Тут в Точке вчера коллеги не смогли сформулировать за что в США наложены санкции на Positive Technology. Надо было меня спросить 🙂
Штож. Вот MIT объясняет:
https://www.technologyreview.com/2021/04/15/1022895/us-sanctions-russia-positive-hacking/Коротко: по совокупности фактов. PT занимается "информационной безопасностью". Это означает, что они в промышленных масштабах тестируют на уязвимости различные системы и изготавливают инструменты, которые эти уязвимости используют. Далее точно не известно, продают ли они эти инструменты или, возможно, кто-то сливает их всяким хацкерским группировкам, но факты таковы, что следы всех последних скандадов, связанных с "русскими хацкерами" ведут в PT.
Считается, что PT является частью группы компаний частного сектора и киберпреступных групп, которые поддерживают геополитические цели России и которые в США все чаще рассматриваются, как прямые угрозы.
Вот такой список инцидентов:
1.
Взлом учетных записей WhatsApp через уязвимости в SS7 (это вообще городость PT, которая есть и на их сайте:
https://www.ptsecurity.com/ru-ru/research/analytics/ss7-vulnerability-2018/ )
2.
Взлом базовой инфраструктуры на Citrix, через которую уже осуществлялись атаки, например, на Бюро переписи населения США в 2019 году.
3. Вменяется
рекрутинг в спецслужбы России и хакерские организации. Это, кстати, правда — я сам был однажды на Positive Hack Day в Digital October и стенд МО РФ там был. С плакатами про набор на контрактную службу. Не думаю, что это что-то плохое, но если вы делаете оружие и набираете бойцов, то удивляться потом, что вас не любят — немного глуповато.
4.
Взлом SolarWind тоже связывают с PT (MIT Review дает прочитать только одну статью невозбрано — удалите куки, чтоб прочитать вторую).
И это только то, что скандально прямо связано с PT и их работами. И лично моя претензия к конторе: неприятен не просто факт недружественных, так напишу мягко, действий по отношению к другим странам. Особенно неприятно то, что спалились. Ну, то есть, "взлом SolarWind" — это никакая не "победа российского кибероружия". Это жесткий лоховской провал, который стоит в одном ряду с "новичком". Стыдобушка просто. Как бы бравурно не описывали это савецкие газеты — провал есть провал.
И за это следует наказание.