Вводный раздел этой статьи может быть слишком коротким, чтобы адекватно суммировать основные моменты . ( Январь 2023 г. ) |
Промышленность | Компьютерное программное обеспечение |
---|---|
Основан | 2016 |
Несуществующий | Июнь 2020 г. |
Обслуживаемая территория | Во всем мире |
EncroChat — это европейская сеть связи и поставщик услуг , предлагающий модифицированные смартфоны, позволяющие абонентам осуществлять зашифрованную связь. Он использовался в основном членами организованной преступности для планирования преступной деятельности. Полиция проникла в сеть как минимум в период с марта по июнь 2020 года в ходе общеевропейского расследования. Неопознанный источник, связанный с EncroChat, объявил в ночь с 12 на 13 июня 2020 года, что компания прекратит свою деятельность из-за полицейской операции. [1] [2]
На момент закрытия сервиса число его подписчиков составляло около 60 000 человек. [3] [4] В Великобритании Национальное агентство по борьбе с преступностью провело операцию, в результате которой было арестовано более 2 600 человек и предъявлено 1 384 уголовных обвинения. [5]
Телефоны EncroChat [6] появились в 2016 году в качестве замены ранее отключенной сквозной зашифрованной службы. [7] 31 декабря 2015 года компания представила версию 115 операционной системы EncroChat, которая, по-видимому, является первым публичным релизом их операционной системы . [8] Самая ранняя версия веб-сайта компании, заархивированная Wayback Machine, датируется 23 сентября 2015 года. [9]
Согласно отчету Gloucester Citizen за май 2019 года , EncroChat изначально был разработан для «знаменитостей, которые боялись, что их телефонные разговоры будут взломаны». [10] При убийстве английского гангстера Пола Мэсси в 2015 году убийцы использовали похожую службу, предоставляющую зашифрованные телефоны BlackBerry на основе PGP . После того, как голландская и канадская полиция скомпрометировала их сервер в 2016 году, EncroChat превратился в популярную альтернативу среди преступников за свои ориентированные на безопасность услуги в 2017–2018 годах. [11] [12]
Основатели и владельцы EncroChat неизвестны. По словам голландского журналиста Яна Меуса, в деле участвовала голландская организованная преступная группировка, которая финансировала разработчиков. [13]
Благодаря маркетинговой стратегии «неустанной онлайн-рекламы» [14] EncroChat быстро расширялся в течение четырех с половиной лет своего существования, извлекая выгоду из закрытия своих конкурентов, базирующихся в Амстердаме, PGP Safe (настраиваемый BlackBerry) [15] и Ennetcom . [16] В конечном итоге сеть достигла примерно 60 000 подписчиков на момент ее закрытия в июне 2020 года. [3] [4] По данным Французской национальной жандармерии , 90 процентов подписчиков были преступниками, а Британское национальное агентство по борьбе с преступностью (NCA) заявило, что не нашло никаких доказательств того, что ее использовали не преступники. [2]
EncroChat впервые привлек внимание СМИ, когда выяснилось, что известные преступники Марк Феллоуз и Стивен Бойл использовали зашифрованные устройства для общения во время бандитского убийства Джона Кинселлы в Рейнхилле , Англия, в мае 2018 года. [17] [10] [18] Сервис снова появился в СМИ летом 2020 года после того, как правоохранительные органы объявили, что они проникли в зашифрованную сеть, а журналист-расследователь Джозеф Кокс, который несколько месяцев следил за EncroChat, опубликовал разоблачительную статью в Vice Motherboard . [19] [1]
Разработчик | ЭнкроЧат |
---|---|
Семейство ОС | Unix-подобный ( Linux ) |
Рабочее состояние | Прекращено |
Исходная модель | На основе Android с открытым исходным кодом |
Первоначальный выпуск | 31 декабря 2015 г. ( 2015-12-31 ) |
Платформы | BQ Aquaris X2 [20] и другие |
Официальный сайт | encrochat.сеть |
Служба EncroChat была доступна для телефонов, называемых «углеродными единицами», [21] чьи функции GPS , камеры и микрофона были отключены компанией по соображениям конфиденциальности. [1] [14] Устройства продавались с предустановленными приложениями, включая EncroChat, приложение для обмена сообщениями на основе OTR , которое маршрутизировало разговоры через центральный сервер, расположенный во Франции, EncroTalk, службу голосовых вызовов на основе ZRTP , и EncroNotes, которая позволяла пользователям писать зашифрованные личные заметки. [22] Они, как правило, использовали модифицированные устройства Android , некоторые модели были основаны на аппаратном обеспечении телефона BQ Aquaris X2 , [10] [1] другие на устройствах Samsung, [14] а иногда и на мобильных телефонах BlackBerry без Android . [16] Устройства с EncroChat могли загружаться в двух режимах. Когда для включения телефона нажималась только кнопка питания, они загружались на фиктивный домашний экран Android. Но когда телефон включался нажатием кнопки питания вместе с кнопкой регулировки громкости, телефон загружался в секретный, зашифрованный раздел, который обеспечивал секретную связь через французские серверы EncroChat. [12] Была доступна функция «тревожной кнопки», когда определенный PIN-код, введенный на устройстве через экран разблокировки, стирал все данные на телефоне. [1] [23] По словам журналиста Юрре ван Бергена, IP-адрес сервера EncroChat указывает на французскую компанию веб-хостинга OVH . [22] Поставщиком SIM-карт EncroChat была голландская телекоммуникационная фирма KPN . [1]
Устройства EncroChat были особенно популярны в Европе, хотя они также продавались на Ближнем Востоке и в других частях мира. Один источник сообщил Vice Motherboard , что они стали «отраслевым стандартом» среди преступников. [1] В июле 2020 года сообщалось, что они стоили 1000 евро (900 фунтов стерлингов) за штуку, затем 1500 евро (1350 фунтов стерлингов) за шестимесячный контракт на использование сервиса EncroChat. [2] [24] На веб-сайте EncroChat говорится, что у фирмы были реселлеры в Амстердаме , Роттердаме , Мадриде и Дубае , хотя Кокс описывает EncroChat как «крайне секретную» фирму, которая «не работает как обычная технологическая компания». [1] Сообщается, что телефоны были куплены посредством физической сделки, которая «выглядела как сделка по продаже наркотиков», [1] и по крайней мере один случай связан с бывшим военным, продающим устройства в Северной Ирландии . [25]
Зашифрованный сервис обмена сообщениями EncroChat и связанные с ним персонализированные телефоны были обнаружены Национальной жандармерией Франции в 2017 году при проведении операций против организованных преступных группировок. [2] [26] Во время судебного процесса над Феллоузом и Бойлом в декабре 2018 года NCA с трудом взломало пароль блокировки экрана, поскольку все данные стирались после определенного количества попыток. [10] [12]
Расследование ускорилось в начале 2019 года после получения финансирования от ЕС. [2] В конце января 2020 года судья в Лилле , Франция, санкционировал проникновение на серверы EncroChat. [27] Разведывательное и техническое сотрудничество между NCA, Национальной жандармерией и голландской полицией привело к получению доступа к сообщениям после того, как Национальная жандармерия разместила «технический инструмент» на серверах EncroChat во Франции. [24] [26] [1] Вредоносное ПО позволяло им читать сообщения до их отправки и записывать пароли экрана блокировки. Сообщения могли читаться правоохранительными органами с апреля. [13] По оценкам EncroChat, в июне 2020 года было затронуто около 50 процентов устройств в Европе. [1] [19]
Национальная жандармерия сформировала специальное подразделение для расследования взломанной информации 15 марта 2020 года, а затем подписала соглашение с голландской полицией о формировании совместной следственной группы (JIT) 10 апреля, сотрудничая через Евроюст при поддержке Европола . [2] Данные были распространены JIT среди других европейских партнеров, включая Великобританию, Швецию и Норвегию. [28] NCA начало получать информацию о содержании сообщений 1 апреля 2020 года, [2] затем начало разрабатывать технологию анализа данных для автоматического «выявления и определения местонахождения преступников путем анализа миллионов сообщений и сотен тысяч изображений». [23] Начальник голландской национальной полиции Джаннин ван ден Берг сравнила вредоносное ПО с «сидением за столом, за которым преступники общались между собой». [4] В мае 2020 года функция стирания была отключена на расстоянии правоохранительными органами в некоторых подразделениях. Первоначально компания пыталась выпустить обновление в ответ на то, что изначально считалось ошибкой, но устройства снова подверглись атаке вредоносного ПО, изменяющего пароли экрана блокировки. [1] [19]
В ночь с 12 на 13 июня 2020 года, как только EncroChat заподозрил, что произошло проникновение со стороны правоохранительных органов, [2] пользователи получили секретное сообщение:
Сегодня наш домен был незаконно изъят государственными органами. Они перепрофилировали наш домен для запуска атаки с целью компрометации углеродных единиц. ... Из-за уровня сложности атаки и вредоносного кода мы больше не можем гарантировать безопасность вашего устройства. ... Вам рекомендуется [ sic ] немедленно отключить и физически утилизировать ваше устройство. [1] [19]
Несколько дней спустя «адрес электронной почты, давно связанный с EncroChat», сообщил Vice Motherboard , что сервис закрывается навсегда «после нескольких атак, совершенных иностранной организацией, которая, по-видимому, исходит из Великобритании»; Кокс публично раскрыл отрывки из письма 22 июня. [29] Европол и Национальное агентство по борьбе с преступностью отказались от комментариев в то время. [1] Личности лиц, ответственных за EncroChat, не были раскрыты по состоянию на 3 июля 2020 года. [30]
Поддерживаемая Европолом JIT под кодовым названием Emma 95 во Франции и 26Lemont в Нидерландах позволила собирать в режиме реального времени миллионы сообщений между подозреваемыми. Информация также передавалась правоохранительным органам в нескольких странах, которые не участвовали в JIT, включая Великобританию, Швецию и Норвегию. [19] [28]
Голландская полиция арестовала более 100 подозреваемых и изъяла более 8 тонн кокаина , около 1,2 тонны кристаллического метамфетамина , 19 лабораторий по производству синтетических наркотиков, десятки единиц огнестрельного оружия и роскошных автомобилей, а также около 20 миллионов евро наличными. [1] [31] [4] 22 июня 2020 года в одном из домов в Роттердаме власти обнаружили полицейскую форму , угнанные автомобили , 25 единиц огнестрельного оружия и 25 кг (55 фунтов) наркотиков в другом доме. [31] 22 июня 2020 года голландская полиция также обнаружила « камеру пыток » на складе недалеко от города Воувс-Плантаге примерно в 7 км (5 милях) к востоку от Берген-оп-Зом . Объект, который все еще находился в стадии строительства, когда его обнаружили, состоял из семи камер, сделанных из звукоизолированных транспортных контейнеров; Были найдены орудия пыток, в том числе стоматологическое кресло , кусторезы , скальпели и плоскогубцы . Это место преступники прозвали «лечебной комнатой» или «ebi», в честь Extra Beveiligde Inrichting (EBI), голландской тюрьмы строгого режима. [3] [31] [32]
Расследования EncroChat в Ирландии заставили преступников искать укрытие. [33] Кокаин на сумму 1,1 миллиона евро был изъят в квартире в Амстердаме, а каннабис на сумму 5,5 миллионов евро в трейлере в графстве Вексфорд , оба принадлежали ирландским бандам. [34] Известный ирландский главарь банды Дэниел Кинахан , как сообщается, покинул свое «убежище» в Дубае 9 июля 2020 года. [35]
Аресты также были произведены в Швеции. [34] Французские власти отказались публично раскрывать информацию об арестах в июле 2020 года. [19] [4]
В мае 2023 года операция «Эврика» привела к арестам 108 человек, подозреваемых в связях с «Ндрангетой» в Италии, и более 30 арестам в Германии после 4 лет расследований и взлома EncroChat и SkyEcc. [36]
Операция Венетик | |
---|---|
Название операции | Операция Венетик |
Объем | многонациональный |
Реестр | |
Запланировано | Франция, Великобритания |
Инициировано | Франция |
Выполнено | Национальное агентство по борьбе с преступностью |
Страны-участницы | Великобритания, Франция |
Количество стран-участниц | 2 |
Миссия | |
Цель | Для внедрения вредоносного кода на устройства Encrochat и прослушивания преступных коммуникаций. |
Метод | Метод сетевого вторжения (NIT) |
Хронология | |
Результаты | |
Аресты | 3,100 |
Убеждения | 1,240 |
Разные результаты | Изъято 54 миллиона фунтов стерлингов наличными, 751 кг (1655 фунтов) кокаина, |
Бухгалтерский учет |
Операция Вечная | |
---|---|
Название операции | Операция Вечная |
Объем | многонациональный |
Реестр | |
Запланировано | Франция, Великобритания |
Инициировано | Франция |
Выполнено | Полицейская служба Великобритании |
Страны-участницы | Великобритания, Франция |
Количество стран-участниц | 3 |
Миссия | |
Хронология | |
Результаты | |
Подозреваемые | 1400 |
Аресты | 942 |
Убеждения | 426 |
Разные результаты | 19 миллионов фунтов стерлингов наличными, 49 единиц огнестрельного оружия, 500 патронов, 620 кг (1400 фунтов) наркотиков класса А |
Бухгалтерский учет |
Операция Venetic была британским национальным ответом, инициированным Национальным агентством по борьбе с преступностью (NCA). В июне 2020 года у EncroChat было 10 000 пользователей только в Великобритании. [34] [24] В результате проникновения в сеть полиция Великобритании арестовала 746 человек, включая крупных криминальных авторитетов, перехватила две тонны наркотиков (уличная стоимость которых на тот момент превышала 100 миллионов фунтов стерлингов), изъяла 54 миллиона фунтов стерлингов наличными, а также оружие, включая пистолеты-пулеметы , пистолеты , гранаты , штурмовую винтовку АК-47 и более 1800 патронов. [24] [37] На фабрике в Рочестере, графство Кент , было обнаружено более 28 миллионов таблеток седативного средства Этизолам . [38] [34] Кроме того, 354 кг (780 фунтов) кокаина были изъяты восточным подразделением в Эссексе и Восточной Англии , и 233 кг (514 фунтов) подразделением Западного Мидленда . Полиция Шотландии изъяла 164 кг (362 фунта) кокаина, 200 000 фунтов стерлингов каннабиса и 750 000 фунтов стерлингов наличными в ходе нескольких облав . В мае 2020 года полиция обнаружила два чемодана с 1,1 миллиона фунтов стерлингов в Шеффилде . [34]
Законность ордера на целевое вмешательство в работу оборудования (TEI) (91-TEI-0141-2020) [39] была поставлена под сомнение [46] из-за неортодоксальной природы ордера, а также юридических аргументов в заявлении о применении ордера TEI. Нет ничего нового в том, чтобы оспаривать достоинства получения идентификационных данных пользователей системы и привлечения их к ответственности. Также не является чем-то необычным преувеличивать количество преступников, которые будут арестованы, или преуменьшать количество невиновных людей, которые пострадают от вторжения, каким бы неэтичным этот метод ни был. Однако в этом ордере NCA essential указал, что если ордер не будет выдан, то французы в любом случае продолжат операцию, и NCA будет признан виновным в нарушении гражданских и уголовных законов в Соединенном Королевстве. (см. стр. 9) «...существует значительный риск того, что NCA поощряет преступление в соответствии с CMA, которое может быть равносильно преступлению в соответствии со ст. 44, 45, 46 Закона о тяжких преступлениях 2007 года («SCA 2007)»...» [39] Другими словами, аргументы NCA в пользу получения ордера были следующими: «если вы не предоставите его, мы можем быть привлечены к ответственности за преступное участие во взломе устройств граждан Соединенного Королевства». После выдачи первоначального ордера 24 марта 2020 года были запрошены поправки к первоначальному ордеру, чтобы разрешить сканирование точек беспроводного доступа, доступных для устройств Encrochat. [39]
Трибунал по расследованию полномочий (IPT) по делу об операции Venetic проводился с сентября 2022 года по май 2023 года. Адвокаты защиты обвинили NCA в «намеренном сокрытии» информации при подаче заявки на ордера EncroChat. В дополнение к вопросам, связанным с текстом ордера TEI, адвокаты защиты утверждали, что ходатайство о выдаче ордера TEI вместо ордера TI само по себе было «серьезной и фундаментальной ошибкой», а позиция была «в лучшем случае шаткой». «NCA исходило из желаемого результата и пыталось втиснуть его в Закон о следственных полномочиях. Они хотели получить TEI и ничего больше», — заявил суду адвокат, действующий от имени истцов. «Их мотив был понятен. Они хотели сделать перехват доступным в суде». [46]
Трибунал по следственным полномочиям (IPT) пришел к выводу, что Национальное агентство по борьбе с преступностью (NCA) не скрывало намеренно информацию от судебного комиссара при подаче ходатайства о выдаче ордера на целевое вмешательство в работу оборудования (TEI). Трибунал постановил, что действия NCA были законными и что они не ошибались, добиваясь ордера TEI вместо ордера на целевое вмешательство (TI). Трибунал отклонил различные иски и жалобы, заявив, что ордер TEI был выдан законно и что NCA не нарушило своего долга быть беспристрастным. [47]
Операция Eternal, подразделение лондонской столичной полиции операции EncroChat, описала себя как «самую значительную операцию, которую когда-либо проводила столичная полицейская служба против серьезной и организованной преступности». На момент ее закрытия в июне 2020 года в Лондоне находилось около 1400 пользователей EncroChat. Столичная полиция изъяла более 13,4 млн фунтов стерлингов наличными, 16 единиц огнестрельного оружия, более 500 патронов, 620 кг (1400 фунтов) наркотиков класса А и арестовала 171 человека. [48] По состоянию на 8 июля 2020 года 113 из них были обвинены; 88 предъявлены обвинения в сговоре с целью поставки наркотиков класса А, а 16 были обвинены в преступлениях, связанных с огнестрельным оружием. [34]
В сентябре 2020 года девять человек были арестованы после рейдов в Брайтоне , Портслейде , Кенте и Лондоне, связанных с операцией «Вечная». [49] Трое мужчин были арестованы в Брайтоне и Портслейде, пятеро мужчин и женщина в Кенте и Лондоне. [49] Они были арестованы по различным обвинениям, включая сговор с целью поставки кокаина. [49] Полиция изъяла 10 кг (20 фунтов) наркотиков класса А и 60 000 фунтов стерлингов. [49]
К 9 октября 2023 года операция «Вечная» привела к 942 арестам и 426 обвинительным приговорам с общим сроком тюремного заключения 3722 года. Было изъято около 19 миллионов фунтов стерлингов наличными, а также более трех тонн наркотиков класса А и В и 49 единиц огнестрельного оружия. [50]
21 мая 2021 года Карл Стюарт из Джем-стрит, Ливерпуль, был приговорен к 13 годам и 6 месяцам лишения свободы в Королевском суде Ливерпуля после того, как признал себя виновным в попытке контрабанды кокаина, героина , МДМА и кетамина , а также в передаче преступной собственности. [51] Он использовал EncroChat для передачи больших объемов наркотиков класса А и В под псевдонимом «ToffeeForce» [51] (отсылка к футбольному клубу «Эвертон» [51] ). Его опознали по фотографии, которую он отправил через Encrochat, на которой он держал в руках блок Blue Stilton . [51] Полиция смогла опознать его по отпечаткам пальцев на фотографии. [51]
Винсент Коггинс, глава организованной преступной группировки «Хайтон Фирм», использовал EncroChat и был приговорен к 28 годам тюрьмы. [52]
В июле 2024 года бывший футболист сборной Гибралтара Джейсон Пьюзи был приговорен к 11 годам тюремного заключения за участие в крупномасштабной наркоторговле, а именно за координацию поставок значительных объемов кокаина, кетамина и каннабиса. [53]
На суде ему сообщили, что атаки координировались с помощью Encrochat на устройстве, которое стоило 1500 фунтов стерлингов за шестимесячный контракт и продавалось на веб-сайтах, которые посещали лица, занимающиеся преступностью.
Третий источник сообщил
Motherboard
: «Он никогда не предоставлял правоохранительным органам бэкдор в Phantom Secure. Он этого не делал». Когда его спросили, запрашивало ли ФБР доступ, источник, который работал непосредственно над этим делом, сказал: «По сути, это все, что я хочу сказать. Он не предоставлял правоохранительным органам бэкдор в Phantom Secure». ... Один из источников сказал, что у Рамоса не было технических знаний для внедрения бэкдора, и поэтому ФБР попросило Рамоса заманить другого члена Phantom, который мог бы это сделать. Рамос отказался, сказал источник.