КИБЕРБЕЗОПАСНОСТЬ

За взлом сети Орегона румынский хакер получил 56 месяцев тюрьмы

56 месяцев тюрьмы получил румынский хакер за взлом сети Орегона и продажу доступа к данным. Дело показывает, как США дожимают киберпреступников через экстрадицию.

✍️ Редакция iTech News | 29.05.2026 | ⏱ 4 мин | Источник: BleepingComputer
За взлом сети Орегона румынский хакер получил 56 месяцев тюрьмы

За взлом сети Орегона гражданин Румынии получил 56 месяцев федеральной тюрьмы в США. История важна не только как еще один приговор за киберпреступление: она показывает, что торговля доступом в чужие сети и персональными данными все чаще заканчивается не форумным ником и Monero-кошельком, а экстрадицией и реальным сроком.

Речь идет о 46-летнем Каталине Драгомире из Констанцы, известном в сети под ником inthematrixl. Как пишет BleepingComputer, на этой неделе федеральный суд в США назначил ему наказание по делу о взломе компьютерной сети Oregon Department of Emergency Management, которое до этого называлось Oregon Office of Emergency Management. 19 февраля Драгомир признал вину по двум пунктам: краже личности при отягчающих обстоятельствах и незаконном получении информации с защищенного компьютера.

По материалам суда, несанкционированный доступ к одному из компьютеров в сети ведомства он получил в июне 2021 года. На этом история не закончилась: Драгомир позже выставил этот доступ на продажу потенциальному покупателю и, чтобы сделка выглядела убедительнее, передал образцы персональных данных с взломанного устройства. В списке были имена, адреса электронной почты, даты рождения и номера паспортов. Иными словами, речь шла не о подростковом «зашел посмотреть», а о вполне рыночной схеме: сначала проникновение, потом упаковка актива, потом монетизация.

Следствие также утверждает, что Драгомир продавал доступы и к сетям почти десятка других американских жертв. Совокупный ущерб по этим эпизодам составил как минимум 250 тысяч долларов. Суд отдельно распорядился конфисковать около 23 Monero, которые оценили примерно в 8,5 тысячи долларов. Сумма по меркам серьезной киберпреступности не поражает воображение, но в таких делах важен не размер криптокошелька, а набор действий: взлом, кража данных, перепродажа доступа, использование анонимной криптовалюты. Для обвинения это почти учебный кейс.

Интересна и процессуальная часть. Драгомира задержали в Румынии в ноябре 2024 года после координации между Office of International Affairs Минюста США, румынским министерством юстиции, дирекцией по международному праву и судебному сотрудничеству, а также судебными органами Румынии. Уже в январе 2025 года его экстрадировали в США. Для рынка это важный сигнал: география больше не дает той страховки, на которую многие рассчитывали еще десять лет назад. Если атака затрагивает американские госструктуры или компании, а следствие может собрать цифровую и финансовую цепочку, то дальше в дело вступает не только криминалистика, но и межгосударственная бюрократия. Она медленная, но, как показывает практика, вполне работоспособная.

Сам срок тоже заслуживает внимания. По описанию обвинений максимальное наказание по эпизоду с компьютерным вторжением составляло до пяти лет лишения свободы, а по эпизоду с кражей личности предусматривался обязательный последовательный двухлетний срок. В итоге суд назначил 56 месяцев тюрьмы, возможный штраф до 250 тысяч долларов и три года надзора после освобождения. Это не рекорд и не показательная публичная казнь карьеры хакера, но достаточно жесткий итог для человека, который, судя по материалам дела, зарабатывал на перепродаже доступов, а не на громких разрушительных атаках с политическим флером.

Для ИБ-команд и ИТ-руководителей здесь несколько практических выводов. Во-первых, доступ в инфраструктуру по-прежнему сам по себе является товаром. Часто компании смотрят на взлом как на пролог к ransomware, шифровальщику или утечке, но рынок живет и на более ранней стадии: кто-то просто продает «входную дверь» следующему игроку. Во-вторых, даже единичный скомпрометированный компьютер в сети госведомства может превратиться в источник персональных данных, достаточных для перепродажи и дальнейших атак. В-третьих, наличие PII на рабочих узлах по-прежнему остается плохой привычкой, которую многие организации считают приемлемой до первого инцидента и первого письма от регулятора.

Есть и более широкий контекст. Минюст США отдельно напомнил, что с 2020 года подразделение Computer Crime and Intellectual Property Section добилось судебных решений о возврате жертвам более 350 миллионов долларов после обвинительных приговоров по делам против более чем 180 киберпреступников и нарушителей в сфере интеллектуальной собственности. На той же неделе ведомство сообщило и о другом громком приговоре: гражданин Канады получил 33 года тюрьмы после признания вины по делу о многолетней схеме сексуального вымогательства, затронувшей более 145 детей в США. Эти дела очень разные по составу, но для правоохранительной системы они складываются в один нарратив: киберпреступления больше не воспринимаются как что-то вторичное по сравнению с «обычной» уголовкой.

Для русскоязычной ИТ-аудитории история про взлом сети Орегона полезна еще и тем, что она отрезвляет. Торговля доступом, сбор образцов данных для покупателя, расчеты в Monero и работа под ником давно не выглядят экзотикой из даркнета. Это обычный сервисный слой современной киберпреступности. Вопрос уже не в том, будут ли такие схемы существовать дальше, а в том, насколько быстро компании научатся видеть атаку еще на этапе первоначального проникновения, когда ущерб измеряется не сотнями тысяч долларов и годами расследования, а одним странным хостом в логах.

Поделиться: Telegram X LinkedIn