Тайные вязи: «Известия» нашли хакеров с наградой ФБР $11 млн


Фото: ИЗВЕСТИЯ/Сергей Коньков

США обещают 11 млн за поимку отца и сына-хакеров из России и их тайн.

Вознаграждение в размере $11 млн обещают спецслужбы США за помощь в поимке двух россиян, которых они считают опасными хакерами — сына и отца — Амина и Тимура Стигалов. Среди выдвинутых против них обвинений — взлом компьютерных систем госорганов Украины и «десятков западных стран», «подрывные действия» в сотрудничестве с офицерами ГРУ России, торговля украденными данными банковских карт, вымогательство и т.п. «Известиям» удалось найти семью Стигалов в Саратове и поговорить с ними. Тимур Стигал признался «Известиям», что участвовал в некоторых непубличных операциях против иностранных спецслужб, но полностью отрицает вину своего сына. Чем так испугали ФБР и Секретную службу США 23-летний безработный геймер, исключенный из института за прогулы, и 47-летний трейдер, бывший блогер без определенного рода занятий — в нашем материале.

Особо опасные Стигалы


26 июня 2024 года стало поворотным в жизни 23-летнего Амина Стигала — именно в этот день неизвестный отправил ему в Telegram ссылку на сообщение о том, что Федеральное бюро расследований США объявило его в розыск.

На тот момент парень год учился в Хасавюрте в техникуме по специальности «оператор информационных систем и ресурсов». У него были нерегулярные подработки, а из института его отчислили на первом курсе за прогулы.

— У меня сразу — шок и недоумение. Сначала я подумал, что это может быть связано с тем, что я использовал читы (ПО для обхода ограничений в компьютерных играх. — Ред.). Но оказалось, что всё намного серьезнее, — рассказывает Амин «Известиям».

Фото: fbi.gov Анкета Амина на сайте Федерального бюро расследований США

Американские спецслужбы утверждают, что именно Амин в сотрудничестве с пятью сотрудниками Главного разведывательного управления Генштаба ВС РФ с декабря 2020-го (то есть когда ему не было и 20 лет) участвовал во взломах компьютерных систем, «включая государственные системы Украины». ФБР также предполагает, что «эти люди несут ответственность за совершение атаки и взлом объектов инфраструктуры критической важности в десятках западных стран-союзников».

В августе 2024 года американский суд выписал ордер на арест Амина, а ФБР назначило награду в $10 млн за помощь в его поимке.

По версии ФБР, Стигал-младший причастен к атакам на украинский портал Дія (аналог российских «Госуслуг»), компьютерные системы Государственного казначейства, МИДа и еще нескольких министерств, к взлому транспортной инфраструктуры одной из стран Центральной Европы. Атаки сопровождались сообщениями о продаже баз данных с взломанных сайтов на даркнет-форумах от лица некой группировки Free Civilian.

— С тех пор, как появилась эта новость, моя жизнь очень сильно изменилась, — рассказывает Амин. — Живу под постоянным стрессом, у меня депрессия, набрал вес, все друзья и знакомые стали меня опасаться. Считаю, что в отношении меня совершено преступление государственного масштаба. Меня обвинили в том, что я не делал.

Фото: личный архив Тимура Стигала Слева — Амин Стигал, третий слева — Тимур Стигал, крайне правый — Халид

По следам этих обвинений издание The Insider (признано в России СМИ-иноагентом и нежелательной организацией) опубликовало серию «расследований» о подразделении ГРУ, к работе в котором Стигалы — и отец и сын — якобы привлекались в роли хакеров.

Амин Стигал утверждает, что и ФБР, и авторы этих публикаций практически целиком переврали информацию о нем. От глобальных вещей, вроде сотрудничества со спецслужбами, до мелочей вроде знания арабского языка. И уж точно они переоценили его навыки владения компьютером.

Начать с того, что высшее образование он изначально получал совсем по другому направлению: низкие баллы по ЕГЭ позволили поступить только в аграрный университет. И лишь позже он перевелся в Саратовский государственный технический университет на специальность «Информационную безопасность».

— Уже через несколько недель учебы я понял, что эта сфера мне не интересна и перестал ходить в университет, — говорит Амин.

В итоге его отчислили за прогулы, дома у него до сих пор хранится совершенно пустая зачетка.

— Дальше я подрабатывал в разных местах, пока не вышла новость о том, что меня объявили в розыск по линии ФБР, — говорит Амин.

В материалах ФБР Амин указан как человек, который «создавал онлайн-инфраструктуру, которую сотрудники ГРУ могут использовать для кибератак». Но по словам Амина, он даже с переустановкой Windows не особо справляется, не то чтобы наладить деятельность группы хакеров.


Единственным увлечением последние годы у Амина были компьютерные игры. Уверяет, что никого из перечисленных в обвинениях ФБР людей не знает. У него несколько аккаунтов Steam под разными никнеймами (покупал учетные записи с высоким рейтингом в Dota 2), но, как говорит Амин, он никогда не использовал в Сети имена Free Civilian или Vaticano (человеку с этими никами приписывают хакерство).

Почему американские спецслужбы заинтересовались им, парень до сих пор не понимает. Зато версия есть у его отца.

— Я так понимаю, это американская сторона решила меня с разных сторон атаковать, чтоб я не рыпался. Не знаю, почему они выбрали такой метод атаки на меня — через сына, путем подделки фактов о якобы его участии в преступной деятельности, — говорит Тимур.

Сам Стигал-старший — личность более примечательная, чем его сын.

Чем занимался Тимур Стигал

Тимур Стигал в разное время был обнальщиком денег, трейдером, блогером. Он не скрывает, что на протяжении многих лет у него была весьма насыщенная непубличная деятельность, в результате которой он «насолил американцам». Но это мало касается выдвинутых против него обвинений.

Претензии в отношении Тимура Секретная служба США опубликовала в январе 2024 года, то есть на полгода раньше сына. И награду за помощь в его поимке предложила «всего» в $1 млн.



«С апреля 2014 года по март 2016 года Стигал, также известный как «Key», участвовал по меньшей мере в четырех отдельных преступных сговорах по торговле украденной информацией платежных карт, принадлежащих клиентам как минимум трех различных компаний на территории США. В рамках одного из этих сговоров, а также в попытке вымогательства у одной из пострадавших компаний, Стигал дополнительно передал угрозу раскрыть конфиденциальные персональные данные клиентов компании, если ему не будет выплачен выкуп», — говорится, в частности, в материалах Секретной служба США. Всего в его деле обвинения по 23 эпизодам мошенничества и вымогательства.

Фото: secretservice.gov Розыскное дело Тимура Стигала на сайте Секретной службы США

Помимо этого, The Insider в своих «расследованиях» приписал ему тесное сотрудничество с Департаментом военной контрразведки ФСБ и ГРУ.

— Псевдоним Key я никогда не использовал, здесь ФБР меня возможно путает с кем-то другим, — говорит Тимур.

Он называет себя «политтехнологом на вольных хлебах на пенсии». После объявления его в розыск Секретной службой он добавил на свой личный сайт Агента 007. И говорит, что не просто так.

— Все думают, что Джеймс Бонд — разведчик. Но он никогда никого не вербовал. Он выполняет поставленные перед ним задачи путём провоцирования сторон — в какой-то из серий Дэниел Крейг об этом сам сказал в разговоре с психологом. В своей работе я в чем-то брал пример и с этого элемента бондианы, — рассказывает Стигал.

Фото: tim.stigal.com Логотип на личном сайте Тимура Стигала

Тимур говорит, что он не хакер, и никакими знаниями о взломе компьютерных систем не обладает. Но признал, что использовал добытую хакерами информацию.

— Я специализируюсь на технологиях достижения целей политическими и иными методами, что иногда включает и использование данных полученных кибертехническим путем. Но одно дело их достать, другое — применить и выполнить поставленную задачу, — уточняет Стигал. — Моя деятельность заключалась в поиске компрометирующей информации и дальнейшем ее использовании для политических провокаций путем воздействия на СМИ.

Также наш собеседник рассказал, что разобрал все предъявленные ему американцами претензии, и готов признать, что «было дело» только по одному из 23 пунктов обвинения — «где мне предъявляют якобы шантаж в обмен на неразглашение тайны личных данных».

— Признаю, было дело. Весной 2016 года я единолично занимался большим кейсом в одном из регионов Ближнего Востока, — рассказывает подробности Стигал. — Собирал и анализировал данные сети агентов влияния американской стороны внутри движения «Талибан». И в процессе анализа наткнулся на целый вагон сотрудников иностранных спецслужб, которые использовали одно из финансовых учреждений втёмную, втайне от местного правительства. Они организовали ячейку по финансированию предателей афганского народа. Из огромного списка полковников и генералов западных спецслужб, я выбрал одну женщину и предложил дружбу в обмен на молчание. Я предложил ей обменяться информацией на добровольной основе о других агентах в руководстве «Талибана» и пообещал ей, что про нее никто не узнает. Она отказалась. Вот этот пункт обвинения я признаю, все остальное мне не ясно откуда взялось.



Стигал настаивает, что никогда и нигде официально не работал, не служил в госорганах или армии, не имеет званий или каких-то доступов к гостайне, не является «человеком системы».

По его словам, в силу своей деятельности он пересекался с отдельными представителями разведки, военными, политиками, активистами, но это было взаимодействие в рамках обменом информацией. Встречи чаще всего носили неформальный характер.

Подтвердил он и знакомство с некоторыми известными хакерами — среди прочего с Алексеем Строгановым по прозвищу Флинт, который фигурирует в документах спецслужб США и также осужден за хакерство в России. Но знакомство еще не означает плотного рабочего взаимодействия или участия во всех проектах друг друга, уверяет Стигал.

По его словам, работа «в свободном формате» позволяла ему добиваться нужных ему результатов более гибкими методами и избегать бюрократии.

Чем примечательна биография Тимура Стигала

У Стигала и действительно весьма интересная и своеобразная биография. В 90-х он жил в Дагестане, но после начала второй чеченской войны уехал в Азербайджан. В Баку у него родилась старшая дочь и сын Амин. Занимался он там, по собственному признанию, обналом денежных переводов, работая с Хож-Ахмед Нухаевым (включен в список террористов и экстремистов).

В начале 2003-го, когда к этой деятельности начали проявлять интерес власти Азербайджана, «обходными путями через Цхинвал» вернулся в Россию. Получил лицензию трейдера, начал торговать на бирже. Но потом заинтересовался политтехнологиями и присоединился к движению «Наши». Создал его отделение в Дагестане, возглавил движение «Аптеки без наркотиков».

После того, как «Наши» прекратили активную деятельность, переехал в Саратов и так как сидел без работы, «решил попробовать себя в большой политике».

С этим периодом связан один из самых громких эпизодов, которые упоминаются в «расследованиях» о связах Стигала с ГРУ. Речь о взломе в мае 2016 года крупнейшего банка Катара — QNB. Хакеры получили в свое распоряжение 1,5 Гб информации с данными клиентов. Когда утечка появилась в открытом доступе, акцент бы сделан на финансовые операции правящей семьи Катара и некоторых западных спецслужб. Ответственность за взлом взяла на себя турецкая хакерская группа @bozkurthackers, однако за ее аккаунтами в соцсетях стояла команда Тимура Стигала и ГРУ, уверяли публикации в иностранных СМИ.

Сигал говорит, что все было по-другому: действовал он в одиночку, а исходную базу данных катарского банка просто купил в даркнете за $5 тыс. Его роль в истории заключалась в том: что он привел базу в упорядоченное состояние: утверждает, что после длительного анализа и обработки информации нашел среди клиентов банка сотрудников западных спецслужб и разведки, поскольку в базе были соответствующие отметки напротив клиентских данных, недоступные обычным сотрудникам банка. Своими выводами он, якобы, поделился с российской разведкой, заведя тем самым «новые знакомства».

В октябре 2018 года в Минобороны России состоялся брифинг начальника войск радиационной, химической и биологической защиты ВС РФ Игоря Кириллова, посвященный анализу военно-биологической деятельности США на территории Грузии. Он заявил о фактах секретных исследований биологического оружия в том числе, направленных против России.

Стигал уверяет, что имел непосредственное отношение к подготовке материалов этого брифинга.

— В 2018 году я передал Кириллову первую информацию про американскую биолабораторию Лугара в Тбилиси (Центр общественного здравоохранения имени Ричарда Лугара. — Ред.). — уверяет Стигал. — Я бывал в Грузии много раз, ездил туда с целью поиска людей, желающих бороться против секретных разработок в этой лаборатории, и нашел много сочувствующих местных жителей и сотрудников из разных структур. Благодаря их усилиям и поддержке я смог получить огромный массив секретных данных. На основе полученных данных Игорь Анатольевич провел свой брифинг, где впервые показал общий план нового корпуса лаборатории и основные направления секретных экспериментов.

Игорь Кириллов был убит 17 декабря 2024 года в результате теракта, организованного спецслужбами Украины. По мнению Сигала, «шайтаны и предатели убили его убили за то, что он был тем, кто говорил открыто о деятельности этих лабораторий и тех угрозах, которые они несли для всего человечества».

Далее, уверяет Стигал, он занялся «сербским кейсом» — нашел доказательства, согласно которым оружие, произведенное на заводе сербского холдинга «Крушик» поставлялось, в частности, на Ближний Восток и Украину.

— Из всех полученных документов, а их было около полутора тысяч, некоторые шли с грифом секретно, нам стала понятна общая картина транзита сербского и другого оружия с боеприпасами в интересах вражеских для России сторон. В том числе лично я сложил пазл оружейного трафика по секретной программе Пентагона, где заказчиком выступали сотрудники Департамента обороны правительства США, а конечными бенефициарами были подразделения Аль-Каиды и ИГ (обе организации признаны терроистическими и запрещены в России) в Йемене и Сирии, — уверяет Стигал.

Уголовное дело против второго сына Стигала

Младший сын Тимура Стигала, Халид, тоже не остался без внимания правоохранителей, правда на этот раз российских.

13 февраля 2024 года после занятий в саратовском филиале РАНХиГС Халид пошел в бар. Ночь закончилась в отделении полиции: его доставили с ссадинами и окровавленной головой, оформили по статье о появлении в общественных местах в состоянии опьянения и отпустили.

Однако на этом эпизод не завершился: позже полицию заинтересовала версия о том, что Халид забрался в чужой Chevrolet и заснул в нем, а когда хозяин машины, 55‑летний хирург Андрей Ермаков обнаружил постороннего, возникла потасовка.

По версии следствия, Халид нанес несколько ударов и сломал Ермакову мизинец правой руки. Сам Халид подробностей ночи не помнил. Было возбуждено дело о причинении легкого вреда здоровью (ст. 115 УК РФ).

В марте Халид убедил отца, что ему, несмотря на наличие уголовного дела, необходимо уехать в Германию. Он планировал сделать это и раньше, учил язык, но планы перевода в европейский вуз сорвались из‑за прекращения студенческих обменов. В результате, в марте 2024-го через Хорватию и еще несколько стран он попал Германию, в лагерь для беженцев.

Фото: личный архив Тимура Стигала Младший сын Тимура Стигала, Халид



26 июня 2024 года объявляют в розыск по линии ФБР Амина Стигала, а 28 июня Тимуру Стигалу звонят из МВД России с вопросами, где его сын Халид.

— Я, когда они позвонили, сначала подумал, что это по Амину звонят, а тут оказывается из-за Халида. Говорят, мол сын твой хирурга чуть не убил, ребра поломал, вот разыскиваем, — вспоминает Тимур.

Дело о легких побоях в его отношении было закрыто, однако пострадавший принес в полицию новое заключение о том, что у него были сломаны ребра. На основании этого было заведено новое дело по ст. 111 УК РФ «Умышленное причинение тяжкого вреда здоровью».

По настоянию отца Халид вернулся на родину. Тимур передал пострадавшему Ермакову 500 тысяч рублей в качестве компенсации, а тот подписал заявление об отсутствии претензий. По запросу защиты была проведена экспертиза, пришедшая к выводу, что переломы ребер у Ермакова возникли до инцидента с Халидом. Следствие этот вывод учло и переквалифицировало дело на ст. 112 УК РФ («Средний вред») — по факту сломанного мизинца. При этом ходатайства о прекращении уголовного преследования отклонили.

Сам Ермаков в разговоре с «Известиями» утверждает, что добивался компенсации расходов и не ставил целью отправить Халида в тюрьму, но настаивает: травмы получил именно в той потасовке.

Сейчас Халид готовится восстановиться на учебе, а его отец надеется, что скоро проблемы с его сыновьями как-то разрешатся.

— Я, если честно устал со всем этим разбираться, уже охота сыновей пристроить на учебу и чтобы покинули родительский дом, а я спокойно полежал бы хотя бы на диване пару недель, а потом занялся трейдерством. Если Родина позовет, я, конечно, готов, но пока немного бы отдохнул, — подвел итог Тимур Стигал.

Лента

Все новости