Немного информации по поводу взлома сайта и неправомерного хищения базы данных. В течение 1-2 дней после происшествия СОБРАЛАСЬ инициативная команда, которая захотела помочь проведению данного мероприятия.
В ходе работы были отработаны и все наводки с форума, и все возможные «Денисы из Риги», и проанализировано очень много информации.
Как оказалось, ряд пользователей с данной темы имеет отношение к взлому сайтов за деньги. Возможно их еще больше - нами проверялись только те, кто ведёт себя как конченый неотёсанный долбоёб без адекватного чувства юмора И С НЕПОМЕРНО РАЗДУТЫМ ЧСВ.
Обвинять кого-то в этом посте никто не будет. Пишу лишь факты проверки конкретного человека.
Пользователь SMAYT зарегистрирован на форуме с 2008г. под аккаунтом
https://www.hip-hop.ru/forum/id91470-dima-smite и уже тогда, в 13 лет, заслужил от Скальда комплименты «придурок» и «пиздливая идиотина».
Но, молодо-зелено, у всех бывало – нормально общался. В 2015г. стал завсегдатаем тем «Украина: острая политическая ситуация: Гражданская война (часть 21)» и «Украина: острая политическая ситуация. Война на Юго - Востоке (часть 15)», но в них столкнулся с волной непонимания и выдавал нехилые перлы. Местами с привкусом желчи, национализма, всей этой хуйни про «кровь младенцев» (тут, возможно, вырвано из контекста – мне совершенно не интересен Русско-Украинский конфликт). В итоге получил от кучи пользователей просьбу пройти понятно куда совместно со званием долбоёба – ничего личного тут не имею, пишу именно так, как шёл диалог в 2015г в данных темах. Как следствие, в начале июля покинул форум, видимо устал полгода спорить о всякой хуйне.
В середине 2016 зарегистрирован 2ой акк -
https://www.hip-hop.ru/forum/id281699-smayt.
В поле зрения попал крайне банально – резкие высказывания в адрес организации баттла, как и у многих комментаторов в теме с небольшим количеством сообщений. Сначала его банили в ГРУППЕ ВК, потом на форуме. С 17 июня создан проект
https://vk.com/ultra_virus с характерным аутентичным оформлением. После глубокого сравнительного анализа ip-адресов и подсетей провайдера (не 4 циферки сравнить) было найдено несколько виртуалов данного молодого человека, которые вели себя уже агрессивнее – из признанных Дмитрием только
https://www.hip-hop.ru/forum/id292280-ogon-revolyucii и
https://www.hip-hop.ru/forum/id292265-battman
В течение вчерашнего дня был проведен эксперимент - за адресами Дмитрия и его «коллеги по цеху» из дуэта «Антивирус», а также всеми виртуалами была установлена слежка в течение дня. Мы знали, когда он сидит в теме от себя, когда от виртуалов. И, примерно в 21-20, была произведена профилактическая «блокировка интернета объектам наблюд» (назовём это так), вследствие чего оба объекта наблюдения вылетели с форума со всеми своими виртуалами, а также из социальных сетей. ДОПОЛНИЛ: Это приостановило волну троллинга и хейта, количество желчных постов снизилось на весь период «блокировки», а утром, после ее завершения, возобновилась.
Также в ходе проверки IP-адесов обнаружены следу пребывания участникоы группы УЛЬТРАВИРУС на форуме среди забаненных участников, причина бана: продажа валюты.
Кроме этого, творчество группы УЛЬТРАВИРУС имеет практически идентичные штрихи дизайна, творчество культивирует атмосферу киберхака.
Также были найдены страницы СМАЙТА на фриланс-форумах, и в перечне его услуг значились такие, как: маркетинг, СЕО, уникальность контента и привлечение внимания.
Таким образом, команда из ярых русофобов (именно команда, что видно по местоимению НАМ, разных стилях письма, считая грамотность и пунктуацию) наебала не только организатора, но и сумела склонить на свою сторону взрослых дядек форума, слепо подхвативших хейт Санчеза, что привело к созданию тонны виртуалов и «реанимировани» старых аккаунтов, привлеченных для массовости и движа (к слову, преимущественно они имели один «источник», что также подтверждено IP-адресами и общим «передвижением» и присутствием наших хацкеров в сети).
Действительно, IP-адреса вели на родину небезызвестных — Украину. Состоя в одной группе и имея схожие адреса с сокомандником по группе, Смайт лишь укрепил подозрения в командности действия.
В ходе переговоров с инициативной командой Смайт проигнорировал большинство предъяв касаемо характера постов, схожести визуального ряда «проектов», а также неловко уклонялся от ответов, периодически тролля участников (например, аргумегтировал невозможность атаки на форум и сайт из-за наличия только ноутбука 2007-го года). Заняв позицию жертвы, он не дал никаких ответов в свою защиту и даже не спешил оправдать себя.
И тут можно было бы закончить, но есть несколько НО:
1. В ходе «блокировки» удалось не только «остановить» виртуалов, но и прекратить атаки на форум, которые следовали вслед публикации очередного видео pinhead’a в инстаграме (видимо, имеющие за собой цель продемонстрировать МОГУЩЕСТВО).
2. Тематика видео резко поменялась — ушли требования о благотворительности и проосьбе перечислить денежные средства в детский дом. Остался только хейт. Заработав очки лояльности аудитории и выставив себя Робин Гудом, pinhead резко позабыл о своей изначальной позиции и ударился в нелепую политоту (см. предпоследнее видео) и требования пересмотреть подход к оцениванию треков, сакцентировав внимание на ноунеймов, которым организатором якобы обещались широкие перспективы карьеры. Концепция была потеряна.
3. В цепких лапах одного из модераторов оказались сведения о том, что через пользователь FISTASHKE
https://www.hip-hop.ru/forum/id235198-fistashke зарегистрировался по инвайту пользователь DENA35
https://www.hip-hop.ru/forum/id292367-dena35 . Их IP-адреса совпали. Следы, кстати, вели в ту же локацию, где обитают герои выше.
4. Посвятив время на поиск информации по FISTASHKE, была обнаружена его настоящая страница. Также нашлись форумы и соцсети, что подтверждающется размещенной там информацией с тем, что писалось пользователем здесь. Слово в слово, факт к факту.
5. На связь вышел пользователь pinhead-original
https://www.hip-hop.ru/forum/id292406-pinhead-original , который вел разговор от лица хакера. Требования его не несли практического характера и имели цель лишь в оскорблении и голом хейте. Вскоре FISTASHKE признался, что это его виртуал, имеющий, с его слов, базу данных сайта и являющийся инициатором взлома.
6. Анализ постов FISTASHKE показал особое внимание к теме баттла и уязвимости сайта — это неизменно и на постоянной основе совпровождалось насмешками и подколами в адрес организатора, к которому FISTASHKE имеет особую нелюбовь.
7. Проверка аккаунта FISTASHKE на других ресурсах привела в темные сети дарквеба, где пользователь с тем же ником предлагал услуги взлома аккаунтов соцсетей и набирал людей для обучения взлому на платной основе.
8. Почуяв неладное, осознав, что разгадка близко, градус хейта и токсичности в теме баттла заметно снизился, самоуверенность гарцующих там виртуалов подвыдохлась, да и часть виртуалов ушла в оффлайн (думаем, что долгий). Атаки на форум прекратились. В инстаграме регулярное ежедневное видео не вышло, атак нет, так что вот.
Мы не делаем никаких скоропалительных выводов. Мы никого не обвиняем. Лишь анализируем и приводим информацию, дабы пролить свет на наше долгое молчание и отсутствие радикальных действий. Теперь и вы можете сопоставить факты и информацию и решить для себя, какой из сторон придерживаться в дальнейшем.
Но факт есть факт: показухе приходит конец, атакам — тоже. Раздуть пузырь хайпа через инстаграм взломщику не удалось и он сдал позиции.
Да, это не вернет нам базу данных.
Нет, мы не говорим, что лицо на видеороликах и приведенные выше пользователи — одно лицо. Есть инициаторы, есть заказчики, есть исполнители. Есть команда.
И да — мы предлагаем безусловно талантливому и смышленому хакеру пойти га сотрудничество и вернуть базу данных. Имея все данные о личности, месте проживания, родственниках и всех его делах, составить заявление и найти виновного в реальной жизни будет гораздо проще. Но мы бы хотели заняться баттлом, а не вот этим. Так что предлагаем решить вопрос мирно и без потерь и ущерба для всех участников баттла, которые не виноваты в том, что некоему (неким) АНОНИМУ (АНОНИМАМ) не понравилась политика организатора. Решать за всех нельзя. Тем более, выступая «защитником» «ноунеймов» и ратуя за более пристальное внимание к ним.
Баттл будет проведен до конца так или иначе. Всё восстановим. Если надо — пересудим.
Вот только в чем будет победа хакера и смысл его «войны»?