RUCOMPROMAT

Энциклопедия библиотеки компромата

  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив
  • Категории
    • Чиновники
    • Власть
    • Интернет
    • Бизнес
    • Общество
    • Криминал
    • Обзоры
  • Лица
  • Организации
  • Места
  • Архив

Шпионский гешефт NSO Group

Общество
11 государств использовали для слежки шпионский софт, который они купили у израильской компании NSO Group. Издатель ИД «Открытые системы» Денис Самсонов рассказывает в колонке для Forbes, почему для граждан стран из списка это хорошая новость.
22.07.2021
Оригинал этого материала
Forbes
«Белый» рынок

Майкл MafiaBoy Калц больше похож на звезду сериала о хакерах, одного из персонажей «Мистера Робота», чем на настоящего компьютерного взломщика, устроившего в 15 лет одну из самых эффективных атак в истории. Сейчас повзрослевший MafiaBoy ведет колонки, посвященные информационной безопасности, и консультирует крупнейшие IT-компании мира. В лондонском офисе одной из них Калц рассказал мне, как взломать все, что подключено к Сети.

Надо зайти в даркнет (предполагается, что делать это умеет каждый, это и правда несложно), купить там необходимый софт, или консультации и софт, или «дыру» (уязвимость) в IT-системе выбранной жертвы. Если делать что-то своими руками не хочется совсем, несложно заказать атаку любой степени сложности. По словам Калца, на дне интернета работают серьезные люди, там предлагают гарантию, персональный подход и поддержку пользователей 24/7. 

На «темной стороне» есть свои исследовательские группы и команды разработчиков, продуктовые менеджеры, маркетологи и кол-центры. Это выстроенный, многоуровневый рынок с огромными оборотами и профессиональным подходом к делу. Надо ли удивляться, что как и бизнес семьи Корлеоне в «Крестном отце», бизнес по IT-взлому ищет пути легализации и в какой-то момент становится совсем «белым»? Среди «белых» торговцев информационным оружием израильская NSO Group обладает отличной репутацией. И зарубежные эксперты, и опрошенные мной специалисты в России очень высоко оценивают их решение. С одним исключением. Это рыночный, серийный, не эксклюзивный продукт. Первый сорт, но не высший.

Мировой позор

Специализирующаяся на взломах и шпионском софте, NSO Group не одинока в своем деле. Когда в 2016 году Apple отказалась «вскрывать» iPhone подозреваемого в терроризме, устройство удалось разблокировать. Удачный взлом связывали с другой израильской компанией — Cellebrite. Как и торговля оружием, продажа услуг и решений для взлома и слежки может быть и легальной, и нет. Имея на руках соответствующую лицензию своего правительства, NSO Group продавала шпионский софт государственным спецслужбам третьих стран, что, на первый взгляд, выглядит как законный бизнес. По официальной версии, государства использовали программу Pegasus для борьбы с терроризмом. Как показало расследование, которое провела группа из 80 авторов из нескольких крупных изданий и общественных организаций, под крылом Pegasus оказались активисты самого широкого спектра, политики, бизнесмены и журналисты.

Власти следят за диссидентами? После публикации документов Эдварда Сноудена и расследований Bellingcat это не должно удивлять или шокировать. У террористов могут быть контакты с политическими активистами и прессой? В этом не стоит сомневаться. И все-таки публикация данных стала для спецслужб Азербайджана, Бахрейна, Венгрии, Индии, Казахстана и других участников списка позором. Дело не в том, что они следили за кем-то не тем. Дело в неспособности разработать для этого собственные технологии, что в современных реалиях означает второсортность.

Следить и контролировать

То, о чем мы знаем и можем догадываться про американо-британский «Эшелон», российский СОРМ, Великий китайский файрвол, не оставляет сомнений — крупнейшие интернет-державы контролируют информационные потоки в своих границах и присматривают за остальным миром. Хорошая новость прошедшей недели в том, что «невеликие» страны тоже хотят следить и контролировать, но у них плохо получается. В покупке технологий взлома и слежки на рынке нет ничего необычного. Компании платят за информацию об уязвимостях в своих продуктах. Спецслужбы скупают на эксклюзивной основе «дыры» в программном обеспечении. Последнее не афишируется, но специалисты в области информационной безопасности не сомневаются — дело обстоит именно так.

Но покупка на полуоткрытом рынке готовых решений мало отличается от метода Майкла Калца «скачать одну там операционную систему в даркнете и докупить пару модулей». И то и другое — коммерческие продукты. Ими пользуются десятки клиентов. С каждым новым покупателем технология становится все более заметной, а шансы на то, что о ней станет известно всему миру, высокими.

На примере кейса NSO Group мы видим, что покупка эксклюзивных технологий для слежки стоит слишком дорого даже для государств. Разрабатывать собственные решения слишком сложно. Гонку вооружений, в которой соперниками выступают Microsoft, Apple и Google, может позволить себе не каждое правительство. Новые данные про Pegasus надолго снизят доверие покупателей к продавцам и отбросит этот рынок назад.

Перед лицом «сверхдержав» интернета простой человек бессилен, с государствами попроще в области IT-безопасности еще можно бороться. Коммерческие системы для слежки будут все чаще выявляться, а их заказчики будут нести репутационные потери. Для борьбы с ними могут помочь базовые правила информационной «гигиены». Например, покупка и регулярное обновление хорошего антивируса. Это был самый полезный совет, который я получил в Лондоне от одного из самых успешных хакеров в истории.
Предыдущая статья
Следующая статья
---
Самсонов Денис ИД «Открытые системы» Россия
05.09.2025
Умара Кремлева начали обкладывать флажками
Бурный рост бизнес-империи криминального таджикского деятеля в РФ увеличил число его врагов.
05.09.2025
Андрей Костин пустит судоверфи с молотка
Глава ВТБ покончит с судостроением в РФ.
03.09.2025
Газпром не находит газ для Китая
Российская газовая корпорация может не выполнить свои обязательства по поставкам в Китай.
03.09.2025
Михаила Юревича маринуют в розыске
Бывший челябинский губернатор снова попал в уголовный розыск.
03.09.2025
Юрию Гунгеру грозит национализация
Генпрокуратура обратила внимание на Группу Элси, владелец которой имеет гражданство Чехии.
03.09.2025
Банк олигархов оказался без денег
ЦБ отозвал лицензию у банка "Таврический", который с 2015 года санировали структуры миллиардера Михаила Прохорова.
02.09.2025
Региональный чиновник сколотил бизнес-империю на десятки миллионов долларов
Бывший региональный руководитель в МЧС, ФНС, Росприроднадзоре Андрей Фролов оказался владельцем полусотни квартир, вилл и земельных участков в нескольких странах, а также нескольких десятков дорогих автомашин.
02.09.2025
В "Роскосмосе" обнаружен еще один коррупционер
Арестован бывший гендиректор конструкторского бюро «Мотор» Станислав Алымов.
02.09.2025
Александру Оглоблину срок прибыл по телефону
Генерал-майор за взятки от телефонного завода "Телта" был приговорен к 9 годам тюрьмы.
01.09.2025
Владимир Мединский нагулял "жирок"
Бывший министр культуры РФ конвертировал свои достижения в 57 объектов недвижимости в московском регионе.
01.09.2025
За коррупцию в Транснефти ответили стрелочники
Суд в Москве вынес приговор бывшим руководящим сотрудникам АО «Транснефть-Диаскан» Роману Ивашкину и Сергею Лукьянову.
01.09.2025
Скоч, Усманов и Мантуров запустили лапы в сухие смеси
С 1 октября финансовое благосостояние владельцев ЦРПТ вырастет за счет маркировки "Честным знаком" цемента, гипса и сухих смесей.
01.09.2025
Станкостроителям Петровым не удалось разжалобить российскую Фемиду
Совладельцам Липецкого станкостроительного завода оставили в силе приговоры за хищение средств при выполнении гособоронзаказа.
01.09.2025
Новосибирский "Аквамир" утопил мошенников скопом
Среди них - бывшие заместители Агентства страхования вкладов Александр Попелюх и Ольша Долголева.
01.09.2025
Вячеслав Соловьев споет следствию о Сергее Генералове
Арестованный за хищения экс-глава ВЭБ-Лизинга дает показания на владельца группы "Промышленные инвесторы".
31.08.2025
Александр Хорошавин вышел на тропу войны
Осужденный за коррупцию экс-губернатор Сахалинской области попросился на фронт.
31.08.2025
Филипп Генс поиздержался на вымогателях
Топ-менеджмент IT-компании "Ланит" выплачивал десятки миллионов рублей аффилированным мошенникам.
29.08.2025
Из "Самолета" сбросили штаты
За год терпящая бедствие девелоперская компания сократила свой персонал на треть.
29.08.2025
"Волгу-Днепр" направили в государственный карман
Владельцы авиатранспортной компании, терпящей финансовый кризис, попросили забрать ее у них.
29.08.2025
Игорю Краснову заказали "Музыку"
Генпрокуратура намерена национализировать издательство "Музыка" на основании финансовых махинаций его владельца, Марка Зильберквита.
О проекте (контакты) | Лица | Места | Организации


RuCompromat.Com ® 16+