Перейти к материалам
Хакер Дмитрий Смилянец («Смелый»), 12 июля 2011 года
истории

Псих, Смелый и другие главные киберпреступники планеты Даниил Туровский рассказывает, как спецслужбы США охотятся за российскими хакерами

Источник: Meduza
Хакер Дмитрий Смилянец («Смелый»), 12 июля 2011 года
Хакер Дмитрий Смилянец («Смелый»), 12 июля 2011 года
Moscow Five / YouTube

С начала 2010-х спецслужбы США арестовали в разных частях мира не менее десяти российских хакеров. Некоторые из них уже сидят в американских тюрьмах, другие дожидаются приговора; один из хакеров уже вышел на свободу и вернулся в Россию. МИД России такие аресты называет «похищения». Российских хакеров регулярно обвиняют в «самых масштабных взломах» в истории и ущербе на сотни миллионов долларов; при этом у большинства из них есть связи с российскими спецслужбами и властями. Специальный корреспондент «Медузы» Даниил Туровский рассказывает истории четырех хакеров, до которых добрались американские спецслужбы.

Роман Селезнев

Утром 28 апреля 2011 года на площади Джамаа-эль-Фна в центре Марракеша (Марокко) было как всегда многолюдно, между автомобилей, рыночных палаток и уличных кафе сновали прохожие. Среди них был и Роман Селезнев — крепкий мужчина, предпочитающий носить трехдневную щетину. За несколько минут до этого Селезневу не разрешили позавтракать в ресторане при отеле, потребовав на входе надеть пиджак, которого у него не было, — и они с женой отправились в ближайшее кафе. Там официант сообщил им, что сможет обслужить их через полчаса. Супруги согласились подождать, на что официант загадочно ответил: «Плохая идея». Когда он принес Селезневым стакан апельсинового сока, в кафе произошел взрыв.

Через некоторое время Селезнев ненадолго очнулся. Из кафе валил белый дым. Большая часть здания была уничтожена. Вокруг лежали окровавленные тела. Как выяснится позже, террористы оставили в кафе два портфеля со взрывчаткой и подорвали их с помощью мобильного телефона. Погибли 17 человек. Марокканские власти обвинили в теракте «Аль-Каиду», но организация брать на себя ответственность за взрыв отказалась.

Селезнев выжил, но впал в кому. Врачи сказали его жене (она почти не пострадала) и прилетевшему в Марракеш отцу, что он, скорее всего, не выживет, а если выживет — то станет «овощем на всю жизнь». Отец Селезнева — Валерий Селезнев, депутат Госдумы от ЛДПР, — организовал перевозку сына в Москву. Там он вызвал в больницу священника, который крестил Селезнева без его ведома. Пока он находился в коме, ему пришло письмо от короля Марокко Мухаммеда VI. «Люди Марокко были глубоко шокированы и огорчены, узнав, что вы пострадали», — говорилось в письме.

Примерно через две недели Селезнев вышел из комы. Полное восстановление заняло у него около года; после многочисленных операций титановая пластина заменила ему часть черепа. С женой он после этого развелся — она переехала жить в США.

Так теракт вспоминал через несколько лет сам Селезнев. Это происшествие — далеко не самый удивительный поворот его биографии.

nCux из Владивостока

Селезнев родился во Владивостоке в 1984 году. Когда ему исполнилось два года, родители развелись. Селезнев вспоминал, что сначала они с матерью жили в комнате площадью 10 квадратных метров, потом она купила у брата квартиру. Мать работала кассиром в одном из районных магазинов и часто выпивала; большую часть времени Роман проводил один. Он начал самостоятельно изучать программирование, в 16 лет поступил в колледж, где штудировал математику и информатику. Однажды, вернувшись домой в 2000 году, он обнаружил, что мать утонула в ванне. В тот же день в квартиру пришел ее брат, забрал все ценности и велел Селезневу выметаться. Подросток отправился жить к бабушке и устроился в компьютерный клуб, где платили 5 долларов за сутки работы.

Роман Селезнев вместе с подругой Анной Отиско и ее дочерью, 11 июля 2014 года
AFP / Scanpix / LETA

В материалах уголовного дела Селезнева указывается, что в 18 лет его увлечение программированием переросло в первые хакерские взломы. Их он совершал под именем nCux — «псих», если прочитать латинские буквы по-русски. Селезнев зарегистрировался на подпольных форумах, где собирались кардеры — люди, зарабатывавшие на воровстве данных банковских карт (например, carderplanet.com и carder.org). Поначалу он взламывал базы данных, чтобы воровать документы (имена, даты рождения, данные паспорта, номера соцобеспечения), через пару лет стал воровать номера кредитных карт и продавать базы данных другим кардерам. 

Селезнев взламывал процессинговые системы небольших предприятий в США, через которые проходили все финансовые операции этих бизнесов. Используя уязвимости, он заражал системы и копировал все операции по картам; эта информация собиралась на серверах, принадлежавших хакеру. К 2009 году Селезнев стал одним из самых успешных продавцов украденных карт в мире.

Чаще других его целями становились небольшие закусочные в Вашингтоне и других городах США. В материалах уголовного дела упоминаются несколько пиццерий, стритфуд с буррито, булочные (всего — около 3700 предприятий за все годы). Малый бизнес Селезнев выбирал из-за плохой защищенности: у таких предприятий не бывает своих департаментов киберзащиты, обычно они используют плохие пароли.

Спецслужбы США начали отслеживать деятельность Селезнева с 2005 года. В мае 2009 года агенты ФБР встретились в Москве с представителями ФСБ. Россияне представили американцам доказательства того, что за ником nCux скрывается житель Владивостока Роман Селезнев. Спустя месяц, в июне 2009 года, nCux сообщил на форуме, что уходит из бизнеса, после чего его профили на форумах были уничтожены. В уголовном деле указывается, что именно ФСБ передала Селезневу информацию, что им интересуются американские власти. Переписка хакера подтверждает, что он поддерживал связь с ФСБ. Одному из своих сообщников Селезнев объяснял, что у него есть защита от ЦИБ ФСБ. Также он говорил, что ФСБ знает, кто он такой и чем занимается.

Источник «Медузы», связанный с кибербезопасностью, утверждает, что российских хакеров, взламывающих зарубежные системы, почти никогда не наказывают — чаще привлекают для работы на государство. Все российские хакеры знают присказку: «не работай по ru» (то есть нельзя, находясь в России, атаковать российские банки и компании). Другой собеседник «Медузы» рассказывает, что «существует распространенная схема по привлечению нелегальных хакеров, их поощрению». «Медуза» подробно рассказывала о связях российских спецслужб и хакеров. The New York Times сообщала, что пока один из самых разыскиваемых российских хакеров Евгений Богачев («Zeus») заражал миллионы компьютеров для воровства денег, «российские власти смотрели ему через плечо, изучая те же компьютеры в поисках файлов и электронных писем» с засекреченной информацией об Украине и Сирии.

Уничтожив свой прежний псевдоним, Селезнев скоро начал действовать как Track2 и Bulba. Вскоре он вывел свой бизнес на новый уровень. В сентябре 2009 года он открыл интернет-магазин украденных карт. Выглядело это почти как Amazon: там можно было искать по категориям, выбирая между брендами карт или разными финансовыми организациями. Власти США считают, что Селезнев перепридумал кардерский рынок: раньше украденные карты появлялись на отдельных ветках форумов, теперь процесс обмена ворованными данными был оптимизирован и автоматизирован. В один из апрельских дней в 2011 году в магазине Селезнева появилось около миллиона новых карт. Через пару недель после этого он улетел в Марокко — и чуть не погиб при взрыве. Пока россиянин лечился, его сообщники продолжали работать над проектом, но в январе 2012 года решили его закрыть.

Арест на Мальдивах

Выйдя из больницы, Селезнев взял себе ник 2Pac. Он создал еще один интернет-магазин — на нем и другие хакеры могли продавать украденное. Тогда же он запустил сайт, на котором можно было найти базовые инструкции о том, как красть банковские данные и использовать их. В верхней части сайта висело объявление на английском: «Тут я вам объясню, Как Зарабатывать Деньги. От $500 до 50 000 и даже 50000. Помните, это нелегальный путь! Весь процесс от начала до конца». В первый месяц работы сайта в июне 2014 года его посетили 3,5 тысячи человек.

Селезнев заработал миллионы долларов. Известно, что только через один из сервисов для передачи денег он получил около 18 миллионов. Его точный заработок неизвестен: хакер получал деньги через биткоины, WebMoney и другие электронные кошельки. Он купил два дома на Бали, летал самолетом из Владивостока на острова в Индийском океане. Он часто фотографировал пачки денег и дорогие автомобили. У него есть фотография рядом со спорткаром на фоне собора Василия Блаженного — почти такая же, как у другого арестованного российского хакера Евгения Никулина (его задержали в Праге в октябре 2016 года, обвинив во взломах LinkedIn, Dropbox и других сервисов; Никулин утверждал, что от него требовали признаться в том, что он взламывал почтовый ящик Хиллари Клинтон по приказу Владимира Путина).

Роман Селезнев в своем спорткаре рядом с собором Василия Блаженного

Понимая, что его могут отслеживать агенты ФБР, Селезнев путешествовал аккуратно. Он выбирал страны, в которых нет экстрадиции в США, и покупал билеты в последний момент, чтобы мешать спецслужбам отслеживать свои перемещения.

В июле 2014 года он отправился на Мальдивские острова, где снял виллу за 1400 долларов в день. «Я взял себе самую дорогую виллу, у меня есть собственный слуга», — написал он одному из сообщников.

Узнав, что Селезнев находится на Мальдивах, агенты ФБР попросили Госдепартамент США использовать свои связи с местными властями. Bloomberg подробно описал, как происходило задержание Селезнева. После переговоров глава полиции страны согласился задержать хакера, несмотря на отсутствие договора об экстрадиции. По данным издания, на Мальдивы с Гавайев прилетели двое агентов ФБР. Они вместе с полицией отслеживали перемещения Селезнева. Когда тот отправился в аэропорт, откуда должен был вылететь в Москву, его задержали. Хакера посадили на частный самолет и через 12 часов привезли на Гуам, где находилась американская военная база.

По данным уголовного дела, при себе у Селезнева был ноутбук с данными о 1,7 миллиона украденных номеров кредитных карт, а также паролями доступа к серверам, почтовым аккаунтам и финансовым переводам.

После Гуама Селезнева перевезли в Сиэтл. Там он заявил, что агенты ФБР избивали его. Агенты в ответ заявили, что Селезневу разрешали курить и пользоваться столовыми приборами. Суд претензии Селезнева отверг.

МИД назвал арест Селезнева похищением и «очередным недружественным шагом Вашингтона». Отец Селезнева предложил ввести против Мальдив экономические санкции. Он рассказывал, что Романа возят на восьми бронированных автомобилях, пересаживая из одного в другой. «Делают из него какого-то интернет бин Ладена», — говорил парламентарий.

Спустя месяц после ареста на форуме 2Pac появилось сообщение: «Извиняемся за отсутствие обновлений. Босс попал в автомобильную аварию, он в больнице».

Прокурор заявил, что Селезнев — самый серьезный киберпреступник, когда-либо представавший перед судом. Его описали как человека с экстраординарными компьютерными навыками, который возвращался к киберпреступлениям несколько раз, «увеличивая масштабы атак». Ущерб от его действий оценили в 170 миллионов долларов. Прокурор даже сравнил россиянина с Тони Сопрано — главным героем сериала «Клан Сопрано».

«Его арест — редкая победа в борьбе против восточноевропейских киберпреступников, — утверждало обвинение. — Многие хакеры живут в России, которая не выдает преступников в США. Если Селезнева выпустить, то, учитывая его связи с российскими правоохранительными органами, дома он будет действовать безнаказанно». 

Перед приговором Селезнев признал свою вину. До этого он отказывался сотрудничать со следствием и затягивал процесс. В уголовном деле есть расшифровка его телефонных тюремных разговоров с отцом. В них они обсуждают «вариант дяди Андрея» — затягивание рассмотрения дела, при котором Селезнев сначала заболеет, а потом перестанет общаться с адвокатами. Он сработал: перед слушаниями защита подала уведомление о выходе из дела из-за разногласий с клиентом; заседание с мая 2015 года перенесли на ноябрь. Перенос дела привел к дополнительным затратам из-за того, что свидетели по делу уже прилетели на суд в Сиэтл со Шри-Ланки, из Гонолулу и Чикаго.

Перед вердиктом Селезнев написал суду письмо от руки, в котором кратко пересказал свою биографию, рассказывая, что связался с криминалом из-за тяжелого детства. «Я попытался найти работу в интернете, и все пошло под откос, — рассказывал он. — Я выбрал неправильный путь — стал взламывать компьютеры для воровства».

Приговор Селезневу вынесли в апреле 2017 года — когда история о предположительном вмешательстве российских хакеров в выборы президента США уже несколько месяцев была одной из главных тем в американских СМИ. Ему дали 27 лет — самый большой срок, который когда-либо давали в США за киберпреступления. «Я политический заключенный. Я орудие для правительства США, — заявил Селезнев после приговора. — Они хотят послать сигнал всему миру, используя меня в качестве пешки. Учитывая мою травму головы, сегодняшний приговор можно считать смертельным». Его отец назвал решение «приговором людоедов». В сентябре 2017 года Селезнев признал обвинения еще по двум делам — по ним убытки составили около 52 миллионов долларов.

Дмитрий Смилянец и Владимир Дринкман

Смелый за матушку-Россию

22 марта 2012 года руководитель самой успешной российской киберспортивной организации тех лет Moscow Five Дмитрий Смилянец («Смелый») объявил, что у команды появляется «куратор» — бизнесмен и долларовый миллиардер Сергей Матвиенко (сын Валентины Матвиенко, спикера Совета Федерации). Он рассказал, что переговоры с Матвиенко проходили параллельно с победами команды Moscow Five по League of Legends в финале чемпионата мира («Медуза» подробно рассказывала о российских командах в LOL). На сайте Moscow Five появилось совместное фото Смилянца и Матвиенко: Смилянец на ней одет в синюю толстовку Adidas, сын Матвиенко сидит рядом с чучелом буйвола.

Дмитрий Смилянец (справа) вместе с Сергеем Матвиенко (в центре), 10 мая 2012 года
Личная страница Дмитрия Смилянца во «ВКонтакте»

Судя по социальным сетям, Смилянец вообще увлекался политикой и много общался с российскими общественными деятелями. В марте 2012 года, когда проходили выборы президента России, он выложил фотографию избирательного бюллетеня с галочкой за Владимира Путина. Фотографию он подписал: «В нем уверен! За сильного лидера!» Через некоторое время он выложил фото с круглого стола с представителями администрации президента, на котором «обсуждались вопросы проблематики киберспорта в России». На другой фотографии был российский флаг, поверх которого была выведена цитата из гимна: «Нам силу дает наша верность отчизне».

Перед каждым соревнованием Смилянец публично обращался к Богу. «Господи, помоги нам одержать победу на Intel Extreme Masters в Ганновере. Бьемся за честь Москвы, за Матушку Россию!» — написал он в марте 2012 года. Тогда же он выкладывал картину «Благословенное утро в Москве», которую, по его словам, Moscow Five передал художник Никас Сафронов, обычно пишущий российских политиков и знаменитостей.

В 2003 году, по данным Bloomberg, Смилянец познакомился с Владимиром Дринкманом, когда они играли в Counter-Strike в интернете. Смилянец в этих играх часто жульничал, используя чит-коды. Скоро они встретились. Дринкман рассказывал, что они стали приятелями — Смилянец был для него одним из людей, с которым можно выпить водки или поехать на рыбалку.

Дринкман вырос в Сыктывкаре, со школы увлекался компьютерами, самостоятельно выучил язык программирования С++, работал системным администратором в университете. Смилянец родился в Москве, где окончил кафедру информационной безопасности Университета имени Баумана. В самоописании своего твиттера он сообщал, что его интересуют геополитика, киберспорт и информационная безопасность.

По данным уголовного дела, с 2005 года приятели начали проникать в компьютерные сети финансовых компаний, платежных систем и магазинов, получая доступ к данным о кредитных картах. Смилянец отвечал в том числе за их перепродажу — карты уходили за 10–50 долларов за штуку в зависимости от страны происхождения. Они внедрились в биржу Nasdaq, супермаркеты 7-Eleven, французскую сеть Carrefour и другие крупные компании. За следующие десять лет они, по данным обвинения, украли около 160 миллионов кредитных карт и нанесли ущерб на 300 миллионов долларов. Американским спецслужбам на Дринкмана указал хакер Альберт Гонсалес; уже через Дринкмана те вышли на Смилянца. Сам Гонсалес уже отбывает двадцатилетний тюремный срок — за воровство 130 миллионов кредиток.

Арест в Амстердаме

В июле 2013 года спецслужбы обнаружили в аккаунте Смилянца в инстаграме фотографию, на которой он в толстовке с гербом России позирует на фоне надписи «I Amsterdam» в центре голландской столицы. После этого американцы обзвонили все отели неподалеку; в одном из них им сказали, что Смилянец действительно проживает в гостинице, но сейчас спит. Следующим утром детективы приехали в отель. Оказалось, что Смилянец снял два номера. В соседнем оказался Владимир Дринкман, о местоположении которого спецслужбы даже не догадывались.

В последнем посте во «ВКонтакте» перед задержанием Смилянец выложил фотографию киберспортсменов с подписью: «Достояние киберспорта России. Плохо про них могут говорить только агенты ЦРУ и МИ-6». После ареста Смилянца начали называть крестным отцом киберспорта, а на Sports.ru вышла колонка, в которой говорилось, что «теперь всем понятно, откуда у Смелого были деньги на содержание команд».

Отец Смилянца — московский адвокат Виктор Смилянец — считает, что вина его сына не подтверждается никакими доказательствами. По его словам, при задержании у Смилянца не было компьютера — главной потенциальной улики. «Большее недоумение вызывают суммы причиненного банкам и другим финансовым учреждениям материального вреда, фигурируют невероятные цифры, — написал Смилянец-старший. — Американцы любят рисовать астрономические цифры и тем самым списывать миллиарды долларов долгов».

Позже следователи сообщили, что в группировке были еще трое хакеров — двое россиян и один украинец; их поймать не удалось.

Смилянец почти сразу же согласился на экстрадицию в США. Там его поместили в тюрьму в Нью-Джерси, где он начал коротать время, изучая испанский и китайский. Дринкман боролся против экстрадиции два с половиной года. Он заявил Bloomberg, что прочитал в голландской тюрьме «Песнь льда и пламени» Джорджа Р. Р. Мартина. Интервью он дал в психиатрической больнице, куда, по словам адвоката, хакер попал после того, как Голландия согласилась на его переезд в Америку.

Владимир Дринкман в суде

В сентябре 2015 года и Смилянец, и Дринкман признали свою вину. Приговор им несколько раз переносили. Сейчас оглашение назначено на 22 сентября 2017 года. Им грозят 25 и 35 лет тюрьмы соответственно.

Никита Кузьмин

Создатель YouDo с кабриолетом

К 2009 году 25-летний Никита Кузьмин преуспел и в публичном бизнесе, и в подпольной хакерской деятельности. Он стал соучредителем компании YouDo и написал о запуске сайта колонку для Roem.ru. В то время сервис не специализировался на бытовых услугах, как сейчас, а был площадкой для заказа рекламных кампаний. Примерно в то же время Кузьмин узнал, что специалисты по компьютерной безопасности обратили внимание на совершенные им взломы; они начали исследовать вирус-троян, который Кузьмин разрабатывал последние годы и на котором зарабатывал сотни тысяч долларов.

Кузьмин — приемный сын музыканта Владимира Кузьмина. «У Никиты свой отец, я его только воспитывал, — говорил певец в 2010 году. — Он стал бизнесменом. Возможно, пошел в родного отца, которого он ни разу в жизни не видел». В 2016 году певец уже отрицал родство с хакером: «Это не мой сын, это ошибка».  

«Сынка я нагуляла с любовником! — рассказывала мать хакера Татьяна Артемьева. — Сейчас он живет в Америке, настоящий компьютерный гений, регулярно высылает мне деньги. Помню, как Володя приехал, чтобы познакомиться с отцом Никиты. Имени этого мужчины называть не буду. Кузьмин пожал ему руку, пожелал удачи, а я отдала ему ключи от съемной квартиры».

В материалах уголовного дела Кузьмина указано, что он учился в двух технических вузах, где получил «продвинутые компьютерные навыки». Источник «Медузы» сказал, что Кузьмин окончил кафедру информационной безопасности Московского университета имени Баумана.

У Никиты Кузьмина в тюрьме был доступ к интернету: например, эту фотографию он выложил в своем фейсбуке за год до приговора, 8 апреля 2015 года

В середине нулевых Никита Кузьмин начал взламывать ICQ: он «угонял» аккаунт у владельца и требовал деньги за его возвращение. На этом хакер заработал около 20 тысяч долларов. Примерно тогда же он получил доступ к базе паролей и логинов одной из финансовых организаций. В течение нескольких лет он выводил деньги из банков по всему миру — всего около 50 тысяч долларов. Кузьмин периодически покупал разный хакерский софт для воровства денег с банковских аккаунтов в США и Австралии — но программы часто не срабатывали, и поэтому он решил сделать свою.

Он нанял программиста — и тот за десять месяцев по проекту Кузьмина написал банковского трояна, получившего имя Gozi. Заплатил Кузьмин за эту работу около 20 тысяч долларов.

Продвигать свою разработку он начал под ником 76 service. Программа была не просто вирусом, а фактически B2B-софтом для преступников без хакерских способностей. Он сдавал программу в аренду другим хакерам — примерно за 2 тысячи долларов в неделю к Gozi можно было получить доступ и настроить ее на необходимые цели.

Программа рассылала жертвам зараженные pdf-документы. После заражения Gozi подгружал на компьютер вирус, который собирал всю секретную банковскую информацию, в том числе пароли и логины для входа в аккаунт. Эта информация передавалась владельцам Gozi (позже следователи обнаружат сервер, на котором хранилось около 10 тысяч паролей к банковским аккаунтам; они принадлежали приблизительно 300 компаниям, включая NASA; всего атакам хакеров в США подверглись 40 тысяч компьютеров). К этой информации клиенты Gozi могли получить доступ через удобный интерфейс. Ущерб, нанесенный хакерами, американские власти оценивают примерно в 50 миллионов долларов.

В 2010 году агенты ФБР занялись поисками авторов Gozi. К тому моменту они уже изучили сам троян, знали IP-адреса, с которых проводились атаки. Спецслужбы получили разрешение на перехват переписок неизвестного российского хакера. Часть из них есть в материалах уголовного дела.

«Зачем тебе Zeus? Используй мой троян. Мой намного круче», — писал хакер.

«Сколько твой будет стоить мне?» — ответил неизвестный.

«2к в месяц, все включено. И у меня есть ботсеть и удобная админка».

В других сообщениях он рассказывал, что недавно оплатил в подарок своей девушке публикацию ее фотографии в российском Playboy и ездит по Европе на кабриолете BMW 6-й серии.

Из перехваченной переписки видно, что он предлагал клиенту оплатить программу, переслав деньги на его счет в «Альфа-банке» — на имя Никиты Кузьмина. Помог спецслужбам и засвеченный хакером в переписках почтовый адрес nikita@youdo.ru. Американцы также изучили аккаунт Кузьмина в «Одноклассниках» и нашли там фотографии, на которых хакер стоит рядом с BMW 6-й серии — видимо, тем же автомобилем, на котором он ездил по Европе.

Арест в Сан-Франциско

19 ноября 2010 года Кузьмин написал в одном из чатов: «Поеду из Таиланда и затеряюсь где-то там». 22 ноября 2010 года: «В Бангкоке». 27 ноября 2010 года он оказался в Сан-Франциско, куда поехал по делам, не думая о возможном аресте. В аэропорту его сразу же задержали, после этого арестовали и перевезли в нью-йоркскую тюрьму.

Когда об этом стало известно другим хакерам, они запаниковали. Один из пользователей программы, разработанной Кузьминым, писал: «Всем, кто имел дело с 76-й командой, нужно принять меры, менять контакты, на форумах вести себя аккуратно, без особой нужды не покидать родину, а то ******». Другой пользователь писал: «Никита много болтал про себя, все время на одной жабе сидел, сдал партнеров…»

В первое время Кузьмину грозило до 97 лет заключения. Сторону обвинения в деле Кузьмина представлял прокурор Южного округа Нью-Йорка Прит Бхарара, его The New Yorker в большом профайле называл «человеком, которого боится Уолл-стрит» (в марте 2017-го Белый дом уволил Бхарару). Он указывал, что, сдавая вирус напрокат, «Кузьмин сделал его доступным для тех, у кого нет серьезных познаний в компьютерных науках». «В отличие от большинства [кибер]преступлений, преступление Кузьмина — распространение и использование вируса — невозможно остановить только поимкой создателя. Он продал код Gozi другим, и он может использоваться дальше», — объяснял прокурор.

В мае 2011 года Кузьмин подписал со следствием соглашение о сотрудничестве и начал давать показания на сообщников. После этого в Риге арестовали Дениса Чаловскиса, в Бухаресте — Йонута Паунеску.

Кузьмина защищал адвокат Алан Футерфас; он же — адвокат сына президента США Дональда Трампа-младшего (до этого он защищал клиентов, связанных с мафией, а с Трампом-младшим начал сотрудничать после того, как стало известно о встрече Трампа с российским адвокатом Натальей Весельницкой, которая якобы предлагала ему компромат на Хиллари Клинтон). Дело Кузьмина рассматривалось долго, заседания переносились.

В тюрьме у Кузьмина, видимо, был доступ к интернету. В 2011 году он смог продать свою долю в YouDo; в 2015 году обновлял фото в фейсбуке; за два месяца до приговора он оставлял комментарии на сайте Roem. Например, 7 марта 2016 года он участвовал обсуждении инициативы администрации президента о предоставлении налоговой службе информации обо всех покупках россиян за рубежом. «Сенсация прямо!» — заметил Кузьмин.

Приговор хакеру огласили 2 мая 2016 года. Ему назначили три года заключения и штраф в 7 миллионов долларов; к тому моменту он уже провел в тюрьме пять лет. В тот же день Кузьмин вернулся в Россию. Обвинение запрашивало срок в два раза больше, однако суд учел сотрудничество Кузьмина со следствием.

Судя по фейсбуку Кузьмина, теперь он занимается площадкой для трейдинга в интернете и много путешествует — после освобождения он уже побывал в Вене, Амстердаме, Киеве, Абу-Даби, Сочи, на плато Путорана.

«Медуза» встречалась с Никитой Кузьминым в Санкт-Петербурге, где он живет сейчас. Рассказывать о своей истории он отказался, заявив, что время для этого «еще не пришло».

Даниил Туровский

«Медуза» — это вы! Уже три года мы работаем благодаря вам, и только для вас. Помогите нам прожить вместе с вами 2025 год!

Если вы находитесь не в России, оформите ежемесячный донат — а мы сделаем все, чтобы миллионы людей получали наши новости. Мы верим, что независимая информация помогает принимать правильные решения даже в самых сложных жизненных обстоятельствах. Берегите себя!