https://ukraina.ru/20231215/1052137164.html
Отжим под прикрытием хакеров: как киевская власть попыталась захватить "Киевстар"
Отжим под прикрытием хакеров: как киевская власть попыталась захватить "Киевстар" - 15.12.2023 Украина.ру
Отжим под прикрытием хакеров: как киевская власть попыталась захватить "Киевстар"
К вечеру 14 декабря у ведущего украинского сотового оператора "Киевстар" заработал мобильный интернет, хотя буквально днём ранее представители компании утверждали, что на восстановление работы после постороннего вмешательства уйдёт до месяца.
2023-12-15T03:41
2023-12-15T03:41
2023-12-15T03:41
эксклюзив
украина
мобильная связь
андрей ермак
/html/head/meta[@name='og:title']/@content
/html/head/meta[@name='og:description']/@content
https://cdnn1.ukraina.ru/img/07e7/0c/0c/1052004591_0:191:1280:911_1920x0_80_0_0_e2282ed1cf70948e95ae9836250283e2.jpg
Остаётся лишь порадоваться за менеджеров компании, восхититься скоростью работы её технических специалистов, но ясности о причинах падения оператора на двое суток больше не стало. Украинские власти кивают в сторону России, менеджеры говорят о хакерской атаке, но внятных доказательств, как и полагается, нет. Зато странностей в деле хватает.Атака, которой не былоУкраинская версия, по сути, сводится, к мощной хакерской атаке из России, ответственность за которую взяла на себя никому ранее неизвестная хакерская группа «Солнцепёк». Приписываемый украинской стороной мотив России понятен: нанесение Украине максимального экономического ущерба. Из подтверждений — пост в Telegram c парой скриншотов из баз данных оператора (представители КС сообщили, что это скрины не из их баз) и снимки рассылаемых абонентам КС пуш-уведомлений (уведомления, высылаемые через приложение оператора) с призывом «Зелю геть!». При этом, как отмечает руководство «Киевстара», для взлома использовалась скомпрометированная учётная запись одного из сотрудников компании. Что это за сотрудник с правами в буквальном смысла Бога — возможностью доступа и изменения любой системы оператора, что противоречит основам основ кибербезопасности — не ясно.Как видно, доказательная база откровенно хромает. Мотив также не выдерживает критики.Во-первых, время для взлома выбрано крайне странное. Если бы он произошёл в начале СВО и под раздачу попали бы другие операторы — Vodafone и Lifecell — во взломе была бы военная логика. Сейчас же никакого масштабного наступления со стороны ВС РФ нет. Кроме того, ВСУ используют другие каналы связи, включая сеть Starlink.Во-вторых, с 2010 года «Киевстаром» владеет нидерландская компания Veon (она же — VimpelCom Ltd). Материнской структурой Veon является холдинговая компания LetterOne, конечными собственниками являются основатели российской «Альфа-Групп» Михаил Фридман, Герман Хан и Андрей Косогов (с 2022 года). Проще говоря, с 2010 года украинским «Киевстаром» владеет российский капитал, который, помимо Украины, контролирует целый букет сотовых операторов в странах Азии и Евразии от Армении, Киргизии и Казахстана до Бангладеш и Пакистана. Какой смысл российским хакерам проводить атаку на активы российского же капитала — вопрос, на который невозможно дать разумный ответ.Впрочем, даже если допустить хакерскую атаку как ответ на попытки ГУР Украины обрушить сервисы Федеральной налоговой службы (об их уничтожении украинская сторона заявила 12 декабря), то ответный удар для украинской стороны стал просто сокрушительным. Ни один ресурс ФНС не «лёг», да и руководством службы опровергло факт атаки. Зато «Киевстар» на двое суток отправился в нокаут.Поэтому версия с хакерской атакой из России не выдерживает критики. В отличие от гипотезы с попыткой заинтересованных лиц взять под контроль оператора.Отнять по беспределуСразу после начала СВО Евросоюз и Великобритания ввели санкции против Фридмана, Авена, Кузьмичёва и Хана. В конце 2022 года к европейским санкциям присоединился Киев, а уже в 2023 году и Вашингтон.Герман Хан и Алексей Кузьмичёв успели продать свои доли одному из топ-менеджеров компании — Андрею Косогову, что позволило вывести из-под санкционного удара LetterOne, который как раз владеет нидерландской Veon.На протяжении 2022 и большей части 2023 года Михаил Фридман всячески пытался добиться своего исключения из санкционных списков ЕС и Великобритании, а также пытался сохранить свои активы на Украине с помощью денег и связей. Дошло даже до того, что его сын Фридмана Александр Ожельский, проживающий в Дубае, просил киевскую власть отменить против него санкции так как он считает себя украинцем. Тогда Фридманы спасали украинский «Альфа-банк» (у автора был об этом отдельный текст): «Альфу» переименовали в Sense (так называлось украинское приложение банка), пытались продать Косогову, однако в Киеве были непреклонны и банк у собственников отняли, национализировав. Основанием стал специально принятый закон, который запрещает лицам, связанным с Россией, владеть банками и долями в них.В 2023 году наступила очередь «Киевстара». Однако, в отличие от «Альфа-Банка» придраться к оператору было сложно. Во-первых, сотовый оператор — не банк, под сотовые операторы отдельного закона Рада не принимала. Во-вторых, попавшие под санкции владельцы «Альфы» успели продать свои доли партнёру Косогову, а он под санкции не попал. В-третьих, Veon — не российская компания, у неё штаб-квартира в Нидерландах, а с 9 октября Veon ушёл из России, продав российский «ВымпелКом» менеджерам.Тем не менее, 4 октября по инициативе СБУ (подконтрольна Зеленскому) Шевченковский суд Киева арестовал корпоративные права на объекты собственности, принадлежащие совладельцам «Альфа-групп» и LetterOne. Под арест попали 20 компаний, включая «Киевстар».Однако менеджеры Veon сдаваться не планировали.Уже 13 октября Шевченсковский районный суд отменил арест акций Киевстара и lifecell. Никакого нового решения суд не принимал — Офис украинского генпрокурора Костина (протеже главы ОП Андрея Ермака) обратился в суд с ходатайством об исправлении ошибки в постановлении суда. По всей видимости, менеджеры Veon нашли способ отбиться от части претензий Киева.29 октября операционным директором группы Veon стали экс-гендиректор турецкого оператора Turkcell Каан Терзиоглу и бывший глава платежного подразделения запрещённой в России Facebook Серджи Херреро. А 15 ноября стало известно, что в совет директоров «Киевстара» вошёл экс-глава ЦРУ и бывший госсекретарь США во времена Дональда Трампа Майк Помпео. Заодно холдинг заявил, что планирует вложить в экономику Украины в ближайшие три года 600 млн долларов. В общем, Veon нашёл себе в Вашингтоне «крышу», которая должна была приструнить киевскую власть, а заодно и де-юре и де-факто гарантировал свою независимость от акционеров LetterOne при принятии управленческих решений.Но и киевская власть сдаваться не планировала. 20 ноября в «Экономической правде» — экономическое подразделение принадлежащей чеху Томашу Фиале (дружен с Фондом Сороса) «Украинской правды» вышло интервью замглавы Офиса Зеленского Ростиславом Шурмой. В нём Шурма заявил о высокой вероятности введения против «Киевстара» санкций с последующей конфискацией компании.В общем, Шурма и стоящий за ним глава ОП Андрей Ермак — именно он управляет кадровыми решениями и экономическими решениями, в том числе о конфискации активов, связанных с Россией и последующей их передаче агентству АРМА, через которое из этих активов можно выкачивать деньги.1 декабря стали распространять фотографии 4G-модема с сим-картой КС, который якобы был обнаружен в одной из сбитых под Киевом «Гераней». Зачем армейскому БПЛА, использующему для навигации ГЛОНАСС, гражданский модем с сим-картой — вопрос, на который нет рационального ответа.А утром 12 декабря в киевский офис «Киевстара» (там по логике должен быть установлен главный дата-центр оператора — то самое «ядро» сети, которое якобы повредили хакеры) пришли неизвестные силовики с обыском. Чьи именно силовики пришли — МВД, СБУ или из проамериканской НАБУ — украинское агентство УНН, сообщившее об их визите, не рассказало. Однако сообщило об изъятии документов. И сразу после этого сеть «Киевстара» упала.В общем, никакой хакерской атаки не было. Была банальная попытка «отжать» крупнейший на Украине сотовый оператор с 24 млн мобильных и 1,1 млн стационарных абонентов.***Удался ли отжим? Пока не ясно.Понять итог мероприятия можно будет по следующим признакам.Если в ближайшие недели будет объявлено о национализации «Киевстара», то Ермак и Шурма своей цели достигли. Тогда у киевской власти появится актив, стабильно проносящий ей деньги, которые могут потребоваться в том числе для ведения избирательных кампаний.Если в ближайшие недели появятся сообщения о продаже КС со значительным дисконтом, то станет очевидно наличие у киевской власти сообщников либо о попытке Veon уйти из-под удара. Однако история её борьбы с киевской властью служит отличным доказательством отчаянного желания сохранить актив под своим контролем.Если не будет ни национализации, ни продажи/иной формы отчуждения, то станет очевидно, что «крыша» у Veon оказалась крепкой и Майк Помпео свои деньги отработал. В таком случае Ермаку и Шурме подобную фантастическую наглость — хуцпу — непременно припомнят уже в ближайшее время.
https://ukraina.ru/20211008/1032426256.html
https://ukraina.ru/20231213/1052073841.html
украина
Украина.ру
editors@ukraina.ru
+7 495 645 66 01
ФГУП МИА «Россия сегодня»
2023
Иван Лизан
https://cdnn1.ukraina.ru/img/07e6/09/1d/1039206977_383:37:895:549_100x100_80_0_0_bb1c6d0378fdcd5d9270c21c43865353.jpg
Иван Лизан
https://cdnn1.ukraina.ru/img/07e6/09/1d/1039206977_383:37:895:549_100x100_80_0_0_bb1c6d0378fdcd5d9270c21c43865353.jpg
Новости
ru-RU
https://xn--c1acbl2abdlkab1og.xn--p1ai/
Украина.ру
editors@ukraina.ru
+7 495 645 66 01
ФГУП МИА «Россия сегодня»
https://cdnn1.ukraina.ru/img/07e7/0c/0c/1052004591_36:0:1280:933_1920x0_80_0_0_3d7c4634496e2d5ddcf11494dba5b293.jpgУкраина.ру
editors@ukraina.ru
+7 495 645 66 01
ФГУП МИА «Россия сегодня»
Иван Лизан
https://cdnn1.ukraina.ru/img/07e6/09/1d/1039206977_383:37:895:549_100x100_80_0_0_bb1c6d0378fdcd5d9270c21c43865353.jpg
эксклюзив, украина, мобильная связь, андрей ермак
Остаётся лишь порадоваться за менеджеров компании, восхититься скоростью работы её технических специалистов, но ясности о причинах падения оператора на двое суток больше не стало. Украинские власти кивают в сторону России, менеджеры говорят о хакерской атаке, но внятных доказательств, как и полагается, нет. Зато странностей в деле хватает.
Украинская версия, по сути, сводится, к мощной хакерской атаке из России, ответственность за которую взяла на себя никому ранее неизвестная хакерская группа «Солнцепёк».
Приписываемый украинской стороной мотив России понятен: нанесение Украине максимального экономического ущерба. Из подтверждений — пост в Telegram c парой скриншотов из баз данных оператора (представители КС сообщили, что это скрины не из их баз) и снимки рассылаемых абонентам КС пуш-уведомлений (уведомления, высылаемые через приложение оператора) с призывом «Зелю геть!».
При этом, как отмечает руководство «Киевстара», для взлома использовалась скомпрометированная учётная запись одного из сотрудников компании. Что это за сотрудник с правами в буквальном смысла Бога — возможностью доступа и изменения любой системы оператора, что противоречит основам основ кибербезопасности — не ясно.
Как видно, доказательная база откровенно хромает. Мотив также не выдерживает критики.
Во-первых, время для взлома выбрано крайне странное. Если бы он произошёл в начале СВО и под раздачу попали бы другие операторы — Vodafone и Lifecell — во взломе была бы военная логика. Сейчас же никакого масштабного наступления со стороны ВС РФ нет. Кроме того, ВСУ используют другие каналы связи, включая сеть Starlink.
Во-вторых, с 2010 года «Киевстаром» владеет нидерландская компания Veon (она же — VimpelCom Ltd). Материнской структурой Veon является холдинговая компания LetterOne, конечными собственниками являются основатели российской «Альфа-Групп» Михаил Фридман, Герман Хан и Андрей Косогов (с 2022 года). Проще говоря, с 2010 года украинским «Киевстаром» владеет российский капитал, который, помимо Украины, контролирует целый букет сотовых операторов в странах Азии и Евразии от Армении, Киргизии и Казахстана до Бангладеш и Пакистана. Какой смысл российским хакерам проводить атаку на активы российского же капитала — вопрос, на который невозможно дать разумный ответ.
Впрочем, даже если допустить хакерскую атаку как ответ на попытки ГУР Украины обрушить сервисы Федеральной налоговой службы (об их уничтожении украинская сторона заявила 12 декабря), то ответный удар для украинской стороны стал просто сокрушительным. Ни один ресурс ФНС не «лёг», да и руководством службы опровергло факт атаки. Зато «Киевстар» на двое суток отправился в нокаут.
Поэтому версия с хакерской атакой из России не выдерживает критики. В отличие от гипотезы с попыткой заинтересованных лиц взять под контроль оператора.
Сразу после начала СВО Евросоюз и Великобритания ввели санкции против Фридмана, Авена, Кузьмичёва и Хана. В конце 2022 года к европейским санкциям присоединился Киев, а уже в 2023 году и Вашингтон.
Герман Хан и Алексей Кузьмичёв успели продать свои доли одному из топ-менеджеров компании — Андрею Косогову, что позволило вывести из-под санкционного удара LetterOne, который как раз владеет нидерландской Veon.
На протяжении 2022 и большей части 2023 года Михаил Фридман всячески пытался добиться своего исключения из санкционных списков ЕС и Великобритании, а также пытался сохранить свои активы на Украине с помощью денег и связей. Дошло даже до того, что его сын Фридмана Александр Ожельский, проживающий в Дубае, просил киевскую власть отменить против него санкции так как он считает себя украинцем.
Тогда Фридманы спасали украинский «Альфа-банк» (
у автора был об этом отдельный текст): «Альфу» переименовали в Sense (так называлось украинское приложение банка), пытались продать Косогову, однако в Киеве были непреклонны и банк у собственников отняли, национализировав. Основанием стал специально принятый закон, который запрещает лицам, связанным с Россией, владеть банками и долями в них.
В 2023 году наступила очередь «Киевстара». Однако, в отличие от «Альфа-Банка» придраться к оператору было сложно. Во-первых, сотовый оператор — не банк, под сотовые операторы отдельного закона Рада не принимала. Во-вторых, попавшие под санкции владельцы «Альфы» успели продать свои доли партнёру Косогову, а он под санкции не попал. В-третьих, Veon — не российская компания, у неё штаб-квартира в Нидерландах, а с 9 октября Veon ушёл из России, продав российский «ВымпелКом» менеджерам.
Тем не менее, 4 октября по инициативе СБУ (подконтрольна
Зеленскому) Шевченковский суд Киева арестовал корпоративные права на объекты собственности, принадлежащие совладельцам «Альфа-групп» и LetterOne. Под арест попали 20 компаний, включая «Киевстар».
Однако менеджеры Veon сдаваться не планировали.
Уже 13 октября Шевченсковский районный суд отменил арест акций Киевстара и lifecell. Никакого нового решения суд не принимал — Офис украинского генпрокурора Костина (протеже главы ОП
Андрея Ермака) обратился в суд с ходатайством об исправлении ошибки в постановлении суда. По всей видимости, менеджеры Veon нашли способ отбиться от части претензий Киева.
29 октября операционным директором группы Veon стали экс-гендиректор турецкого оператора Turkcell Каан Терзиоглу и бывший глава платежного подразделения запрещённой в России Facebook Серджи Херреро. А 15 ноября стало известно, что в совет директоров «Киевстара» вошёл экс-глава ЦРУ и бывший госсекретарь США во времена Дональда Трампа Майк Помпео.
Заодно холдинг заявил, что планирует вложить в экономику Украины в ближайшие три года 600 млн долларов. В общем, Veon нашёл себе в Вашингтоне «крышу», которая должна была приструнить киевскую власть, а заодно и де-юре и де-факто гарантировал свою независимость от акционеров LetterOne при принятии управленческих решений.
Но и киевская власть сдаваться не планировала. 20 ноября в «Экономической правде» — экономическое подразделение принадлежащей чеху Томашу Фиале (дружен с Фондом Сороса) «Украинской правды» вышло интервью замглавы Офиса Зеленского Ростиславом Шурмой. В нём Шурма заявил о высокой вероятности введения против «Киевстара» санкций с последующей конфискацией компании.
В общем, Шурма и стоящий за ним глава ОП Андрей Ермак — именно он управляет кадровыми решениями и экономическими решениями, в том числе о конфискации активов, связанных с Россией и последующей их передаче агентству АРМА, через которое из этих активов можно выкачивать деньги.
1 декабря стали распространять фотографии 4G-модема с сим-картой КС, который якобы был обнаружен в одной из сбитых под Киевом «Гераней». Зачем армейскому БПЛА, использующему для навигации ГЛОНАСС, гражданский модем с сим-картой — вопрос, на который нет рационального ответа.
А утром 12 декабря в киевский офис «Киевстара» (там по логике должен быть установлен главный дата-центр оператора — то самое «ядро» сети, которое якобы повредили хакеры) пришли неизвестные силовики с обыском. Чьи именно силовики пришли — МВД, СБУ или из проамериканской НАБУ — украинское агентство УНН, сообщившее об их визите, не рассказало. Однако сообщило об изъятии документов. И сразу после этого сеть «Киевстара» упала.
В общем, никакой хакерской атаки не было. Была банальная попытка «отжать» крупнейший на Украине сотовый оператор с 24 млн мобильных и 1,1 млн стационарных абонентов.
Удался ли отжим? Пока не ясно.
Понять итог мероприятия можно будет по следующим признакам.
Если в ближайшие недели будет объявлено о национализации «Киевстара», то Ермак и Шурма своей цели достигли. Тогда у киевской власти появится актив, стабильно проносящий ей деньги, которые могут потребоваться в том числе для ведения избирательных кампаний.
Если в ближайшие недели появятся сообщения о продаже КС со значительным дисконтом, то станет очевидно наличие у киевской власти сообщников либо о попытке Veon уйти из-под удара. Однако история её борьбы с киевской властью служит отличным доказательством отчаянного желания сохранить актив под своим контролем.
Если не будет ни национализации, ни продажи/иной формы отчуждения, то станет очевидно, что «крыша» у Veon оказалась крепкой и Майк Помпео свои деньги отработал. В таком случае Ермаку и Шурме подобную фантастическую наглость — хуцпу — непременно припомнят уже в ближайшее время.