Открыть сервис

Sabu: хакер, информатор и основатель LulzSec

Sabu (настоящее имя — Гектор Ксавьер Монсегур, англ. Hector Xavier Monsegur; род. 1983) — американский хакер пуэрто-риканского происхождения, известный как основатель и лидер хакерской группировки LulzSec, а также как один из самых противоречивых информаторов Федерального бюро расследований (ФБР) США.

Биография и ранние годы

Гектор Монсегур родился в 1983 году в Нью-Йорке, в районе Манхэттен. Вырос в неблагополучном районе Нижний Ист-Сайд. С юных лет увлекался компьютерами и программированием. По собственным утверждениям, начал заниматься взломами в подростковом возрасте. В 2000-х годах он был участником ранних хакерских сообществ, однако широкой известности в то время не получил.

В 2003 году Монсегур был осуждён за хранение краденых кредитных карт, но избежал длительного тюремного заключения. В последующие годы он работал в сфере информационной безопасности, в том числе в компании, занимавшейся тестированием систем на проницаемость. Параллельно продолжал поддерживать связи в хакерской среде.

Деятельность в LulzSec

В 2011 году Монсегур основал группировку LulzSec (от англ. Lulz — «смех ради смеха» и Security). Группа позиционировала себя как развлекательное хакерское сообщество, публиковавшее взломанные данные ради славы и «лулзов», однако её действия нанесли значительный ущерб ряду крупных компаний и государственных структур.

Основные атаки LulzSec в 2011 году:

  • взлом сайта компании Sony Pictures и публикация данных тысяч пользователей;
  • атака на сайт американского телеканала PBS;
  • взлом сайта британской газеты The Sun;
  • атака на серверы компании Nintendo;
  • взлом сайта ЦРУ (CIA) — вывод из строя публичной страницы агентства;
  • публикация данных сотрудников Аризонского департамента общественной безопасности;
  • атака на платёжную систему PayPal в рамках кампании против блокировки счетов WikiLeaks.

Группировка действовала около 50 дней и объявила о самороспуске в июне 2011 года, однако её участники продолжали сотрудничество в составе других хакерских объединений, включая Anonymous.

Арест и сотрудничество с ФБР

В июне 2011 года ФБР провело операцию по задержанию Монсегура в его квартире в Нью-Йорке. Ему были предъявлены обвинения в организации кибератак, нанесении ущерба и сговоре. Столкнувшись с перспективой длительного тюремного заключения (до 124 лет), Монсегур согласился на сотрудничество со следствием.

Став информатором, он в течение семи месяцев помогал ФБР идентифицировать и задерживать участников хакерских группировок. Благодаря его показаниям были арестованы:

  • Джереми Хаммонд (известный как «Anarchaos») — активист и хакер, взломавший аналитическую компанию Stratfor;
  • Райан Акройд и Джейк Дэвис — британские участники LulzSec;
  • Даррен Мартин (известный как «Fingerprint») — участник группировки;
  • Эндрю Ауэнхаймер (известный как «Weev») — хакер, связанный с атаками на AT&T.

Действия Монсегура вызвали резкую критику в хакерском сообществе. Его называли предателем и «крысой», а его показания привели к фактическому разгрому LulzSec и связанных с ней ячеек Anonymous.

Суд и приговор

В мае 2012 года Монсегур признал себя виновным по 12 пунктам обвинения, включая сговор с целью совершения кибератак, кражу личных данных и нанесение ущерба компьютерным системам. В мае 2014 года окружной суд Южного округа Нью-Йорка приговорил его к 7 месяцам лишения свободы, которые он уже отбыл во время сотрудничества со следствием, и трём годам условно.

Столь мягкий приговор объяснялся исключительной ценностью его сотрудничества для американских правоохранительных органов. Судья Лоретта Преска отметила, что показания Монсегура позволили предотвратить ряд серьёзных кибератак и привлечь к ответственности опасных преступников.

После освобождения

После выхода на свободу Монсегур продолжил работать в сфере информационной безопасности. Он выступал на конференциях, читал лекции о киберпреступности и сотрудничестве с властями. В 2020-х годах его имя вновь упоминалось в связи с расследованиями деятельности хакерских группировок, однако подробности его текущей деятельности публично не раскрываются.

Оценки и наследие

Фигура Сабу остаётся одной из самых спорных в истории современного хактивизма. С одной стороны, его деятельность в LulzSec привлекла внимание общественности к проблемам кибербезопасности и слабости корпоративных систем защиты. С другой — его переход на сторону ФБР продемонстрировал уязвимость анонимных хакерских сетей перед правоохранительными органами и вызвал волну недоверия внутри движения Anonymous.

В хакерской среде его имя стало нарицательным для обозначения информатора и предателя. В то же время в кругах специалистов по кибербезопасности его сотрудничество с властями оценивается как один из наиболее успешных примеров внедрения в хакерские группировки за всю историю американской юриспруденции.

В массовой культуре

История Сабу легла в основу нескольких документальных фильмов и книг, посвящённых киберпреступности 2010-х годов. В 2012 году вышел документальный фильм «Мы — Legion: История хактивистов» (We Are Legion: The Story of the Hacktivists), где упоминалась его роль в разгроме LulzSec. В 2016 году британский режиссёр Карим Амер снял фильм «LulzSec: Хакеры, которых боялся мир», где использовались интервью с участниками событий.

Загружаем BFOmetr…