loading

РБК: «русских хакеров» для взломов в США искали на российских сайтах вакансий

РБК выяснил, что хакерская группировка FIN7, причастная ко взломам более 100 американских компаний и хищению данных 15 млн банковских карт, искала сотрудников через легальные российские сайты вакансий и компании-ширмы. Одна из них — Combi Security — уже рассекречена правоохранителями. Другая фирма, найденная РБК, оказалась ООО, созданным выпускниками московского технического вуза.

Причем тут FIN7. Компания Combi Security — вскрытая правоохранительными органами США ширма хакерской группировки. Известно, что через нее FIN7 искали себе разработчиков и взломщиков. Но до сих пор не было известно, что до 2016 года страница Combi Security на порталах вакансий, в том числе SuperJob, называлась «Легион-Ремоут» — а на некоторых порталах до сих пор указано, что под брендом Combi Security работает «Легион-Ремоут».

Кто создал «Легион-Ремоут». Компания «Легион-Ремоут» по разработке ПО появилась в 2015 году в Москве, затем в Минске. Обе зарегистрировал Владимир Завгородний. Будущий «айтишник» сначала работал на Тульском механическом заводе, потом создал небольшую компанию по поставкам промышленного оборудования и переехал в Москву.

К IT-бизнесу отца присоединился сын Завгороднего, Артем. Сообщения от него под ником zavartyom РБК обнаружил на форумах по обналичиванию и на хакерских форумах по продаже краденых данных: zavartyom пытался продать данные о нескольких картах МТС Банка. С 2015 по 2017 годы Артем Завгородний работал в «Легион-Ремоут» — был «венчурным партнером», говорится на его странице в LinkedIn. Еще один сотрудник «Легион-Ремоут» — однокурсник Артема по МГУПИ Иван Аляпкин, запись о работе в этой компании есть на его личной странице во «ВКонтакте», факт работы в компании Аляпкин подтвердил РБК.

Как хакеры ищут взломщиков на порталах с вакансиями. «Легион-Ремоут» просто выкладывала вакансии IT-специалистов, в основном реверс-инженеров. Это специалисты, которые могут восстановить исходный текст программы по готовому коду и при необходимости внести в него изменения​​. Среди требований к сотрудникам — уроженцам России, Белоруссии и Украины — было, например, базовое понимание разработки эксплойтов, то есть программ для проведения атаки на вычислительные системы с помощью уязвимостей в установленном софте. Разработкой легального софта компания не занималась, свидетельствуют данные из базы «Лаборатории Касперского», которая собирает информацию обо всем легальном ПО.

Сотрудники компаний-ширм не в курсе, для чего были наняты, рассказал РБК один из работавших на Combi Security. Рядовые сотрудники не встречаются друг с другом и даже не знакомы со своими менеджерами, объясняет он: «Все проходило удаленно: давалось задание и время на выполнение, мы возвращали результат. Собственно, все были уверены, что мы работаем как red team (команда тестеров, которые имитируют атаку хакеров), но легально».

Скопировать ссылку

«Они играют в защиту, а мы — в нападение». Интервью с основателем Revolut Николаем Сторонским

Николай Сторонский — миллиардер, основатель и CEO Revolut, одного из самых быстрорастущих финтех-стартапов в мире. В 2018 году у нас уже было интервью с Николаем — тогда Revolut стоил $1,7 млрд, а встречались мы в Москве. Последняя оценка компании — $75 млрд, Сторонский — по-прежнему ее гендиректор и крупнейший акционер, но офис на Курской давно закрыт, а сам предприниматель в 2022 году вышел из российского гражданства. На этот раз Елизавета Осетинская* встретилась с Николаем в Лондоне, в новой штаб-квартире Revolut, окруженной офисами мировых гигантов, и поговорила с ним о том, как вырастить многомиллиардный стартап, в какие страны Revolut планирует экспансию и почему в команде Сторонского работают только «достигаторы». А еще — о бонусной программе Сторонского, которую FT сравнила с выплатами Илону Маску, блокировке счетов проживающим в Европе россиянам и об обычном дне британского миллиардера.

Россия думает об изъятии активов норвежского суверенного фонда и ЕБРР

Первыми жертвами ответных мер России на изъятие ее замороженных активов могут стать иностранные прямые инвестиции, вторыми — деньги инвесторов, лежащие на счетах типа «С», пишет РБК.

Путин на коллегии Минобороны не стал говорить о недопустимости размещения западных войск в Украине

Владимир Путин сегодня выступил на коллегии Минобороны, по сути, прокомментировав предложения, которые выработали для Украины ее союзники.

Фон дер Ляйен «открыла дверь» альтернативе использованию замороженных российских активов

Страны Евросоюза на пороге финальных переговоров на одну из самых спорных тем последних недель — использовать ли замороженные российские активы под залог «репарационного кредита» для Украины. Позицию будут согласовывать на завтрашнем саммите.