Sabu: хакер, информатор и основатель LulzSec¶
Sabu (настоящее имя — Гектор Ксавьер Монсегур, англ. Hector Xavier Monsegur; род. 1983) — американский хакер пуэрто-риканского происхождения, известный как основатель и лидер хакерской группировки LulzSec, а также как один из самых противоречивых информаторов Федерального бюро расследований (ФБР) США.
¶Биография и ранние годы
Гектор Монсегур родился в 1983 году в Нью-Йорке, в районе Манхэттен. Вырос в неблагополучном районе Нижний Ист-Сайд. С юных лет увлекался компьютерами и программированием. По собственным утверждениям, начал заниматься взломами в подростковом возрасте. В 2000-х годах он был участником ранних хакерских сообществ, однако широкой известности в то время не получил.
В 2003 году Монсегур был осуждён за хранение краденых кредитных карт, но избежал длительного тюремного заключения. В последующие годы он работал в сфере информационной безопасности, в том числе в компании, занимавшейся тестированием систем на проницаемость. Параллельно продолжал поддерживать связи в хакерской среде.
¶Деятельность в LulzSec
В 2011 году Монсегур основал группировку LulzSec (от англ. Lulz — «смех ради смеха» и Security). Группа позиционировала себя как развлекательное хакерское сообщество, публиковавшее взломанные данные ради славы и «лулзов», однако её действия нанесли значительный ущерб ряду крупных компаний и государственных структур.
Основные атаки LulzSec в 2011 году:
- взлом сайта компании Sony Pictures и публикация данных тысяч пользователей;
- атака на сайт американского телеканала PBS;
- взлом сайта британской газеты The Sun;
- атака на серверы компании Nintendo;
- взлом сайта ЦРУ (CIA) — вывод из строя публичной страницы агентства;
- публикация данных сотрудников Аризонского департамента общественной безопасности;
- атака на платёжную систему PayPal в рамках кампании против блокировки счетов WikiLeaks.
Группировка действовала около 50 дней и объявила о самороспуске в июне 2011 года, однако её участники продолжали сотрудничество в составе других хакерских объединений, включая Anonymous.
¶Арест и сотрудничество с ФБР
В июне 2011 года ФБР провело операцию по задержанию Монсегура в его квартире в Нью-Йорке. Ему были предъявлены обвинения в организации кибератак, нанесении ущерба и сговоре. Столкнувшись с перспективой длительного тюремного заключения (до 124 лет), Монсегур согласился на сотрудничество со следствием.
Став информатором, он в течение семи месяцев помогал ФБР идентифицировать и задерживать участников хакерских группировок. Благодаря его показаниям были арестованы:
- Джереми Хаммонд (известный как «Anarchaos») — активист и хакер, взломавший аналитическую компанию Stratfor;
- Райан Акройд и Джейк Дэвис — британские участники LulzSec;
- Даррен Мартин (известный как «Fingerprint») — участник группировки;
- Эндрю Ауэнхаймер (известный как «Weev») — хакер, связанный с атаками на AT&T.
Действия Монсегура вызвали резкую критику в хакерском сообществе. Его называли предателем и «крысой», а его показания привели к фактическому разгрому LulzSec и связанных с ней ячеек Anonymous.
¶Суд и приговор
В мае 2012 года Монсегур признал себя виновным по 12 пунктам обвинения, включая сговор с целью совершения кибератак, кражу личных данных и нанесение ущерба компьютерным системам. В мае 2014 года окружной суд Южного округа Нью-Йорка приговорил его к 7 месяцам лишения свободы, которые он уже отбыл во время сотрудничества со следствием, и трём годам условно.
Столь мягкий приговор объяснялся исключительной ценностью его сотрудничества для американских правоохранительных органов. Судья Лоретта Преска отметила, что показания Монсегура позволили предотвратить ряд серьёзных кибератак и привлечь к ответственности опасных преступников.
¶После освобождения
После выхода на свободу Монсегур продолжил работать в сфере информационной безопасности. Он выступал на конференциях, читал лекции о киберпреступности и сотрудничестве с властями. В 2020-х годах его имя вновь упоминалось в связи с расследованиями деятельности хакерских группировок, однако подробности его текущей деятельности публично не раскрываются.
¶Оценки и наследие
Фигура Сабу остаётся одной из самых спорных в истории современного хактивизма. С одной стороны, его деятельность в LulzSec привлекла внимание общественности к проблемам кибербезопасности и слабости корпоративных систем защиты. С другой — его переход на сторону ФБР продемонстрировал уязвимость анонимных хакерских сетей перед правоохранительными органами и вызвал волну недоверия внутри движения Anonymous.
В хакерской среде его имя стало нарицательным для обозначения информатора и предателя. В то же время в кругах специалистов по кибербезопасности его сотрудничество с властями оценивается как один из наиболее успешных примеров внедрения в хакерские группировки за всю историю американской юриспруденции.
¶В массовой культуре
История Сабу легла в основу нескольких документальных фильмов и книг, посвящённых киберпреступности 2010-х годов. В 2012 году вышел документальный фильм «Мы — Legion: История хактивистов» (We Are Legion: The Story of the Hacktivists), где упоминалась его роль в разгроме LulzSec. В 2016 году британский режиссёр Карим Амер снял фильм «LulzSec: Хакеры, которых боялся мир», где использовались интервью с участниками событий.