HackingTeam
HackingTeam — компания в сфере информационных технологий, располагавшаяся в Милане, специализировалась на продаже средств для атакующих проникновений и слежения правительствам, правоохранительным органам и корпорациям[1].
Общие сведения
| HackingTeam | |
|---|---|
| Тип | общество с ограниченной ответственностью[d] |
| Основание | 2003 |
| Упразднена | 2020 |
| Причина упразднения | ликвидация |
| Основатели | Давид Винченцетти (итал. David Vincenzetti), Валериано Бедески (итал. Valeriano Bedeschi) |
| Расположение | Милан, Италия |
| Отрасль | информационные технологии |
| Продукция | программное обеспечение в области ИТ-безопасности |
| Сайт | hackingteam.it |
Описание
Продукт компании — «Remote Control Systems» — позволял государственным и корпоративным клиентам отслеживать коммуникации пользователей интернета, расшифровывать их зашифрованные файлы и электронную почту, записывать вызовы Skype и другие VoIP-коммуникации, а также удалённо активировать микрофоны и камеры на целевых устройствах[2]. HackingTeam неоднократно критиковалась за поставку подобных решений государствам с неудовлетворительными показателями в области прав человека[3], хотя представители компании утверждали, что способны отключать своё ПО при его неэтичном использовании[4][5]. Итальянское правительство ограничило лицензию HackingTeam на ведение бизнеса за пределами Европы[6].
В итальянском офисе HackingTeam работало около 40 сотрудников, также у компании были дочерние структуры в Аннаполис, Вашингтоне, округ Колумбия и Сингапуре[7]. Продукция HackingTeam применялась более чем в 30 странах на шести континентах[8].
История
Компания HackingTeam была основана в 2003 году итальянскими предпринимателями Давидом Винченцетти и Валериано Бедески. В 2007 году в неё инвестировали венчурные фонды Fondo Next и Innogest[9].
О продуктах компании стало известно полиции Милана, которая обратилась к основателям с предложением помочь в проведении наблюдения за гражданами и прослушке их звонков в Skype[10]. HackingTeam стала одной из первых компаний, продающих специальные программные инструменты для взлома правоохранительным органам.
По словам бывшего сотрудника Byamukama Robinhood, компания изначально предоставляла услуги в области информационной безопасности — тестирование на проникновение, проведение аудита и другие меры обороны[11]. Однако с разработкой вредоносного ПО и усилением направленности на наступательные технологии компания перешла к продаже решений для атакующих задач. По словам бывшего сотрудника, структура организации постепенно становилась всё более фрагментированной.
В феврале 2014 года исследовательская группа Citizen Lab выявила, что компания применяет инфраструктуру хостинга Linode, Telecom Italia, Rackspace, NOC4Hosts и «bulletproof»-провайдера Santrex[12].
5 июля 2015 года компания стала объектом крупной утечки данных, в результате которой были скомпрометированы сведения о клиентах, программном коде, внутренней документации и электронной переписке.
2 апреля 2019 года HackingTeam была приобретена InTheCyber Group для создания объединённой структуры под названием Memento Labs[13].
Деятельность и продукция
Программное обеспечение HackingTeam позволяло клиентам осуществлять мониторинг граждан с помощью платформ типа RCS (remote control systems), включая решения Da Vinci и Galileo[1]:
- скрытый сбор электронной переписки, SMS, истории звонков и адресных книг;
- логирование нажатий клавиш;
- получение поисковой истории и снятие скриншотов;
- запись аудио телефонных разговоров;
- активация камер устройств (ПК, мобильных);
- перехват и отслеживание местоположения по GPS;
- заражение микропрограммы компьютера (UEFI BIOS) руткитом[15];
- извлечение паролей Wi-Fi[16];
- кража кошельков биткойн и других криптовалют с устройствами, а также сбор информации о контактах и транзакциях[17].
Вредоносные решения HackingTeam поддерживали практически все массовые операционные системы: Android, BlackBerry, iOS, Linux, Mac OS X, Symbian, Microsoft Windows, Windows Mobile и Windows Phone[18].
RCS — это управляющая платформа, с помощью которой операторы могли удалённо направлять эксплойты и модули вредоносного ПО на целевые системы, управлять ими после успешного заражения и извлекать данные для анализа.
Критика и скандалы
Использование репрессивными режимами
Компания подвергалась критике за продажу своих решений государствам с плохой репутацией в области прав человека, среди которых Судан, Бахрейн, Венесуэла, Саудовская Аравия[19].
В 2014 году комиссия ООН, занимающаяся вопросами санкций против Судана, запросила у HackingTeam информацию о возможных поставках им программных решений вопреки эмбарго. Согласно утечке документов 2015 года, компания действительно продала в 2012 году своей системе Remote Control System спецслужбе Судана за 960 тысяч евро[19].
Компания в ответ заявляла, что на момент 2015 года экспорт в Судан не осуществляла, продукция не подпадает под определение военной техники, а сведения о продажах являются коммерческой тайной[19]. Панель ООН, в свою очередь, отмечала, что такие системы могут рассматриваться как военное оборудование или помощь воюющим сторонам[19][20].
Осенью 2014 года итальянские власти заморозили все зарубежные экспортные лицензии HackingTeam из-за опасений по поводу прав человека. Затем компания временно добилась их восстановления[19].
2015 год: утечка данных
5 июля 2015 года официальный Twitter-аккаунт компании был взломан неизвестным лицом, опубликовавшим сообщение о масштабной компрометации инфраструктуры HackingTeam. В заявлении содержались ссылки на опубликованные 400 ГБ данных, включая внутренние письма, счета и исходные коды, которые были загружены на BitTorrent и Mega[21]. Объявление вместе со ссылкой ретвитнули WikiLeaks и другие известные организации[22].
Из анализа информации, попавшей в сеть, следовало, что HackingTeam вела дела с армией Ливана, Суданом, Бахрейном и Казахстаном, хотя ранее компания утверждала, что не работает с Суданом[23].
В числе слитых материалов оказался кроссплатформенный эксплойт нулевого дня для Adobe Flash, зарегистрированный как CVE-2015-5119[24]. Adobe выпустила исправления для данной уязвимости 8 июля 2015 года[25].
Среди утечек находились также слабые пароли сотрудников компании[26].
Позже за атаку взял на себя ответственность хакер под псевдонимом Phineas Fisher[27][28].
Также внутренние документы содержали сведения о контрактах с правительствами, подвергавшимися обвинениям в нарушениях прав человека[19]. В 2016 году итальянское правительство вновь ограничило глобальные экспортные лицензии HackingTeam[6].
Использование картелями в Мексике
Ряд сообщений указывает, что коррумпированные представители мексиканских властей и наркокартелей получали доступ к передовым средствам слежения, включая ПО от HackingTeam. Эти решения использовались для слежки и давления на журналистов и активистов[29].
Клиенты
Среди клиентов HackingTeam были не только государственные структуры, но и крупные компании, например Barclays, British Telecom и Deutsche Bank[1].
В ходе утечки 2015 года была раскрыта большая часть клиентской базы; на тот момент она включала около 70 покупателей, преимущественно военные, федеральные и региональные органы власти. Общий объём выручки зафиксирован свыше 40 млн евро[30][31][32].
8 сентября 2021 года компания SentinelLABS опубликовала исследование об использовании RCS — решения HackingTeam — турецкими злоумышленниками под псевдонимом EGoManiac для слежки за полицией[33].
| Клиент | Страна |
|---|---|
| Polizia Postale e delle Comunicazioni[34] | Европа | правоохранительные органы | 2004 | €100 000 | €808 833 |
| Centro Nacional de Inteligencia[35] | Испания | Европа | разведка | 2006 | €52 000 | €538 000 |
| Infocomm Development Authority of Singapore | Сингапур | Азия | разведка | 2008 | €89 000 | €1 209 967 |
| Information Office | Венгрия | Европа | разведка | 2008 | €41 000 | €885 000 |
| CSDN | Марокко | Ближний Восток и Африка | разведка | 2009 | €140 000 | €1 936 050 |
| UPDF (армия Уганды), ISO (внутренняя разведка), административный аппарат президента | Уганда | Африка | разведка | 2015 | €731 000 | €920 197 |
| Italy - DA - Rent | Европа | прочее | 2009 | €50 000 | €628 250 |
| Malaysian Anti-Corruption Commission | Малайзия | Азия | разведка | 2009 | €77 000 | €789 123 |
| PCM | Европа | разведка | 2009 | €90 000 | €764 297 |
| SSNS - Венгрия | Европа | разведка | 2009 | €64 000 | €1 011 000 |
| CC - Италия | Европа | правоохранительные органы | 2010 | €50 000 | €497 349 |
| Al Mukhabarat Al A'amah | Саудовская Аравия | Ближний Восток и Африка | разведка | 2010 | €45 000 | €600 000 |
| IR Authorities (Condor) | Люксембург | Европа | прочее | 2010 | €45 000 | €446 000 |
| CISEN (Мексика)[36] | Мексика | Латинская Америка | разведка | 2010 | €130 000 | €1 390 000 |
| UZC | Чехия | Европа | правоохранительные органы | 2010 | €55 000 | €689 779 |
| Egypt - MOD | Египет | Ближний Восток и Африка | прочее | 2011 | €70 000 | €598 000 |
| Федеральное бюро расследований | США | Северная Америка | правоохранительные органы | 2011 | €100 000 | €697 710 |
| Омани — разведка | Оман | Ближний Восток и Африка | разведка | 2011 | €30 000 | €500 000 |
| President Security[37][38] | Панама | Латинская Америка | разведка | 2011 | €110 000 | €750 000 |