Кто взломал банк «Хизбаллы»

Ави Бар-Эли, TheMarker

В эпоху кибер-войны на смену вооруженным столкновениям приходит обмен кибер-атаками

В начале нового года на канал YouTube был загружен видеоролик продолжительностью в полторы минуты. Трансляция началась с показа логотипа SpiderZ – логотипа хакерской группы.  Затем несколько секунд зрителям показывали мощный взрыв, который прогремел в порту Бейрута в августе прошлого года, разрушив часть ливанской столицы. Тот взрыв нанес колоссальный экономический ущерб всей стране, а заодно вызвал волну недовольства «Хизбаллой» – после того, как стало известно, что взорвавшиеся материалы принадлежали этой террористической организации.

В том же ролике сидел человек в маске, а на заднем плане были изображения президента Ливана Мишеля Ауна, спикера парламента Наби Берри и генсека «Хизбаллы» Хасана Насраллы. Человек говорил голосом, который был искажен программой до неузнаваемости: «Мафия, милиция и деньги господствуют сегодня в Ливане».

Ударом на удар

Хакеры утверждают, что «Хизбалла» коррумпировала ливанское правительство, поэтому они и решили взломать ее банковскую систему. Это – ответная акция ливанцев, а не дело рук постороннего, говорят нам они.

Правда, их видеоролик выглядит очень уж нарочитым, переполненным графикой, слишком хорошо и насыщенно для анонимной хакерской группы. Заодно следует принять во внимание время появления этого видео: за три недели до этого Израиль подвергся кибератаке.

Помимо широко разрекламированного воровства данных у страховой компании «Ширбит» было взломано еще и компьютерное обеспечение компании Amital, в результате чего нападавшим удалось проникнуть в святая святых десятков логистических фирм, тесно связанных с израильской экономикой. Также стало известно о краже кодов из стартапа Understanding Labs, занимавшегося секретными разработками, – «драгоценность», за которую компания Intel заплатила два миллиарда долларов. И что самое досадное, зафиксирован взлом компьютеров Elta Sistems – компании, которая в рамках израильского авиаконцерна занимается разработкой передовой электроники для оборонных нужд – датчиков, радаров, систем радиоэлектронной войны, и пр.

Возникло предположение, что за атакой на компьютерные системы Израиля стоит какое-то государство, а не просто группа хакеров. И вот проходит две недели – как вдруг, словно зеркальное отражение, нечто подобное случается с ливанским банком «Аль-Кард аль-Хасан»: в результате взлома раскрыты данные 100 000 владельцев счетов из нескольких стран мира, 200 000 заемщиков (в основном, граждан Ливана), сведения о кредитах, выданных в 2019-2020 годах, а также информация о счетах, открытых «Аль-Кард аль-Хасан» в банках Ливана и стран Европы – в обход американских санкций.

Специалисты по компьютерной безопасности, изучившие имеющиеся в их распоряжении материалы, выявили как минимум две точки взлома – как в компьютерной банковской системе, так и в системе безопасности. В упоминавшемся видеоролике были показаны фотоснимки из банковских отделений и даже фотографии из хранилищ. Значит, не исключено, что подготовка к  взлому этого банка требовала физического присутствия в Ливане – а это может предполагать деятельность чьей-то внешней разведки.

С другой стороны, зачем разведке проникать в недра террористической организации лишь для того, чтобы снять материалы для видеоролика и по сути «спалить» лазейку, которая могла бы служить ей и впредь?

Банк: вид спереди и сзади

«Экономика «Хизбаллы» функционирует параллельно экономике Ливана. Но «Хизбалла» подпитывается и ливанским капиталом, что уже привело страну к экономическому краху. «Аль-Кард аль-Хасан» – не благотворительная организация, а банк «Хизбаллы»», – сказал хакер, запечатленный на видео в YouTube. И был прав.

«Аль-Кард аль-Хасан» была основана в 1983 году как благотворительная организация, которая использовала механизм социального микрокредитования для поддержки шиитской общины в Бейруте. Своего рода финансово-гуманитарная система. В течение трех десятилетий «Аль-Кард аль-Хасан» оставалась в тени более известных финансовых институтов «Хизбаллы», таких, как Shahid Fund и Yousser Investment Bank. Благодаря им эта террористическая организация сформировала теневую финансовую систему, действующую в Ливане наряду с официальной системой.

Деньги, перечисляемые «Хизбалле», поступали со всего мира из самых разных источников: от действующих официально предприятий и бизнесов в различных областях (недвижимость, электроника и многое другое), управляемых сторонниками или активистами «Хизбаллы»; от преступной деятельности шиитских кланов в Латинской Америке или Западной Африке (наркотики, торговля крадеными автомобилями, фальшивомонетчики); от пожертвований; и, конечно же, Иран ежегодно перечислял как минимум 100 миллионов долларов.

Весь этот капитал депонировался на счетах в ливанских банках, например, в Bank Yossar. Это давало официальным финансовым учреждениям возможность предоставлять услуги клиентам, остававшимся в тени. Такой механизм маскировки позволил «Хизбалле» не «светить» своих людей и эффективно управлять автономной банковской системой. Однако он же упростил поиск имеющегося в распоряжении организации капитала и отслеживание банков, которые служили финансовым прикрытием «Хизбаллы».

Этой лазейкой воспользовались израильский «Моссад» и «Шурат ха-дин» – юридическая организация, занимающаяся мониторингом движения капитала, принадлежащего террористическим организациям, чтобы вести борьбу с отмыванием этих средств. Она подает крупные судебные иски против террористических организаций за рубежом.

По словам адвоката Ницаны Даршан-Лейтнер, основателя «Шурат ха-дин», «Аль-Кард аль-Хасан» заняла место «отключенного» филиала «Хизбаллы». Она стала банком для ее боевиков, усвоив один важный урок. Вначале она управляла своими счетами в официальных коммерческих банках, но с 2016 года, после того, как ее раскрыли американцы, скорректировала свою деятельность: перестав открывать счета на имя организации, «Аль-Кард аль-Хасан» использовала своих сотрудников в качестве подставных лиц, и они открыли на свои имена множество частных счетов. Представители «Аль-Кард аль-Хасан» направлялись в банки группами из двух-трех человек – потому что шанс на то, что с деньгами решит сбежать целая группа, меньше, чем когда деньги доверены одному человеку. А администрация, между тем, рассредоточены по всем «приличным» платформам Ливана, без заметных следов.

На следующем этапе «Аль-Кард аль-Хасан» уже сама трансформировалась в банк – открыла 30 отделений, создала собственную систему управления депозитами. Организация предоставляла кредиты и гарантии и даже предлагала услуги денежных переводов за границу. Совсем недавно она запустила мобильное приложение, а также установила банкоматы в южных пригородах Бейрута. Это попутно побуждает клиентов, которые не относят себя к сторонникам «Хизбаллы», передать управление своими счетами «Аль-Кард аль-Хасан» в то время, как легальная ливанская банковская система рушится на глазах.

Иранские тайны

«Аль-Кард аль-Хасан» – организация, которая в настоящее время управляет бюджетом «Хизбаллы».

«По разным оценкам, этот бюджет составляет от одного до полутора миллиардов долларов в год; из него выплачиваются зарплаты активистам и даже предоставляются кредитные карточки для клиентов», – сказал Узи Шая, бывший высокопоставленный сотрудник «Моссада».

Шая руководил операциями спецслужбы, связанными с финансовым противостоянием. Он также был заместителем руководителя «Гарпуна» – так называлась оперативная группа при «Моссаде» для отслеживания финансовых потоков, используемых террористическими организациями. «Тогда было принято решение сосредоточиться на транспортировке денег, а не на их источниках», – поясняет он.

По мнению Шая, добытые хакерами материалы из «Аль-Кард аль-Хасан» показывают, что клиенты из самых разных стран, таких как Германия, Франция и Болгария, также открывали банковские счета в банке «Хизбаллы», используя доверенность, отправленную в Ливан. Возможно, что они использовали платформу «Хизбаллы» для отмывания капитала или уклонения от уплаты налогов в своих странах.

Кроме них, говорит Шая, счета открыты и иранцами – они есть, например, у посольства Ирана в Ливане и авиакомпании Mahan Air. Это позволяет предположить существование канала, действующего в обход санкций США, запрещающих финансовые переводы в Иран.

Также выяснилось, что сотрудники «Аль-Кард аль-Хасан» управляют счетами и в иностранных банках, включая Société General, и ливанские власти закрывают на это глаза, позволяя террорристической организации обходить санкции, наложенные на нее в западном мире.

«Разоблачение сулит серьезные проблемы «Хизбалле», – говорит Шая. – Оно не только ставит под угрозу жизни и безопасность тех, кто открыл счета в «Аль-Кард аль-Хасан», но и указывает на их связь с «Хизбаллой», что может нанести серьезный ущерб их финансовому благополучию в будущем. Что касается самого банка, то разоблачение в значительной степени может затруднить управление счетами в ливанской банковской системе».

Xакеры из SpiderZ разослали видео владельцам кредитных карт и тем, кто открыл счета в «Аль-Кард аль-Хасан», с призывом не выплачивать долги по кредитам и не снимать со счетов свои деньги, а также бойкотировать теневую экономику «Хизбаллы».

Надо сказать, что «Хизбалла» отреагировала на инцидент довольно оперативно, и через аффилированный с ней веб-сайт Alahednews подтвердила факт взлома – правда, заявив, что последствия атаки незначительны. От имени «Хизбаллы» также было заявлено, что после того, как организация «Аль-Кард аль-Хасан» добилась новых «качественных достижений», особенно на «технологическом уровне», она стала мишенью для тех, кто хотел бы помешать ее успеху – но это лишь стимулирует ее предоставлять «еще более широкий спектр всеобъемлющих услуг».

Источник: https://detaly.co.il/

10 января, 2021

Обсуждение статьи – на странице "МЫ ЗДЕСЬ – форум" в Facebook