Ранее сообщалось, что в апреле состоялось четвертое по счету заседание суда по «делу Нео». 28 апреля судья Уна Меламед отклонила ходатайство адвоката Пойканса, в котором он просил открытого рассмотрения своего дела.
У потерпевших к нему нет материальных претензий
Потерпевшими по делу числятся СГД и банк ABLV Bank, данные клиентов которого тоже оказались «скачанными». Однако никаких материальных претензий к обвиняемому они не выдвинули. Банк обещал раскрыть свои карты во время процесса. Представитель СГД же указал, что основной ущерб — утрата доверия общества к безопасности продуктов структуры.
...Это была самая большая кража информационных данных в истории Прибалтики: в частные руки «утекло» 120 гигабайт данных (7,4 млн документов) из базы данных Службы государственных доходов Латвии. И тут же попали в прессу.
Публике стали известны размеры зарплат чиновников, которые почему-то никак не ужимались, несмотря на кризис.
Автор публикаций под ником Нео назвался представителем группировки «Народная армия четвертой Атмоды» (возрождения).
Потом было следствие, разоблачение и громкие обыски не только в доме Нео, но и журналиста Илзе Наглы, которая готовила сюжет о нем (Кстати, за это она уже отсудила 20 000 латов в Европейском суде по правам человека).
Ответственность за проникновение и «слив» данных взял на себя исследователь лаборатории искусственного разума Института математики и информатики Латвийского университета Илмар Пойканс.
В разгар скандала, отвечая на вопросы, почему он это сделал, Пойканс заявлял: «Я хотел, чтобы мои дети и внуки жили в хорошей стране». Однако теперь ему предстоит ответить перед судом за незаконное получение и использование коммерческой тайны.
О пострадавших
Сам Нео перед слушанием заявил, что не признает выдвинутые ему обвинения. Позиция подсудимого заявлена достаточно четко:
— В материалах дела я не нашел ничего хоть о каком-то материальном ущербе, — комментирует процесс сам Илмар Пойканс у себя в Twitter.
Видимо, это и будет основным «нервом дела» — доказать, кому собственно «хакер Нео» навредил. Ведь даже «дыру» в системе он не сам проделал, а только нашел. После его вмешательства брешь, которая существовала с 2007 года, залатали. (То есть, строго говоря, надо говорить о пользе, а не об ущербе).
И что самое важное: данных частных лиц он не «сливал», публикуя только зарплаты чиновников, которые и так находятся в открытом доступе.
Теперь установить истину должны помочь 29 свидетелей, вызванных на процесс. Однако подробности останутся за кадром: вчера суд объявил процесс закрытым по просьбе потерпевшего ABLV Bank — все из-за той же коммерческой тайны.
Почему он это делал
Сам Нео (Илмар Пойканс) еще в ходе следствия нам объяснил, как и зачем он это делал.
— Я человек достаточно активный в социальном плане. И хочу, чтобы мои дети и внуки жили в хорошей стране. Поскольку переезжать я не собираюсь, Латвии придется меняться. Вообще, ходят слухи, что я делал это, так как мне урезали зарплату. Это так, но в Институте математики и информатики я работаю потому, что мне нравится. А деньги я зарабатываю в своей фирме.
Что же произошло:
— Я владелец фирмы. Однажды мой бухгалтер прислала мне документы, под которыми требовалась электронная подпись. Я «залогинился» в EDS (система электронного декларирования СГД) и понял, что могу видеть только два документа. Это меня возмутило, почему же мой бухгалтер при этом может видеть больше информации? Тогда бухгалтер прислала мне свою страницу в формате HTML. Я кликнул на линк, и третий документ скачался. Тут я понял, что в системе дыра. И, хоть я не мог посмотреть документы, я мог их скачать.
Если бы я сразу пошел в СГД и рассказал им о дыре, они бы ничему не научились. Ведь дыра, как теперь признает СГД, существовала с осени 2007 года. А мне бы пришлось доказывать, что «я не верблюд». А то ведь и меня могли бы обвинить в создании этой дыры. В то время как я не только ничего не портил, я даже ничего не взламывал... Я скачивал все документы, которые шли через систему EDS и которые относились к государственным учреждениям и предприятиям. В момент скачивания невозможно было знать, что именно копируется. Но обратить внимание общества я хотел именно на зарплаты в государственных учреждениях и госпредприятиях, особенно, монополистах.
Существует ли «Армия четвертой Атмоды»?
На этот вопрос Нео ответил так:
— Эту армию я придумал для прикрытия. На самом деле я действовал один. Впрочем, если посмотреть на улицы, полиция, похоже, сама своими действиями эту армию формирует.
Как его поймали
Это было достаточно легко. Он скачивал данные на свой домашний компьютер, не меняя IP.
— Я знал, что рано или поздно за мной придут. В день моего задержания одновременно прошли 5 обысков: на моем рабочем месте, в доме моих родителей, по месту моего проживания, в той квартире, где я задекларирован, а также в квартире Илзе Наглы. Тогда же были изъяты все скачанные данные. Они хранились у меня в единственном экземпляре...
Напоследок Нео с сожалением заметил:
— Мои близкие поддерживают меня. Хоть я и поставил их под удар. Да, я могу признать: мне есть что терять.
Партизаны в СГД
О Нео стало известно 14 февраля, когда в передаче De facto было сообщено: из СГД пропали 7,4 миллионов документов. Ответственность за это взял на себя персонаж под ником Нео и «Армия четвертой атмоды» ( 4ATA).
В прошлом году полиция обратилась к прокуратуре с просьбой предъявить обвинение Илмару Пойкансу. В материалах расследования полиция указывает, что в период с 31 октября 2009 года по 3 февраля 2010 года Пойканс, используя уязвимость системы электронного декларирования СГД, получил содержащие коммерческую тайну данные — в целом 250 электронных документов.
Документы Пойканс скачивал в обход аутентификации и проверки доступа к ним, а затем хранил и обрабатывал в своем компьютере. Таким образом, как указывает полиция, Пойканс нарушил предусмотренные Коммерческим законом и законом об открытости информации права на коммерческую тайну.
Загружая, обрабатывая и публикуя данные из системы электронного декларирования СГД, которые содержали информацию о месте работы, доходах, месте жительства большого количество лиц, Пойканс причинил им значительный ущерб, нарушив право на неприкосновенность частной жизни.
Наказание за данные нарушения предусматривает лишение свободы на срок до 2 лет, принудительные работы или денежный штраф.
Отметим, в части о взломе базы данных СГД уголовное дело против Нео было закрыто, так как он получил доступ к данным, используя уязвимые места системы безопасности. То есть, он базу не взламывал, а просто нашел в ней брешь.