättelsetjänster uppmärksammat förekomsten av namnet på den person de letade efter på listan över offer i Marocko. Det var dock efter explosionen som Track2-fallet började gå in i sitt avgörande, slutskede.

Track2 själv, även känd som nCux, Bulba, Roman Ivanoc, bandysli64 och Ruben Samvelich, tvärtom, upphörde med all aktiv aktivitet 2011. Vad Seleznev gör i verkliga livet vid denna tidpunkt är okänt, men all hans aktivitet på forum för att sälja stulen bankdata är avstängd.

Som cybersäkerhetsspecialist Brian Krebs skriver i sin blogg, slutade vid den tiden också två sajter associerade med hackern att fungera - track2.name och bulba.cc. Båda resurserna användes av Seleznev för att direkt sälja korten han stal. Ett "paket" med 100 kort kostar $1 300, ett "paket" med tusen kort kostar åtta tusen. Hackaren lovade köpare den "höga lämpligheten" för den data han sålde, vid olika tillfällen med hänvisning till en siffra på 95 procent av de aktiva korten per "paket". Som amerikanska brottsbekämpande myndigheter senare beräknade tjänade sonen till en ställföreträdare ungefär två miljoner dollar online på detta sätt.

Skärmdump av webbplatsen bulba.cc från och med maj 2011

Det var dock inte dessa sajter som förde Roman Seleznev närmare gripandet, utan Carder.su-forumet för hackare som specialiserat sig på kortstölder. 2013 hackades forumet och information om användare registrerade på det blev allmänt tillgänglig. Det är okänt vem som hackade sajten, men några månader senare inleddes en uppmärksammad rättegång i fallet Carder.su i USA.

Först väcktes åtal för hackning mot 22-årige David Kamez, en av de aktiva användarna av forumet. Sedan gick ytterligare ett 50-tal personer igenom preliminära utfrågningar om samma anklagelser (hackning av datasystem och stöld av bankuppgifter). I maj 2014 fick Kames, som kallade sig Bad Man och doktorsex på nätet, 20 års fängelse och en räkning på 20 miljoner dollar, som han måste betala som kompensation för skadan han orsakat. Domar i de återstående fallen väntas i slutet av detta år.

Skärmdump av ett meddelande lämnat av Roman Seleznev under smeknamnet bulba på ett av internetforumen

Ett liknande straff väntar nu för Roman Seleznev, som också ofta lagt ut annonser för försäljning av stulna kort på Carder.su. Totalt riskerar han cirka 60 års fängelse och böter på minst 2,5 miljoner dollar (anklagelser har väckts mot honom på 28 punkter, från bankbedrägeri till identitetsstöld).

Hackarens pappa, biträdande Valery Seleznev, har redan sagt att han är redo att flyga till USA för sin son, och även sagt att han kan komma att kontakta utredningskommittén med en begäran om att öppna ett brottmål om kidnappning. De åtalade i ett sådant fall kan vara "oidentifierade medborgare i USA och Republiken Maldiverna" som fångade en rysk medborgare och tog honom till Guam på ett privatplan för att ställa rättvisa inför rätta.

PS: Handikappadvokat

Den fängslade hackarens far, Valery Seleznev, spelar en viktig roll i duman, även om han inte är en av de välkända ställföreträdarna. Seleznev valdes in i underhuset som medlem av LDPR-partiet redan 2007. Sedan dess lyckades han arbeta i dumans kommitté för egendom, under en tid ledde utvecklingen av lagar relaterade till anti-razzia och konkurs, och var också medlem i kommittén för internationella frågor (kanske är det därför Seleznevs uttalanden angående kidnappningen av hans son stöddes ganska lätt av det ryska utrikesministeriet, som skarpt fördömde USA:s agerande).

Efter att ha blivit omvald till duman 2011 tog suppleanten positionen som förste vice chef för fastighetskommittén. Seleznev är också aktivt involverad i olika initiativ relaterade till skyddet av rättigheterna för personer med funktionsnedsättning.

En infödd i Vladivostok kom till politiken från näringslivet. Och här är hans karriär inte lika väldokumenterad som hans arbete i statsduman. Han började sin entreprenörsverksamhet 1994 och var under lång tid engagerad i leverans och försäljning av livsmedelsprodukter. 1998 blev han till exempel generaldirektör för Australian Food Company och 1999 gick han med i styrelsen för Primorsky Confectioner LLC.