Władimir Lewin
Vladimir Leonidovitch Levin ( Владимир Леонидович Левин ) jest Rosjaninem znanym z udziału w hakerskiej próbie oszukańczego przelania 10,7 miliona dolarów za pośrednictwem komputerów Citibanku .
Powszechnie znana historia
W tamtym czasie środki masowego przekazu twierdziły, że jest matematykiem i ukończył biochemię na Państwowym Instytucie Technologicznym w Sankt Petersburgu .
Według relacji, w 1994 roku Levin uzyskał dostęp do kont kilku dużych klientów korporacyjnych Citibanku za pośrednictwem ich usługi przelewów telefonicznych (Financial Institutions Citibank Cash Manager) i przelał środki na rachunki założone przez wspólników w Finlandii, Stanach Zjednoczonych, Holandia, Niemcy i Izrael.
Trzech jego wspólników zostało aresztowanych podczas próby wypłaty środków w Tel Awiwie , Rotterdamie i San Francisco . Przesłuchanie jego wspólników skierowało śledztwo na Levina, który wówczas pracował jako programista komputerowy dla z Petersburga . Konstytucja Rosji zabrania jednak ekstradycji jej obywateli do innych krajów.
W marcu 1995 Levin został zwabiony do Londynu i zatrzymany na londyńskim lotnisku Stansted przez funkcjonariuszy Scotland Yardu podczas lotu z przesiadką z Moskwy . Prawnicy Levina walczyli przeciwko ekstradycji do USA, ale ich apelacja została odrzucona przez Izbę Lordów w czerwcu 1997 roku.
Levin został dostarczony do aresztu w USA we wrześniu 1997 roku i był sądzony w Sądzie Okręgowym Stanów Zjednoczonych dla Południowego Dystryktu Nowego Jorku . W swoim ugodzie przyznał się tylko do jednego spisku mającego na celu oszukanie i kradzież 3,7 miliona dolarów. W lutym 1998 roku został skazany na trzy lata więzienia i nakazał zwrot 240 015 USD. Citibank twierdził, że wszystkie skradzione 10,7 mln USD z wyjątkiem 400 000 USD zostały odzyskane.
Po włamaniu do systemu Citibank zaktualizował swoje systemy, aby korzystały z karty dynamicznego szyfrowania, fizycznego tokena uwierzytelniającego. Nie ujawniono jednak, w jaki sposób Levin uzyskał dostęp do odpowiednich danych dostępu do konta. Po jego aresztowaniu w 1995 roku anonimowi członkowie hakerskich z St. Petersburga twierdzili, że Levin nie miał technicznych możliwości włamania się do systemów Citibanku, że kultywowali dostęp do systemów głęboko w sieci banku i że te dane dostępowe zostały został sprzedany Levinowi za 100 dolarów. [ potrzebne źródło ]
Rewelacja dekadę później
W 2005 roku domniemany członek byłej petersburskiej grupy hakerskiej, podający się za jednego z pierwotnych penetratorów Citibanku, opublikował pod pseudonimem ArkanoiD memorandum na popularnym portalu Provider.net.ru poświęconym rynkowi telekomunikacyjnemu. Według niego Levin nie był tak naprawdę naukowcem (matematykiem, biologiem itp.), ale kimś w rodzaju zwykłego administratora systemu , któremu udało się zdobyć gotowe dane o tym, jak spenetrować maszyny Citibanku, a następnie je wykorzystać.
Firma ArkanoiD podkreśliła, że cała komunikacja odbywała się za pośrednictwem sieci X.25 , a Internet nie był w to zaangażowany. Grupa ArkanoiD w 1994 roku odkryła, że systemy Citibanku nie są chronione i spędziła kilka tygodni na zdalnym badaniu struktury sieci banku w USA. Członkowie grupy bawili się narzędziami systemowymi (np. instalowali i uruchamiali gry) i pozostali niezauważeni przez pracowników banku. Penetratorzy nie planowali dokonania napadu dla własnego bezpieczeństwa iw pewnym momencie zaprzestali swojej działalności. Jeden z nich przekazał później Levinowi kluczowe dane dostępowe (podobno za deklarowane 100 dolarów).
- Notatki
- Bibliografia
- Wyrok ekstradycyjny z 1997 r
- Net Crackers and the Truth about Levin's Case — książka Attack from Internet , 2002, I. Medvedkovsky, P. Semyanov, D. Leonov, A. Lukatsky ( po rosyjsku )