«Взломали серверы основной базы данных банка с целью хищения информации. По нашим оценкам им удалось выкачать до полутора терабайт информации. Это гигантский объём данных! Никаких изменений в базы данных банка не вносилось» – продолжил Виталий.
Сергей с Александром воодушевлённо следили за разговором, предвкушая быстрое завершение расследования своего достаточно запутанного и странного дела.
«Откуда был взлом?» – поинтересовался консультант – «Где сами данные?».
«Взлом шёл с одного из зарубежных сайтов, разумеется, это был всего лишь промежуточный сервер. Поиски первичной точки взлома не увенчались успехом – за рубежом наши возможности ограничены тем, что нам бы очень не хотелось огласки факта взлома российского банка банков. Только представьте, какой это будет скандал!» – посетовал Виталий – «Данные были перекачаны, по всей видимости, на точку, дислоцированную в Москве. До настоящего времени точку ещё не нашли».
«Когда обнаружен взлом? Они ведь не могли просто извне взломать такую систему? Инсайдера нашли?» – продолжил допрос консультант.
«Из-за проблем с энергоснабжением и повсеместным отключением информационных сетей факт взлома обнаружили только вчера» – виноватым голосом отчитался Виталий – «Мы также полагаем, что инсайдером был один из системных администраторов сети банка. Данный человек покинул банк за полчаса до начала взлома, после чего улетел из страны первым же рейсом по заранее приготовленным поддельным документам с открытой Шенгенской визой. До настоящего времени его поиски по разным каналам не увенчались успехом».
«Таким образом, в течение трёх дней в городе не было введено ни одной меры для противодействия вывозу информации? А весь объём информации, при современном уровне развития цифровой техники, мог вывезти любой экспат из числа спешно улетавших в это время из Москвы иностранцев на своём ноутбуке или в багаже полностью незамеченным?» – подвёл неутешительные итоги консультант.
«Мне не знали о взломе. Мер не было предпринято» – с отчаянием признался Виталий.
«Вы установили, какой объём и какую информацию они пытались скачать, но не скачали? Они пытались скрыть или затереть следы взлома?» – неизменно спокойным тоном поинтересовался Алик.
«Да, по нашим оценкам, исходя из запросов с удалённого сервера, всего они планировали выкачать более 4 терабайт, но фактически смогли выкачать менее половины этого объёма. Они также внедрили вирус для затирания следов с активизацией при обрыве соединения» – оживился Виталий.
«Зачем кому-то потребовалась информация центрального банка?» – недоумевающе спросил Алик – «Это ведь какие-нибудь банковские взаиморасчёты между собой? И из них нельзя извлечь прямой выгоды, ведь так? Не проще ли хакерам было попытаться добавить пару нулей на корреспондентском счёту своего банка при взломе? Или там было что-то ещё?».
«Нет, там были только остатки по счетам и информация по взаиморасчётам по всей банковской системе в течение ряда лет. Тем не менее, это очень конфиденциальная и чувствительная информация – потенциально возможное применение – шантаж руководства банков или скупка активов».
«Шантаж руководства какого-нибудь банка или скупка активов вряд ли достаточное основание для взлома базы данных центрального банка» – резонно подметил Сергей.
«Именно» – согласился Алик – «Так что в данном случае, уважаемые коллеги, Вы хотите от меня?».
«Найти группу хакеров и, по возможности, избежать распространения информации» – быстро ответил один из высокопоставленных чинов ведомства.
«Виталий знает мои принципы – я никогда не занимаюсь двумя делами одновременно – это прямой конфликт интересов» – ответил консультант.
«Но ведь это дело имеет прямое отношение к Вашему делу – вероятно, что целью взрывов было замаскировать факт взлома» – проронил другой высокопоставленный чиновник.
«Не имеет никакого отношения» – резко отметил консультант – «Как только что нам поведал Виталий, хакерам не удалось скачать и половины того объёма информации на который они рассчитывали, а значит заказчик заплатит им намного меньше оговорённой суммы, а затирание следов было инициировано разрывом соединения, а не сознательными действиями хакеров. Это значит, что для них блэкаут был такой же неожиданностью, как и для всех нас».
«Взлом осуществлялся из-за рубежа, инсайдер также покинул страну, три дня в Москве вообще не было никаких барьеров на пути вывоза информации…» – медленно протянул консультант и, допивая кофе, добавил – «Коллеги, я не знаю чем Вам помочь – я всего лишь консультант следственных органов, а не какой-нибудь маг или демон, исполняющий желания… Ищите точку в Москве – все информационные хранилища данных, нежилые помещения, квартиры – везде, где есть широкополосный скоростной доступ в Интернет и компьютеры. Возможно, это прольёт свет на особенности происшествия, но уж точно не позволит ничего изменить. Вероятнее всего, данные уже у заказчика взлома, а самой информации на компьютерах в указанной точке уже нет… Я не возьмусь за это дело»…