Хакери зламали сервер великого підрядника російських спецслужб і відомств – московську компанію “Сайтэк” – і передали журналістам опис її проектів в області інтернету. Про це пише “Бі-бі-сі”.
За інформацією видання, злам стався 13 липня 2019 року. Замість головної сторінки сайту московської IT-компанії “Сайтэк” з’явилося зображення пики з широкою посмішкою і самовдоволено примруженими очима. Дефейс, тобто заміна головної сторінки сайту, є поширеною тактикою хакерів і демонстрацією того, що їм вдалося отримати доступ до даних жертви.
Знімок з “йоба-фейсом” з’явився в твіттер-акаунті 0v1ru$, зареєстрованому в день атаки. Там же з’явилися скріншоти папки “Комп’ютер”, імовірно, належала жертві. На одному знімку видно загальний обсяг інформації – 7,5 терабайт. На наступному знімку видно, що більша частина цих даних вже видалена.
Також хакери опублікували скріншот інтерфейсу внутрішньої мережі постраждалої компанії. Поруч з назвами проектів (“Аріон”, “Реляція”, “Гривня” та іншими) стояли імена їх кураторів – співробітників “Сайтэк”.
“Сайтэк” виконувала роботи з як мінімум 20 непублічних IT-проектів, замовленим російськими спецслужбами і відомствами. Більшість проектів виконувалися за замовленням військової частини №71330, яка входить до складу 16-го управління ФСБ Росії, що займається радіоелектронною розвідкою.
Один з проектів – деанонімізатор для Tor. Розроблена компанією система “Наутілус-З” дозволяла стежити за тим, коли користувачі відправляють запити через Tor, і спробувати визначити, куди саме вони йдуть. Мета – створити базу даних користувачів, які використовують Tor.
Рання версія “Наутілуса” була присвячена збору інформації про користувачів соцмереж Facebook, MySpace і LinkedIn.
Крім того, “Сайтек” займався пошуком вразливостей в BitTorrent (з допомогою цього протоколу користувачі можуть завантажувати через торрент фільми, музику, програми та інші файли), Jabber, OpenFT і ED2K.
Ще один проект був пов’язаний з моніторингом електронної пошти за вибором замовника. Програма “Наставник” перевіряла пошту потрібних респондентів в заданий проміжок часу або збирала “інтелектуальну групу видобутку” по заданим словосполученнями.
Один з останніх проектів – програма “Податок-3”. Вона дозволяє в ручному режимі прибирати з інформаційної системи Федеральної податкової служби дані осіб, які перебувають під держохороною або держзахистом.
Всі ці проекти розроблялися в різний період часу, починаючи з 2009 року.
“Сайтэком” керує Денис В’ячеславович Краюшкін. Людина з таким же прізвищем – В’ячеслав Владиленович Краюшкін – працює в НДІ “Квант”.