Введение
Киберпреступность
MediaDefender, Inc. (ныне Peer Media Technologies) была компанией, боровшейся с нарушением авторских прав, предлагавшей услуги, предназначенные для предотвращения предполагаемых нарушений авторских прав посредством одноранговых сетей. Они использовали необычные тактики, такие как перегрузка одноранговых сетей фиктивными файлами, которые занимали вычислительные ресурсы и пропускную способность пользователей. MediaDefender располагалась в Лос-Анджелесе, штат Калифорния, в Соединенных Штатах. По состоянию на март 2007 года в компании работало около 60 сотрудников, использовалось 2000 серверов, размещенных в Калифорнии, и имелись контракты на 9 Гбит/с пропускной способности. Среди клиентов – Universal Pictures, 20th Century Fox, Virgin Records, HBO, Paramount Pictures и BMG. 1 августа 2005 года компания цифровых медиа-развлечений ARTISTdirect объявила о приобретении MediaDefender за 42,5 миллиона долларов наличными. В мае 2008 года MediaDefender осуществила распределенную атаку типа «отказ в обслуживании» (DDoS) на Revision3, несмотря на то, что Revision3 не размещала несанкционированные материалы. Джим Лаудербек, генеральный директор Revision3, заявил, что эти атаки нарушают Закон об экономическом шпионаже и Закон о компьютерном мошенничестве и злоупотреблениях. В мае 2008 года Федеральное бюро расследований проводило расследование инцидента. В августе 2009 года ARTISTdirect реструктурировала MediaDefender и MediaSentry, создав Peer Media Technologies.
Miivi.com
В феврале 2007 года MediaDefender запустил видеохостинг Miivi.com. 4 июля 2007 года новостной сайт о файлообмене TorrentFreak заявил, что Miivi.com был создан с целью выявления пользователей, распространяющих контент, защищенный авторским правом. Информация об истоках сайта была обнаружена блогером, который проверил данные о регистрации домена Miivi.com. После распространения этих обвинений в блогах, Miivi.com был закрыт 4 июля 2007 года. В интервью Ars Technica генеральный директор Рэнди Сааф заявил, что "MediaDefender работал над внутренним проектом, связанным с видео, и не предполагал, что кто-то попытается получить к нему доступ, поэтому сайт не был защищен паролем". MediaDefender обвинил файлообменные группы, такие как The Pirate Bay, в распространении этой информации. MPAA отрицала какую-либо связь с MediaDefender. Согласно данным, представленным в SEC, это обошлось материнской компании ARTISTdirect как минимум в 825 000 долларов. Взлом включал в себя электронные письма, запись телефонного разговора и ряд внутренних инструментов для борьбы с нарушениями авторских прав, включая часть исходного кода.
Утечка электронных писем
14 сентября 2007 года произошла утечка 6621 внутреннего электронного письма компании, содержащего информацию, противоречащую предыдущим заявлениям, и детали стратегий, направленных на обман нарушителей авторских прав. В электронных письмах MediaDefender связывают с проектами, в участии в которых руководство ранее отрицало. Ассошиэйтед Пресс и другие СМИ предполагают, что утечка может подтвердить предположения о том, что MiiVi.com был сайтом-ловушкой ("медовым горшком") для выявления нарушителей авторских прав. В одном из писем предлагается использовать клиентскую программу MiiVi для превращения компьютеров пользователей в ботов для осуществления подделок eMule MediaDefender. В утечке писем обсуждаются ответы на неожиданную и негативную прессу, а также раскрываются предстоящие проекты, проблемы в офисе и вокруг него, заказы пиццы Domino's и другая личная информация о сотрудниках. Помимо стратегической информации, утечка также обнажила данные для входа на FTP и MySQL серверы, предоставив доступ к обширной библиотеке MP3-файлов, включающей, вероятно, произведения исполнителей, представляемых клиентами MediaDefender. Письма также показали, что MediaDefender, вероятно, вел переговоры с офисом генерального прокурора штата Нью-Йорк о предоставлении им доступа к информации о пользователях, просматривающих порнографические материалы. В письмах также содержится указание основателя MediaDefender Рэнди Саафа разработчику Бену Эберту попытаться удалить информацию о MiiVi из статьи о MediaDefender в английской Википедии. Эберт отвечает в письме в тот же день: "Я попытаюсь удалить все упоминания miivi из Википедии. Я легко смогу оспорить эти правки. Посмотрим, удастся ли мне от них избавиться".
Утечка телефонного разговора
16 сентября 2007 года MediaDefender Defenders опубликовал 25-минутный фрагмент телефонного разговора между офисом генерального прокурора штата Нью-Йорк и MediaDefender в виде торрента на The Pirate Bay. MediaDefender Defenders заявляет в сопроводительной информации к телефонному разговору, что им удалось внедриться в структуру компании.
Утечка исходного кода
20 сентября 2007 года MediaDefender Defenders опубликовал исходный код TrapperKeeper, системы дезинформации MediaDefender, на The Pirate Bay. Значительная часть программного обеспечения MediaDefender была доступна для скачивания по протоколу Bittorrent.
Спор о пересмотре
Revision3 — это интернет-телевизионная сеть, распространяющая видеоконтент легальными способами, в том числе посредством протокола BitTorrent. В выходные, приуроченные ко Дню поминовения в 2008 году, Revision3 подверглась DDoS-атаке, инициированной с IP-адресов MediaDefender. В результате атаки сервис компании был недоступен до середины вторника следующей недели. Генеральный директор Revision3 Джим Лаудербек обвинил MediaDefender во внедрении фиктивных файлов в BitTorrent-сервис Revision3 через уязвимость, а затем в автоматическом проведении атаки после усиления мер безопасности Revision3. Рэнди Сааф оправдал действия MediaDefender, заявив, что "наши системы были нацелены на трекер, даже не зная, что это трекер Revision3", и добавил, что отказ в обслуживании произошел, когда "Revision3 изменила некоторые настройки" своего BitTorrent-трекера.