Дело Михайлова относится к шпионскому скандалу вокруг деятельности Центра информационной безопасности (ЦИБ) ФСБ (18-й Центр), сотрудники которого были замешаны в государственной измене после участия в ряде громких уголовных дел. 31 января 2017 года были арестованы начальник 2-го управления ЦИБ Сергей Михайлов (ФСБ) [1] и его заместитель Дмитрий Докучаев [2]. По этому же делу были арестованы начальник отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслан Стоянов и Георгий Фомченков [3] . Мужчины были признаны виновными в передаче информации американскому исследователю частного сектора Кимберли Зенц , однако самой Зенц так и не было предъявлено обвинение, а ее просьбы дать показания в пользу защиты были проигнорированы. [4]
Результатом дела стало полное прекращение сотрудничества между Россией и США в борьбе с киберпреступностью. [5] Возможно, именно это и было целью дела, по мнению российских журналистов-расследователей Андрея Солдатова и Ирины Бороган. [6] Зенц высказала мнение, что дело было вызвано, по крайней мере, частично, распрями между российскими службами безопасности на BlackHat USA в 2019 году. [7] [8] The New York Times выдвинула гипотезу, что судебный процесс по делу о государственной измене был, по крайней мере, частично местью осужденного киберпреступника Павла Врублевского, поскольку Михайлов, Докучев и Стоянов участвовали в его осуждении. [9]
В 2011–2012 годах ФСБ по СНГ возбудила дело в отношении владельца Chronopay Павла Врублевского и ряда его сотрудников. Они были признаны виновными в организации DDoS- атаки на платежный процессор, обслуживающий «Аэрофлот» , с целью отобрать у «Аэрофлота» бизнес для Chronopay. 31 июля 2013 года по делу был вынесен обвинительный приговор. [10] В ходе судебного разбирательства оперативные и следственные материалы по делу Павла Врублевского неизвестными лицами были размещены в сети Интернет, в том числе и те, которые не были представлены в суд. [11]
31 января 2017 года агентство «Интерфакс» со ссылкой на источники сообщило, что начальник 2-го управления ФСБ по СНГ [12] Сергей Михайлов и его заместитель старший оперуполномоченный управления планирования ФСБ по СНГ Дмитрий Докучаев арестованы и обвинены в государственной измене [13] . Позднее появились новости об арестах начальника отдела расследования компьютерных инцидентов «Лаборатории Касперского» Руслана Стоянова и Георгия Фомченкова.
Мужчин обвиняют в распространении информации о киберпреступных операциях Врублевского и его компании ChronoPay [14] в обмен на платеж в размере десяти миллионов долларов [15] , информация, которая уже была размещена в Интернете для бесплатной загрузки. [11] Для сравнения, ФБР предложило всего три миллиона долларов США за информацию, которая привела к аресту российского хакера Евгения Богачева, человека, обвиняемого в проведении как крупных киберпреступных операций, так и шпионских операций в интересах российского государства. [16] [17] [18]
11 июля 2010 года из-за DDoS- атаки на серверы платёжной системы Assist бронирование авиабилетов на сайте Аэрофлота было недоступно в течение недели. [19]
24 июня 2011 года Лефортовский суд Москвы санкционировал арест Павла Врублевского . [20] Арест был произведён по ходатайству Следственного управления ФСБ при поддержке Центра информационной безопасности ФСБ РФ. Врублевский вернулся с семьёй в Москву с Мальдив и был арестован в аэропорту Шереметьево . ФСБ обвинила Врублевского в заказе DDOS-атаки на сайт конкурирующей платёжной системы «Ассист». [21] Тогда же была выведена из строя система продаж электронных билетов « Аэрофлота », из-за чего авиакомпания ушла от «Ассиста» в «Альфа-банк». Аэрофлот также подал иск на 194 млн руб. к «ВТБ-24», который через «Ассист» обеспечивал «Аэрофлот» процессингом платежей. [ 22]
Следующие полгода Врублевский находился в следственном изоляторе «Лефортово». [23] После освобождения из-под стражи Врублевский готовился продать ChronoPay, покупателем должен был стать крупный государственный банк.
Адвокат Врублевского утверждал, что дело полностью сфабриковано, и требовал привлечь к ответственности сотрудников ФСБ. [24] Уголовное дело было направлено на доследование по любопытному обстоятельству — следствие ФСБ перепутало (и Генпрокуратура это подтвердила в обвинительном заключении) номер федерального закона, по которому проходил Врублевский: вместо 26-ФЗ (статьи 272 незаконный доступ и 273 создание и использование вирусов) ФЗ [25] был указан закон о ратификации соглашения Российской Федерации и стран Азии о создании совместного наркоцентра. Впоследствии обвинение по 273 статье было снято Тушинским районным судом в связи с истечением срока давности. [26]
Причины и мотивы уголовного преследования Врублевского активно обсуждались в прессе. Так, в статье Ирека Муртазина в Новой газете [27] утверждалось, что несмотря на то, что Врублевский преследуется ФСБ СНГ, он может быть агентом или соучастником «Управления К» ФСБ по незаконному выводу денег из страны.
31 июля 2013 года состоялось судебное заседание по делу о DDoS-атаке на сайт системы Assist, в ходе которого Павел Врублевский был признан судом организатором атаки на Assist «с целью его уничтожения» и приговорён к 2,5 годам колонии общего режима. Игорь и Дмитрий Артимович, также проходившие по делу в качестве соучастников, приговорены к 2,5 годам колонии общего режима, а Максим Пермяков получил два года условно «за деятельное раскаяние и содействие следствию». [28] [29] [30]
Несколько месяцев спустя Московский городской суд смягчил наказание Врублевскому и другим обвиняемым на «колонию-поселение». [31] 27 мая 2014 года Врублевский был досрочно освобожден из колонии. [32] Российский журналист-расследователь Ирек Муртазин сообщил, что это досрочное освобождение было сделано в обмен на помощь Врублевского в управлении российской системой государственных платежей, разработанной для обхода попыток западных государств ограничить российские транзакции. [33] Соучастник Врублевского Игорь Артимович рассказал New York Times, что ему предлагали аналогичную сделку по сокращению срока в обмен на работу на российское правительство, но он отказался. [34]
В декабре 2016 года по обвинению в госизмене были арестованы сотрудники ФСБ СНГ Сергей Михайлов, Дмитрий Докучаев, руководитель отдела по расследованию киберпреступлений «Лаборатории Касперского» Руслан Стоянов и Георгий Фомченков.
В январе 2017 года стало известно, что руководитель сайта «Хампти-Дампти», журналист Владимир Аникеев, также известный как «Анонимный интернационал», взламывавший почту российских бизнесменов и высокопоставленных чиновников, был задержан незадолго до ареста сотрудников ФСБ. В январе «Росбалт» рассказал об обстоятельствах поимки Аникеева: ФСБ задержала его в октябре 2016 года, а позже, по его показаниям, были арестованы высокопоставленные сотрудники ФСБ Дмитрий Докучаев и его начальник Сергей Михайлов. Их обвинили в госизмене и сотрудничестве с ЦРУ.
В феврале 2017 года агентство Reuters сообщило, что дело о госизмене в ФСБ было возбуждено на основании показаний Врублевского от 2010 года. [35] The New York Times выдвинула гипотезу, что судебный процесс о госизмене был местью Врублевского за его осуждение. [9]
Результатом дела стало полное прекращение сотрудничества между Россией и США в борьбе с киберпреступностью. [5] Возможно, именно это и было целью дела, по мнению российских журналистов-расследователей Андрея Солдатова и Ирины Бороган. [6] Зенц высказала мнение, что дело, по крайней мере отчасти, было связано с распрями между российскими службами безопасности в BlackHat USA в 2019 году. [7] [8]
Сам Стоянов опубликовал письмо из тюрьмы, в котором поделился своей уверенностью в том, что его обвинили, потому что он выступал против усилий российского государства по защите киберпреступников в обмен на сотрудничество с государством. [36]
В марте 2017 года Министерство юстиции США заявило о причастности Сергея Михайлова и Дмитрия Докучаева к взлому 500 миллионов почтовых аккаунтов Yahoo. [37]
12 июня 2017 года значительная часть документов по делу Михайлова была засекречена, сообщает «Росбалт» со ссылкой на информированный источник. [38]
{{cite book}}
: CS1 maint: отсутствует местоположение издателя ( ссылка )