16.05.2025
Бывший администратор киберпреступного форума BreachForums Конор Брайан Фицпатрик, признал себя виновным в мошенничестве с устройствами доступа и хранении материалов, содержащих сцены сексуального насилия над детьми (CSAM). Известный под псевдонимом «Pompompurin», он согласился выплатить почти 700 000 долларов в рамках гражданского иска, поданного страховой компанией, чьи клиентские данные были выставлены на продажу на этом форуме. Таким образом, виновник утечки, был привлечен к гражданской ответственности и лишился средств в пользу пострадавших.
18 января 2023 года пользователи Breachforums выставили на продажу десятки тысяч записей, включая номера социального страхования, даты рождения, адреса и номера телефонов, украденных у Nonstop Health, страховой компании из Конкорда, штат Калифорния. После подачи коллективного иска против самой компании, адвокаты добавили Фицпатрика как третью сторону, выдвинув обвинение в утечке данных. Это произошло спустя несколько месяцев после его ареста ФБР. Nonstop Health, в свою очередь, в январе 2025 года согласилась на выплату $1,5 млн для урегулирования претензий в рамках коллективного иска. Однако сумма в 700 000 долларов, которую теперь должен выплатить лично Фицпатрик, станет частью компенсации, доступной пострадавшим, если те подадут соответствующие заявления.
Случай Фицпатрика стал первым, когда кто-либо из причастных к инциденту с утечкой данных был привлечен к гражданской ответственности. Как отмечает бывший федеральный прокурор Марк Раш, теперь работающий в компании Unit 221B, редко удается не только установить личность злоумышленника, но и найти у него реальные средства для компенсации ущерба. Фицпатрик, несмотря на признание вины в хранении более 600 изображений CSAM и управлении форумом BreachForums, был приговорен в январе 2024 года к уже отбытым дням заключения и 20 годам условного надзора. Однако прокуратура сочла приговор чрезмерно мягким и подала апелляцию. Судебные документы указывают, что Фицпатрик вскоре после приговора нарушил условия освобождения, используя компьютер без обязательного мониторинга. Кроме того, он писал на Discord, что не признает вину, несмотря на заключенную сделку, и насмехался над обвинениями, предлагая другим пользователям «продавать данные иностранным государствам» и «становиться активами Китая или России».
Апелляционный суд в январе 2025 года поддержал позицию прокуратуры, отменив приговор и назначив повторное рассмотрение дела, которое состоится 3 июня 2025 года. BreachForums был запущен в марте 2022 года как преемник закрытого RaidForums и быстро собрал аудиторию из более чем 300 тысяч пользователей. Платформа стала одним из главных мест сбыта украденных баз данных, включая те, что касаются крупных компаний и известных утечек. Администратор форума, под ником Pompompurin, сам проверял продаваемые данные и выступал гарантом сделок, получая комиссию за услугу эскроу.
В мае 2024 года очередная версия форума была ликвидирована ФБР при поддержке зарубежных партнеров, но попытки перезапустить платформу продолжались до недавнего времени. Несмотря на уголовные обвинения, в сообществе сохраняется активность, а связи между хакерами и торговцами детским контентом остаются важной и тревожной частью киберпреступного подполья. Федеральные следователи все чаще находят материалы CSAM при обыске устройств, изъятых у подозреваемых в киберпреступлениях. Хотя даже простое хранение CSAM является серьезным федеральным преступлением, не все пойманные с CSAM обязательно являются его создателями или распространителями. Юрист рассказал, что в некоторых теневых форумах распространена практика, при которой новичкам предлагается выложить незаконный CSAM-контент, чтобы доказать, что они не являются сотрудниками правоохранительных органов. По ее словам, это якобы «гарантирует» отсутствие связей с государством, ведь такие действия были бы преступными даже для агентов под прикрытием.
