Του Γιάννη Παπαδοπούλου
Ηταν 3 Μαΐου 2017, λίγο μετά τα μεσάνυχτα, όταν το δίκτυο της εταιρείας τηλεπικοινωνιών Cablenet στην Κύπρο δέχτηκε επίθεση άρνησης εξυπηρέτησης. Αρκετοί συνδρομητές επί ώρες δεν μπορούσαν να συνδεθούν στο Ιντερνετ, ούτε να χρησιμοποιήσουν σταθερά και κινητά τηλέφωνα. Αρχικά οι κυπριακές εφημερίδες απέδωσαν το χτύπημα σε «ισχυρές ομάδες χάκερ» από το εξωτερικό. Δύο εβδομάδες αργότερα, όμως, συνελήφθη ένας Κύπριος έφηβος. Σύντομα, αυτός ο αυτοδίδακτος στους υπολογιστές και χωρίς απολυτήριο λυκείου νεαρός θα απασχολούσε μέχρι και το FBI.
Ο 19χρονος χάκερ στη διαδικτυακή του παρουσία ήταν γνωστός με τα ψευδώνυμα «charySQX» και «Γιώργος Πέτρου». Το πραγματικό του όνομα είναι άλλο. Μέχρι και σήμερα ο νεαρός Τ.Ε. παραμένει προσωρινά κρατούμενος στις φυλακές Λευκωσίας, ενώ αυτές τις ημέρες εξετάζεται από τις κυπριακές δικαστικές αρχές αμερικανικό αίτημα για την έκδοσή του.
Την τελευταία πενταετία οι ΗΠΑ δείχνουν ιδιαίτερο ζήλο στην πάταξη του κυβερνοεγκλήματος, στοχεύοντας συχνά Ρώσους πολίτες που κατηγορούνται για ηλεκτρονικές επιθέσεις ή διαδικτυακό ξέπλυμα χρήματος. Σχεδόν σε κάθε περιστατικό που αφορά υπηκόους της, η ρωσική πλευρά προσπαθεί να μπλοκάρει τη διαδικασία στέλνοντας παράλληλα αιτήματα έκδοσης για τους ίδιους εκ ζητούμενους. Αυτή η διελκυστίνδα έχει στηθεί στην Τσεχία, στην Ολλανδία και πιο πρόσφατα στην Ελλάδα, απ’ όπου ΗΠΑ και Ρωσία διεκδικούν τον 38χρονο Αλεξάντερ Βίνικ, γνωστό και ως «Mr. Bitcoin».
Μοναδική περίπτωση
Η υπόθεση του Τ.Ε., όμως, δεν εντάσσεται σε αυτό το ψυχροπολεμικό σκηνικό. Είναι μοναδική. Οχι μόνο λόγω της εθνικότητας του εκ ζητούμενου, αλλά κυρίως εξαιτίας της ηλικίας του. Εφόσον γίνει δεκτό το αμερικανικό αίτημα, θα είναι η πρώτη φορά που Κύπριος πολίτης εκδίδεται στις ΗΠΑ. Μέσα από αμερικανικά δικαστικά έγγραφα που έχει στη διάθεσή της, η «Κ» συνθέτει την ασυνήθιστη ιστορία του νεαρού χάκερ.
Ο Τ.Ε. ήταν ακόμη βρέφος όταν ιδρύθηκε στα τέλη της δεκαετίας του ’90 η εταιρεία Ripoff Report. Από τη βάση της στο Φοίνιξ της Αριζόνας η εταιρεία διαχειρίζεται την ομώνυμη ιστοσελίδα, στην οποία κάθε χρήστης ηλικίας 14 ετών και άνω μπορεί να αναρτήσει ανώνυμα τα παράπονά του για κάποια επιχείρηση ή κάποιο άτομο. Ο θιγόμενος έχει δικαίωμα απάντησης, η οποία επίσης δημοσιεύεται στην ιστοσελίδα κάτω από το επικριτικό σχόλιο.
Σύμφωνα με το αμερικανικό κατηγορητήριο, στις 30 Οκτωβρίου 2016 ο Τ.Ε. φέρεται να απέκτησε πρόσβαση στη βάση δεδομένων της συγκεκριμένης ιστοσελίδας εξαπολύοντας μια ηλεκτρονική «επίθεση ωμής βίας». Αποκαλούμενη στα αγγλικά ως «brute force attack», αυτή η μέθοδος περιλαμβάνει την εξαντλητική δοκιμή πιθανών κλειδιών κρυπτογράφησης με σκοπό να σπάσει κάποιον κωδικό πρόσβασης.
Δύο εβδομάδες αργότερα και αφού φέρεται να είχε εισέλθει απαρατήρητος στη βάση δεδομένων της ιστοσελίδας, ο νεαρός Κύπριος έστειλε στον διευθύνοντα σύμβουλο της Ripoff Report ένα email. Σύμφωνα με το κατηγορητήριο, απειλούσε τον διευθύνοντα σύμβουλο ότι θα διανείμει ευαίσθητα στοιχεία της εταιρείας εκτός κι αν εκείνος του κατέβαλε 90.000 δολάρια μέσα σε 48 ώρες. Στα μισά της διορίας, μάλιστα, φέρεται να έστειλε και δεύτερο email, το οποίο παρέπεμπε σε βίντεο που αποδείκνυε ότι όντως είχε πρόσβαση στο δίκτυο της εταιρείας.
Αυτή δεν είναι η μόνη πράξη που του αποδίδουν οι Αμερικανοί. Για περισσότερο από μισό χρόνο φέρεται να είχε έναν άγνωστο συνεργό στο Γκλεντέιλ της Καλιφόρνιας. Εκείνος εντόπιζε εταιρείες ή άτομα που θίγονταν από τις αναρτήσεις στην ιστοσελίδα της Ripoff Report και ζητούσε ως αμοιβή χιλιάδες δολάρια για να τις διαγράψει. Οπως αναφέρεται στα αμερικανικά έγγραφα, ο νεαρός Κύπριος αναλάμβανε να επιφέρει την ψηφιακή λήθη. Εχοντας μη εξουσιοδοτημένη πρόσβαση στη βάση δεδομένων της ιστοσελίδας μπορούσε να σβήσει όποια σχόλια του υποδεικνύονταν. Σύμφωνα με το κατηγορητήριο, με αυτόν τον τρόπο αφαιρέθηκαν τουλάχιστον 100 αναρτήσεις από την ιστοσελίδα. Το κόστος κάθε διαγραφής για έναν ενδιαφερόμενο μπορεί να έφθανε και τις 5.000 δολάρια.
«Θα έπρεπε να τον δικάσουν στην Κύπρο»
Ο Αμερικανός, φερόμενος ως συνεργός του 19χρονου Κύπριου, αναλάμβανε τη διαπραγμάτευση τις τιμής με τους υποψήφιους πελάτες που ήθελαν να αποκαταστήσουν τη διαδικτυακή τους φήμη. Σε μία περίπτωση μάλιστα ζήτησε 11.000 δολάρια για τη διαγραφή δύο αναρτήσεων. Σύμφωνα με το κατηγορητήριο, οι πελάτες αγνοούσαν ότι θα πλήρωναν κάποιον για να χακάρει τη βάση δεδομένων της Ripoff Report. Θεωρούσαν ότι η διαδικασία γίνεται νόμιμα, μέσω δικαστικών αποφάσεων.
Τον Απρίλιο του 2017, λίγο καιρό πριν από την επίθεση στην Cablenet, ο Κύπριος και ο Αμερικανός φέρονται να αναζητούσαν εναλλακτικούς τρόπους εισβολής στη βάση δεδομένων της αμερικανικής εταιρείας σε περίπτωση που τους ανακάλυπταν. Θεωρούσαν ότι μπορούσαν να παραμείνουν μέσα στο δίκτυο, απρόσκοπτα, για τουλάχιστον άλλους επτά μήνες.
Μετά τη σύλληψή του για την επίθεση στην Cablenet ο 19χρονος προφυλακίστηκε. Ο ίδιος φέρεται να δηλώνει αθώος για όσα του καταλογίζονται. Μπορούσε να αφεθεί προσωρινά ελεύθερος μόνο εάν πλήρωνε ως εγγύηση 50.000 ευρώ. Τον περασμένο Φεβρουάριο το ποσό μειώθηκε στα 1.000 ευρώ. Μόλις βγήκε όμως από τις φυλακές συνελήφθη ξανά, καθώς εις βάρος του είχε εκδοθεί πλέον το αμερικανικό αίτημα έκδοσης.
Η δίκη του για την υπόθεση της Cablenet στην Κύπρο έχει οριστεί για τον Σεπτέμβριο. Ωστόσο, παρά την ποινική εκκρεμότητα στην πατρίδα του, έχει ήδη ξεκινήσει η διαδικασία για την εξέταση του αιτήματος έκδοσης στις ΗΠΑ. «Θα έπρεπε να τον δικάσουν στην Κύπρο», λέει στην «Κ» ο δικηγόρος του 19χρονου, Παύλος Ερωτοκρίτου, ο οποίος θεωρεί «παράλογο και υποτιμητικό για ένα κράτος» να προηγείται η εξέταση ενός αιτήματος έκδοσης από μια εκκρεμούσα ποινική υπόθεση στην πατρίδα του εκζητούμενου.
Ένας χρόνος κράτησης
Πέρα από όσα του καταλογίζουν οι αμερικανικές αρχές, ο 19χρονος Κύπριος δεν φαίνεται να είχε έντονη ή ορατή διαδικτυακή παρουσία σε μέσα κοινωνικής δικτύωσης. Μεγάλωσε χωρίς τον πατέρα του και σταμάτησε τη φοίτησή του στην Αμερικανική Ακαδημία Λευκωσίας στην προτελευταία τάξη για να συνδράμει τη μητέρα του στα οικογενειακά έξοδα. Τρεις πράκτορες του FBI τον ανέκριναν στην Κύπρο μετά τη σύλληψή του. Κατά μία εκδοχή, που δεν έχει καταστεί εφικτό να επιβεβαιωθεί, του είπαν ότι δεν ενδιαφέρονται άμεσα για εκείνον αλλά αναζητούν πληροφορίες για άλλους χάκερ.
Πριν από έξι χρόνια, η Κύπρος είχε κληθεί να εκδώσει στους Αμερικανούς τον Ρώσο πολίτη Ντιμίτρι Ζουμπάκα. Κατηγορούνταν για δύο επιθέσεις άρνησης εξυπηρέτησης (DDoS) στην ιστοσελίδα Amazon, καθώς και για κλοπή χιλιάδων αριθμών πιστωτικών χαρτών. Ο Ζουμπάκα συνελήφθη στην Κύπρο, όπου παραθέριζε. Παράλληλο αίτημα έκδοσης, όμως, έστειλε και η Ρωσία. Με τη βοήθεια του δικηγόρου Τιμοφέι Μουσάτοφ (έγινε γνωστός στην Ελλάδα από την εμπλοκή του στην υπόθεση Βίνικ, την οποία παρακολουθεί μέχρι και σήμερα σε όλα τα δικαστικά της στάδια) ο Ζουμπάκα εκδόθηκε το 2013 στην πατρίδα του. Εναν χρόνο μετά τη σύλληψή του, ο 19χρονος Κύπριος ακόμη δεν γνωρίζει ποια θα είναι η τύχη του.
Πηγή: kathimerini.gr