Forbes: Среди клиентов Hacking Team оказались и российские госзаказчики

image

Теги: взлом, шпионское ПО, заказчики, Россия

Согласно опубликованным в свободном доступе документам, среди покупателей оказалось некое предприятие Kvant.

Как стало известно журналистам издания Forbes, в числе клиентов разработчика шпионской системы Remote Control System компании Hacking Team оказались и российские госзаказчики. В минувшее воскресенье неизвестные хакеры взломали корпоративную сеть Hacking Team и похитили 400 ГБ данных, которые затем распространили в Сети в открытом доступе. Согласно опубликованным документам, среди покупателей оказалось и некое предприятие Kvant.

В России существует несколько компаний с таким названием. Самыми крупными являются два из них - входящее в «Ростех» ФГУП НПП «Квант», разработчик военных технологий радиоразведки, и ФГУП НИИ «Квант», создающий ПО, а также комплексы обработки данных и системы защиты информации для госорганов и силовых структур. По мнению источников издания, речь в документах Hacking Team, скорее всего, может идти о подконтрольном ФСБ ФГУП НИИ «Квант».

Согласно утекшим документам, «Квант» покупал программное обеспечение через компанию «ИнфоТекс», которая специализируется на разработках и продвижении средств защиты информации для ФСО, Минобороны, МВД и других российских госструктур.

Судя по данным из архива Hacking Team, в декабре 2012 года «ИнфоТекс» приобрела систему Remote Control System (RCS), также известную как Galileo, за €390 тыс., в ноябре 2013 года компания закупила программный продукт Remote Control System Maintenance Renewal по цене €61 тыс. По мнению экспертов, речь идет о боевых вирусах (троянах, руткитах), которые в обход антивирусных решений позволяют незаметно управлять компьютером.

В компании подтвердили журналистам Forbes, что действительно заключили с Hacking Team контракт на поставки системы RCS. Представитель «ИнфоТекс» подчеркнул, что приобретенная система не эксплуатировалась по своему прямому назначению и на обслуживании в Hacking Team не состояла. Это подтверждают и данные из архивов итальянского разработчика.

Российская антивирусная компания «Лаборатория Касперского» уже несколько лет следит за деятельностью Hacking Team. Как удалось выяснить специалистам «ЛК», в управлении системой используются свыше 320 серверов, большая часть которых расположена в США, Казахстане, Эквадоре, Великобритании и Канаде. По состоянию на июнь 2014 года в России было пять таких серверов. При этом, отмечают сотрудники компании, серверы не обязательно могут использоваться правительством той страны, на территории которой они размещены.

Telegram Подписывайтесь на канал "SecurityLab" в Telegram, чтобы первыми узнавать о новостях и эксклюзивных материалах по информационной безопасности.