$ 39.67 € 42.52 zł 9.86
+12° Киев +13° Варшава +18° Вашингтон

Хакеры разоблачили 8 масштабных IT-проектов ФСБ

Ілона Завальнюк 20 Липня 2019 14:39
Хакеры разоблачили 8 масштабных IT-проектов ФСБ

Хакеры опубликовали данные о крупных проектах компании, которая работает на российских силовиков. Среди них деанонимизация в сети Tor, сбор персональной информации в соцсетях, проверка чужой электронной почты,  а также возможность убрать сведения из системы налоговиков.

Киберспециалисты 13 июля взломали сервер фирмы «Сайтэк» - подрядчика Федеральной службы безопасности (ФСБ) РФ и нашли данные на 7,5 терабайт, опубликовав скриншот в Твиттере. Это может быть крупнейшей утечкой в российских спецслужбах, пишет BBC.

«Сайтэк» работала минимум над 20 IT-проектами по заказу спецслужб РФ. Многие из них выполняли для военной части № 71330, которую также связывают с ФСБ. Похищенные сведения предоставили проекту Digital Revolution, который в декабре 2018 года сообщил о взломе серверов московского научного института «Квант», подконтрольного ФСБ.

Среди проектов, обнаруженных хакерами вызывают интерес такие:

  • «Наутилус-С», который поможет в деанонимизации пользователей сети Tor. Его разработали в 2012 году по заказу ФСБ-шного НИИ «Квант». Там использовали выходной узел Tor, через который отправляются запросы на сайты. Программа «при определенном везении» могла сопоставить запросы через Tor, которые отправлял конкретный пользователь, с временем заходов на сайты через подконтрольный узел. В Digital Revolution рассказали, что «Кремль пытается деанонимизировать Tor чисто в своих, корыстных целях».

  • Ранняя версия «Наутилус», которую создали в 2009-2010 годах разрешала проблему сбора персональных данных в Facebook, MySpace и LinkedIn. Проект оценивался в 18,5 миллиона рублей.

  • Проект «Награда» - назначен для поиска уязвимости в сетевом протоколе BitTorrent, который применяется для скачивания файлов.

  • Кроме того, «Сайтэк» исследовала разные сетевые протоколы, в частности и анонимный Jabber, который используют хакеры и продавцы в даркнете.

  • Программа «Наставник» для проверки электронной почты определенных лиц была создана для войсковой части № 71330, связанной с ФСБ, в 2013-2014 годах.

  • Проект «Надежда» - в рамках его для части разработали программу визуализации связей российского сегмента интернета с мировым.

  • Проект «Москит» - программно-аппаратный комплекс для анонимного поиска и сбора данных, который скрывает «информационный интерес». Над ним подрядчик ФСБ работал в 2015.

  • Программа «Налог-3» - позволяет убрать из информационной системы налоговой службы данные о лицах под государственной охраной или защитой. Создан в 2018 году.


Руководителем подрядчика силовиков РФ  «Сайтэк» являетс Денис Вячеславович Краюшкин. Человек с такой же фамилией — Вячеслав Владиленович Краюшкин — работает в подконтрольном ФСБ НИИ «Квант».

Напомним, президент РФ Владимир Путин 1 мая подписал закон об изоляции рунета. Блокировкой запрещенного контента будет заниматься Роскомнадзор, а все операторы должны будут установить у себя «техсредства противодействия угрозам безопасности интернета».

Изоляция от интернета будет стоить РФ 30 млрд рублей (более 12,5 млрд грн). Также Роскомнадзор потратит треть миллиарда долларов на технологию, которая позволит заблокировать Telegram.

В феврале 2019 Госдума приняла в первом чтении законопроект об изоляции рунета. Поскольку документ предусматривает принятие ряда подзаконных актов различного уровня, вступление в законную силу отложено до 1 ноября 2019 года.

Недавно американцы заподозрили российскую программу FaceApp в шпионаже.