Size: a a a

DCG#7812 DEFCON-RUSSIA

2020 November 19

S

Slava in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
День добрый

Возник следующий вопрос к сообществу:
Бывший работодатель оказался не совсем чистым на руку (а точнее совсем нечистым), из-за чего есть некоторые “трудности” с правоохранительными органами.

Посему я ищу человека, который смог бы выступить на стороне защиты (моей) в качестве эксперта по ИБ. В крайнем случае нужен программист-эксперт.
В рамках следствия от экспертов правоохранительных органов нам с адвокатом, к сожалению, не удалось получить честные и исчерпывающие ответы на наши вопросы, а только те и так, как это выгодно следствию (
 
Тут ужно понимать, что кроме наших вопросов такого эксперта всего скорее дернут в суд.

Коротко о самом деле: с 2015 по 2018 года работал (есть трудовой договор с ними) на одну контору по безопасности, которая оказалась не совсем конторой, а даже наоборот группой хакеров, которая всех .. гм .. скажем мягко .. обманула.

В рамках проф деятельности было разработано некоторое ПО, по поводу которого в мае 2018 года ко мне пришли из ФСБ и забрали себе комп, ноуты, телефоны, кредитки, винты и тп

Спустя ещё почти год передали дело в отдел К полиции, где завели дело по УК РФ Статья 273. "Создание, использование и распространение вредоносных компьютерных программ"

Их "экспертом" была сделана "экспертиза", в кавычках ибо качество, т.к. если бы она была сделана как надо, всё было бы сильно лучше в нашу пользу.

Но мы с адвокатом худо бедно накидали разных вопросов и следствие засомневалось и даже предложило "деятельное раскаяние", отправили прокурору на проверку.

В марте дело вернули в отдел К .. там мы покумекали, чуть переписали и заново подали со следователем на "деятельное раскаяние", закономерно некоторые личности снова прибежали к прокурору и велели прекратить это безобразие, и любым способом доводить до суда.

Попутно на экспертизу подрядили эксперта из "Лаборатории Касперского", который написал им "Заключение специалиста", а так же дал пояснения с частичным ответом на наши вопросы к экспертизе .. и естественно упустив несколько ключевых моментов, т.е. опять сделал нужном для следствия ключе.

Сейчас дело всеми правдами и неправдами доползло до суда (18.11.2020).

Список вопросов, которые не были полностью удовлетворены ни первым, ни вторым экспертом могу так же предоставить.
В результате "Заключение специалиста" так же появились вопросы, но мы их с адвокатами ещё не формулировали.
Город имеет значение или это удалённо всё можно?
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
Slava
Город имеет значение или это удалённо всё можно?
кроме наших вопросов такого эксперта всего скорее дернут в суд
так что это точно должно быть в РФ, и если не ехать в мой город, то нужно будет прийти на видеоконференцию-слушание в суд в своём городе (на сколько я понял со слов адвоката)
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
это не совсем так, точнее совсем не
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
достаточно высшего образования и соответствующего стажа
источник

rd

rus dacent in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
достаточно высшего образования и соответствующего стажа
+
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
в том то и дело , что достаточно "ехать"
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Слишком ты загнул с ценой за экспертизу
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
адвокат рассказывал, что по одному не компьютерному делу эксперт запросил 2кк, но в итоге всё равно отказался
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
это всё не нужно, нужно смочь ответить на н-ное количество вопросов
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Угу. И я об этом. Надо типа показания дать, а не полностью дело вести
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Ой бля, ну что за мудак
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Вот зачем удалять свои же сообщения, бле
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
кроме наших вопросов такого эксперта всего скорее дернут в суд
так что это точно должно быть в РФ, и если не ехать в мой город, то нужно будет прийти на видеоконференцию-слушание в суд в своём городе (на сколько я понял со слов адвоката)
А что если экспертное заключение совпадёт с тем, которое было вынесено?
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
Slava
А что если экспертное заключение совпадёт с тем, которое было вынесено?
то мы будем иметь ответы на наши вопросы, которые сейчас проигнорированы
источник

S

Slava in DCG#7812 DEFCON-RUSSIA
Maxim Zhukov
то мы будем иметь ответы на наши вопросы, которые сейчас проигнорированы
А насколько всё срочно?
Если с удалёнкой проблем не будет, то я могу попробовать
источник

A

A in DCG#7812 DEFCON-RUSSIA
Вот, где товарищ работал, сомневаюсь, что он не понимал, чем занимается.

https://thebell.io/rbk-russkih-hakerov-dlya-vzlomov-v-ssha-iskali-na-rossijskih-sajtah-vakansij
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA

Сотрудники компаний-ширм не в курсе, для чего были наняты, рассказал РБК один из работавших на Combi Security. Рядовые сотрудники не встречаются друг с другом и даже не знакомы со своими менеджерами, объясняет он: «Все проходило удаленно: давалось задание и время на выполнение, мы возвращали результат. Собственно, все были уверены, что мы работаем как red team (команда тестеров, которые имитируют атаку хакеров), но легально».
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
только даже не в команде тестеров, а программистом с договором
источник

M

Mash in DCG#7812 DEFCON-RUSSIA
@crmaxx сплоеты для msf писал?
источник

MZ

Maxim Zhukov in DCG#7812 DEFCON-RUSSIA
нет
источник