для
Tflow цель всегда состояла в том, чтобы указывать на уязвимости организаций, которые они атаковали,
Sabu часто руководствовался политическими мотивами, а
Topiary работал с ними скорее «по приколу». Эта тройственность приводила к тому, что периодически каждый из хакеров тянул одеяло на себя, но вместе с тем, вероятно, способствовала их успеху. Их характеры были отражением описанной в начале книги комбинации, лежащей в основе хакерской ДНК:
Tflow олицетворял скрупулезность и технократичность ранних групп из Массачусетского технологического института, в
Sabu воплотились возвышенные и свободолюбивые идеалы Джона Перри Барлоу и Фонда электронных рубежей, а
Topiary транслировал подрывной дух техасских хакеров из «Культа мертвой коровы». Возможно, в этом и заключался секрет стремительного возвышения
LulzSec.
Однако, как сказано в классическом научно-фантастическом фильме «Бегущий по лезвию», «огонь, горящий вдвое ярче, сгорает в два раза быстрее». Дни LulzSec были сочтены, и гибель группы стала результатом внутренней борьбы, предательства и работы одного детектива-любителя.
Журналистка Дженнифер Эмик, освещавшая альтернативные религии для одного веб-сайта, впервые побывала на протесте Anonymous перед храмом саентологов в Сан-Франциско весной 2008 года. На волне энтузиазма она быстро превратилась из обычного репортера в активного сторонника Anonymous.
Эмик было за тридцать, она воспитывала детей и мало походила на стереотипного пользователя 4chan, но все же с головой погрузилась в захватывающий мир движения. Однако, когда оно преобразилось после атак на Церковь саентологии, PayPal и другие организации, Эмик стала замечать тревожные звоночки. Ее беспокоило, что людей вводят в заблуждение, уверяя в безопасности использования программы LOIC для DDoS-атак, ведь на самом деле за это их могли и арестовать. Она наблюдала бесчинства толпы. Она боялась, что молодых людей втягивают в мир преступного хакинга. Но последней каплей для Эмик стал организованный участниками Anonymous слив персональных данных руководителей Sony Pictures Entertainment, в ходе которого в интернет выложили их домашние адреса, имена детей и даже названия школ, куда они ходили.
«Это меня разозлило, – вспоминает она, утверждая, что слив изменил атмосферу внутри группы. – После этого все пошло по нарастающей, все стало законной добычей».
По словам Эмик, она решила, что лидерам Anonymous пора «испытать это на собственной шкуре», и взялась раскрыть их имена, как ранее пытался Барр. Для Эмик, впрочем, все закончилось не так катастрофично. Она нацелилась на человека, которого считала воплощением всего, что ей претило в новом Anonymous, – хакера Sabu.
Чтобы раздобыть улики, Эмик установила личность пользователя, которого назвала «слабым звеном» Anonymous и который имел доступ к чатам LulzSec. Скрываясь за маской, она обманом вынудила этого человека слить историю онлайн-чатов группы. В массе сообщений LulzSec она нашла адрес сайта, невзначай упомянутого Sabu. Это привело Эмик на Facebook-страницу. С фотографии на нее смотрел Sabu – видавший виды матерый хакер. В реальном мире его звали Гектор Ксавье Монсегюр, ему было двадцать девять лет, он нигде не работал и жил в типично нью-йоркском многоквартирном доме, где присматривал за несколькими маленькими детьми.
В марте 2011 года Эмик обнародовала результаты расследования от имени своей компании Backtrace, работающей в сфере кибербезопасности[265]. Проблема в том, что она попыталась угадать и имена других ключевых членов LulzSec, но в некоторых случаях ошиблась. Кроме того, ее исследование стало лишь одним из многих отчетов, в которых утверждалось, что имена участников Anonymous раскрыты. Многие, включая самих хакеров LulzSec, даже не заметили публикации Эмик, и группа не остановила своей деятельности. Но расследование Эмик заинтересовало ФБР. Она совершенно точно установила настоящее имя Sabu: оказалось, что правоохранительные органы тоже подбирались к техническому гуру этой хакерской группы.
В конце концов агенты ФБР постучались в дверь к Гектору Ксавье Монсегюру лишь 7 июня 2011 года. По данным из судебных материалов, встретившись с полицией на пороге квартиры жилого комплекса имени Якоба Рииса, суперхакер, который более десяти лет оставался анонимным и открыто издевался над властями, «тотчас» согласился на сделку с законом[266]. Среди прочего в ФБР намеревались обвинить его в мошенничестве с кредитными картами. Испугавшись тюремного срока и разлуки со своей семьей, Монсегюр капитулировал.
Агенты ФБР не хотели, чтобы он перестал заниматься хакингом. Им было предпочтительнее, чтобы он продолжал работать с LulzSec, пока они наблюдают за группой в надежде схватить всех ее членов. В результате после нескольких допросов и краткого появления в суде Sabu вернулся к своему компьютеру и снова присоединился к LulzSec, изначально объяснив свое отсутствие смертью бабушки (позже он сказал, что дело было в годовщине со дня ее похорон). В группе возникли некоторые подозрения, но к тому времени ее участники уже стали фаталистами. Они завязли так глубоко и совершили столько преступлений, что просто не видели смысла останавливаться.
Между тем по следу LulzSec шли не только Эмик и ФБР.
В 2011 году британская столичная полиция расследовала целый ряд киберпреступлений. Вынужденные расставлять их в порядке нарастания опасности, полицейские вряд ли поместили бы LulzSec на одну из верхних строчек рейтинга. Но ситуация изменилась, когда хакеры LulzSec объявили о DDoS-атаке на Агентство по борьбе с серьезной организованной преступностью (SOCA). Взламывать медиакомпании – одно, но британское правительство было по закону обязано обеспечивать функционирование всех своих организаций, поэтому атаку на сайт SOCA не могли спустить хакерам с рук, хотя она и не слишком сильно повредила работе полиции.
Задача выследить LulzSec легла на относительно недавно созданное Центральное полицейское управление по борьбе с преступностью в интернете (PCeU), которое его тогдашняя начальница Чарли Макмерди назвала «цифровым летучим отрядом», намекая на выходивший в 1970-х годах сериал о летучем отряде Скотланд-Ярда. Как и их телевизионные тезки, сотрудники управления с удовольствием устраивали облавы и хватали ничего не подозревающих нарушителей, поэтому, когда речь зашла об атаке LulzSec на SOCA, они всего за несколько часов нашли нужную дверь.
Расследование привело их к небольшому дому, стоящему в пригороде Уикфорда в Эссексе, где они обнаружили девятнадцатилетнего Райана Клири. Он был одним из участников Anonymous, управлявших ботнетами из зараженных вирусом компьютеров[267].
Зацепки, возникшие в ходе следствия против Клири, и другие цифровые улики принесли полицейским следующую добычу: Topiary. Оказалось, что он живет на одном из Шетландских островов, расположенных далеко к северу от северной оконечности Шотландии. В тех редких случаях, когда о Шетландских островах вообще говорят в новостях, их обычно описывают как «продуваемые всеми ветрами». Их население составляет двадцать три тысячи человек, которые занимаются в основном рыболовством, добывая сельдь и макрель[268]. Никто не ожидал обнаружить там участника знаменитой на весь мир хакерской группы. Добраться