HackingTeam

HackingTeam — компания в сфере информационных технологий, располагавшаяся в Милане, специализировалась на продаже средств для атакующих проникновений и слежения правительствам, правоохранительным органам и корпорациям[1].

Общие сведения
HackingTeam
Тип общество с ограниченной ответственностью[d]
Основание 2003
Упразднена 2020
Причина упразднения ликвидация
Основатели Давид Винченцетти (итал. David Vincenzetti), Валериано Бедески (итал. Valeriano Bedeschi)
Расположение Милан, Италия
Отрасль информационные технологии
Продукция программное обеспечение в области ИТ-безопасности
Сайт hackingteam.it

Описание

Продукт компании — «Remote Control Systems» — позволял государственным и корпоративным клиентам отслеживать коммуникации пользователей интернета, расшифровывать их зашифрованные файлы и электронную почту, записывать вызовы Skype и другие VoIP-коммуникации, а также удалённо активировать микрофоны и камеры на целевых устройствах[2]. HackingTeam неоднократно критиковалась за поставку подобных решений государствам с неудовлетворительными показателями в области прав человека[3], хотя представители компании утверждали, что способны отключать своё ПО при его неэтичном использовании[4][5]. Итальянское правительство ограничило лицензию HackingTeam на ведение бизнеса за пределами Европы[6].

В итальянском офисе HackingTeam работало около 40 сотрудников, также у компании были дочерние структуры в Аннаполис, Вашингтоне, округ Колумбия и Сингапуре[7]. Продукция HackingTeam применялась более чем в 30 странах на шести континентах[8].

История

Компания HackingTeam была основана в 2003 году итальянскими предпринимателями Давидом Винченцетти и Валериано Бедески. В 2007 году в неё инвестировали венчурные фонды Fondo Next и Innogest[9].

О продуктах компании стало известно полиции Милана, которая обратилась к основателям с предложением помочь в проведении наблюдения за гражданами и прослушке их звонков в Skype[10]. HackingTeam стала одной из первых компаний, продающих специальные программные инструменты для взлома правоохранительным органам.

По словам бывшего сотрудника Byamukama Robinhood, компания изначально предоставляла услуги в области информационной безопасности — тестирование на проникновение, проведение аудита и другие меры обороны[11]. Однако с разработкой вредоносного ПО и усилением направленности на наступательные технологии компания перешла к продаже решений для атакующих задач. По словам бывшего сотрудника, структура организации постепенно становилась всё более фрагментированной.

В феврале 2014 года исследовательская группа Citizen Lab выявила, что компания применяет инфраструктуру хостинга Linode, Telecom Italia, Rackspace, NOC4Hosts и «bulletproof»-провайдера Santrex[12].

5 июля 2015 года компания стала объектом крупной утечки данных, в результате которой были скомпрометированы сведения о клиентах, программном коде, внутренней документации и электронной переписке.

2 апреля 2019 года HackingTeam была приобретена InTheCyber Group для создания объединённой структуры под названием Memento Labs[13].

Деятельность и продукция

Программное обеспечение HackingTeam позволяло клиентам осуществлять мониторинг граждан с помощью платформ типа RCS (remote control systems), включая решения Da Vinci и Galileo[1]:

  • скрытый сбор электронной переписки, SMS, истории звонков и адресных книг;
  • логирование нажатий клавиш;
  • получение поисковой истории и снятие скриншотов;
  • запись аудио телефонных разговоров;
  • захват аудио- и видеопотока из памяти устройства для обхода криптографической защиты VoIP (Skype)[14]
  • использование микрофона устройства для съёма фоновых разговоров и звука;
  • активация камер устройств (ПК, мобильных);
  • перехват и отслеживание местоположения по GPS;
  • заражение микропрограммы компьютера (UEFI BIOS) руткитом[15];
  • извлечение паролей Wi-Fi[16];
  • кража кошельков биткойн и других криптовалют с устройствами, а также сбор информации о контактах и транзакциях[17].

Вредоносные решения HackingTeam поддерживали практически все массовые операционные системы: Android, BlackBerry, iOS, Linux, Mac OS X, Symbian, Microsoft Windows, Windows Mobile и Windows Phone[18].

RCS — это управляющая платформа, с помощью которой операторы могли удалённо направлять эксплойты и модули вредоносного ПО на целевые системы, управлять ими после успешного заражения и извлекать данные для анализа.

Критика и скандалы

Использование репрессивными режимами

Компания подвергалась критике за продажу своих решений государствам с плохой репутацией в области прав человека, среди которых Судан, Бахрейн, Венесуэла, Саудовская Аравия[19].

В 2014 году комиссия ООН, занимающаяся вопросами санкций против Судана, запросила у HackingTeam информацию о возможных поставках им программных решений вопреки эмбарго. Согласно утечке документов 2015 года, компания действительно продала в 2012 году своей системе Remote Control System спецслужбе Судана за 960 тысяч евро[19].

Компания в ответ заявляла, что на момент 2015 года экспорт в Судан не осуществляла, продукция не подпадает под определение военной техники, а сведения о продажах являются коммерческой тайной[19]. Панель ООН, в свою очередь, отмечала, что такие системы могут рассматриваться как военное оборудование или помощь воюющим сторонам[19][20].

Осенью 2014 года итальянские власти заморозили все зарубежные экспортные лицензии HackingTeam из-за опасений по поводу прав человека. Затем компания временно добилась их восстановления[19].

2015 год: утечка данных

5 июля 2015 года официальный Twitter-аккаунт компании был взломан неизвестным лицом, опубликовавшим сообщение о масштабной компрометации инфраструктуры HackingTeam. В заявлении содержались ссылки на опубликованные 400 ГБ данных, включая внутренние письма, счета и исходные коды, которые были загружены на BitTorrent и Mega[21]. Объявление вместе со ссылкой ретвитнули WikiLeaks и другие известные организации[22].

Из анализа информации, попавшей в сеть, следовало, что HackingTeam вела дела с армией Ливана, Суданом, Бахрейном и Казахстаном, хотя ранее компания утверждала, что не работает с Суданом[23].

В числе слитых материалов оказался кроссплатформенный эксплойт нулевого дня для Adobe Flash, зарегистрированный как CVE-2015-5119[24]. Adobe выпустила исправления для данной уязвимости 8 июля 2015 года[25].

Среди утечек находились также слабые пароли сотрудников компании[26].

Позже за атаку взял на себя ответственность хакер под псевдонимом Phineas Fisher[27][28].

Также внутренние документы содержали сведения о контрактах с правительствами, подвергавшимися обвинениям в нарушениях прав человека[19]. В 2016 году итальянское правительство вновь ограничило глобальные экспортные лицензии HackingTeam[6].

Использование картелями в Мексике

Ряд сообщений указывает, что коррумпированные представители мексиканских властей и наркокартелей получали доступ к передовым средствам слежения, включая ПО от HackingTeam. Эти решения использовались для слежки и давления на журналистов и активистов[29].

Клиенты

Среди клиентов HackingTeam были не только государственные структуры, но и крупные компании, например Barclays, British Telecom и Deutsche Bank[1].

В ходе утечки 2015 года была раскрыта большая часть клиентской базы; на тот момент она включала около 70 покупателей, преимущественно военные, федеральные и региональные органы власти. Общий объём выручки зафиксирован свыше 40 млн евро[30][31][32].

8 сентября 2021 года компания SentinelLABS опубликовала исследование об использовании RCS — решения HackingTeam — турецкими злоумышленниками под псевдонимом EGoManiac для слежки за полицией[33].

Обзор клиентов HackingTeam
Клиент Страна
Polizia Postale e delle Comunicazioni[34] Европа | правоохранительные органы | 2004 | €100 000 | €808 833
Centro Nacional de Inteligencia[35] Испания | Европа | разведка | 2006 | €52 000 | €538 000
Infocomm Development Authority of Singapore Сингапур | Азия | разведка | 2008 | €89 000 | €1 209 967
Information Office Венгрия | Европа | разведка | 2008 | €41 000 | €885 000
CSDN Марокко | Ближний Восток и Африка | разведка | 2009 | €140 000 | €1 936 050
UPDF (армия Уганды), ISO (внутренняя разведка), административный аппарат президента Уганда | Африка | разведка | 2015 | €731 000 | €920 197
Italy - DA - Rent Европа | прочее | 2009 | €50 000 | €628 250
Malaysian Anti-Corruption Commission Малайзия | Азия | разведка | 2009 | €77 000 | €789 123
PCM Европа | разведка | 2009 | €90 000 | €764 297
SSNS - Венгрия Европа | разведка | 2009 | €64 000 | €1 011 000
CC - Италия Европа | правоохранительные органы | 2010 | €50 000 | €497 349
Al Mukhabarat Al A'amah Саудовская Аравия | Ближний Восток и Африка | разведка | 2010 | €45 000 | €600 000
IR Authorities (Condor) Люксембург | Европа | прочее | 2010 | €45 000 | €446 000
CISEN (Мексика)[36] Мексика | Латинская Америка | разведка | 2010 | €130 000 | €1 390 000
UZC Чехия | Европа | правоохранительные органы | 2010 | €55 000 | €689 779
Egypt - MOD Египет | Ближний Восток и Африка | прочее | 2011 | €70 000 | €598 000
Федеральное бюро расследований США | Северная Америка | правоохранительные органы | 2011 | €100 000 | €697 710
Омани — разведка Оман | Ближний Восток и Африка | разведка | 2011 | €30 000 | €500 000
President Security[37][38] Панама | Латинская Америка | разведка | 2011 | €110 000 | €750 000

Примечания

  1. 1 2 3 Batey, Angus. The spies behind your screen (англ.). The Telegraph (24 ноября 2011). Дата обращения: 21 июня 2024. Архивировано 6 октября 2022 года.
  2. Enemies of the Internet: HackingTeam (англ.). Reporters Without Borders. Дата обращения: 24 апреля 2014. Архивировано 29 апреля 2014 года.
  3. Mapping HackingTeam's "Untraceable" Spyware (англ.). Citizen Lab (17 февраля 2014). Дата обращения: 24 февраля 2014. Архивировано 20 февраля 2014 года.
  4. Kopfstein, Janus. Hackers Without Borders (англ.). The New Yorker (10 марта 2014). Дата обращения: 24 апреля 2014. Архивировано 6 ноября 2018 года.
  5. Police Story: HackingTeam's Government Surveillance Malware (англ.). Citizen Lab. University of Toronto (24 июня 2014). Дата обращения: 3 августа 2014. Архивировано 25 июня 2014 года.
  6. 1 2 Zorabedian, John. HackingTeam loses global license to sell spyware (англ.). Naked Security (8 апреля 2016). Дата обращения: 15 мая 2016. Архивировано 6 июня 2023 года.
  7. They Know Everything We Do (англ.). Human Rights Watch (25 марта 2014). Дата обращения: 1 августа 2015. Архивировано 3 мая 2023 года.
  8. Jeffries, Adrianne. Meet HackingTeam, the company that helps the police hack you (англ.). The Verge (13 сентября 2013). Дата обращения: 21 апреля 2014. Архивировано 24 марта 2016 года.
  9. Noi, i padri del cyber-007 (итал.) (2 December 2011). Архивировано 19 апреля 2019 года. Дата обращения: 19 апреля 2019.
  10. Jeffries, Adrianne. Meet Hacking Team, the company that helps the police hack you (англ.). The Verge (13 сентября 2013). Дата обращения: 20 августа 2021. Архивировано 24 марта 2016 года.
  11. Farivar, Cyrus. Hacking Team goes to war against former employees, suspects some helped hackers (англ.). Ars Technica (20 июля 2015). Дата обращения: 11 апреля 2024. Архивировано 13 апреля 2019 года.
  12. HackingTeam's US Nexus (англ.) (28 February 2014). Архивировано 12 июля 2015 года. Дата обращения: 2 августа 2015.
  13. Nasce Memento Labs (итал.) (2 April 2019). Архивировано 19 апреля 2019 года. Дата обращения: 19 апреля 2019.
  14. Stecklow, Steve; Sonne, Paul; Bradley, Matt. Mideast Uses Western Tools to Battle the Skype Rebellion (англ.). The Wall Street Journal (1 июня 2011). Дата обращения: 26 июля 2015. Архивировано 20 сентября 2025 года.
  15. Lin, Philippe. HackingTeam Uses UEFI BIOS Rootkit to Keep RCS 9 Agent in Target Systems (англ.). TrendLabs Security Intelligence Blog. Trend Micro (13 июля 2015). Дата обращения: 26 июля 2015. Архивировано 6 мая 2019 года.
  16. Advanced spyware for Android now available to script kiddies everywhere (англ.). Ars Technica (13 июля 2015). Дата обращения: 2 августа 2015. Архивировано 18 апреля 2019 года.
  17. Farivar, Cyrus. HackingTeam broke Bitcoin secrecy by targeting crucial wallet file (англ.). Ars Technica (14 июля 2015). Дата обращения: 26 июля 2015. Архивировано 17 апреля 2019 года.
  18. Guarnieri, Claudio; Marquis-Boire, Morgan. To Protect And Infect: The militarization of the Internet (англ.). Chaos Computer Club (13 января 2014). Дата обращения: 15 августа 2015. Архивировано 23 июня 2019 года.
  19. 1 2 3 4 5 6 Hay Newman, Lily. A Detailed Look at HackingTeam's Emails About Its Repressive Clients (англ.). The Intercept (7 июля 2015). Дата обращения: 15 мая 2016. Архивировано 7 марта 2019 года.
  20. Knibbs, Kate. HackingTeam's Lame Excuse for Selling Digital Weapons to Sudan (англ.). Gizmodo (8 июля 2015). Дата обращения: 15 мая 2016. Архивировано 25 декабря 2017 года.
  21. Hacked Team (@hackingteam). Дата обращения: 6 июля 2015. Архивировано 6 июля 2015 года.
  22. HackingTeam hacked: Spy tools sold to oppressive regimes Sudan, Bahrain and Kazakhstan (англ.). International Business Times (6 июня 2015). Дата обращения: 6 июля 2015. Архивировано 19 апреля 2019 года.
  23. Ragan, Steve. HackingTeam hacked, attackers claim 400GB in dumped data (англ.). CSO Online (5 июля 2015). Дата обращения: 6 июля 2015. Архивировано 1 марта 2019 года.
  24. Security Advisory for Adobe Flash Player (англ.). helpx.adobe.com. Adobe Systems (8 июля 2015). Дата обращения: 30 августа 2016. Архивировано 9 июля 2015 года.
  25. Adobe Security Bulletin (англ.). Дата обращения: 11 июля 2015. Архивировано 10 июля 2015 года.
  26. Whittaker, Zack. HackingTeam used shockingly bad passwords (англ.). ZDNet. Дата обращения: 6 июля 2015. Архивировано 12 февраля 2019 года.
  27. Hack Back — A DIY Guide (Hacking Team) : [англ.]. — 2017-04-26.
  28. How HackingTeam got hacked (англ.). Ars Technica (19 апреля 2016). Дата обращения: 15 мая 2016. Архивировано 18 июня 2017 года.
  29. 'It's a free-for-all': how hi-tech spyware ends up in the hands of Mexico's cartels (англ.). The Guardian (7 декабря 2020). Дата обращения: 7 декабря 2020. Архивировано 24 февраля 2022 года.
  30. Kopstein, Justin. Here Are All the Sketchy Government Agencies Buying HackingTeam's Spy Tech (англ.). Vice Magazine (6 июля 2015). Дата обращения: 5 мая 2019. Архивировано 31 марта 2019 года.
  31. Weissman, Cale Guthrie. Hacked security company's documents show a laundry list of questionable clients (англ.). Business Insider (6 июля 2015). Дата обращения: 5 мая 2019. Архивировано 6 октября 2019 года.
  32. Ragan, Steve. In Pictures: HackingTeam's hack curated (англ.). CSO Online (Australia). Дата обращения: 5 мая 2019. Архивировано 9 апреля 2019 года.
  33. Stevenson, Alastair. Hacking Team Customer in Turkey Was Arrested for Spying on Police Colleagues [or: The Spy Story That Spun a Tangled Web(англ.), Zetter (8 September 2021). Архивировано 4 апреля 2022 года. Дата обращения: 8 сентября 2021.
  34. Jone Pierantonio. "Ecco chi ha bucato HackingTeam" Архивировано 6 августа 2015 года.. International Business Times. 2 августа 2015.
  35. Ediciones El País (8 July 2015). "HackingTeam: “Ofrecemos tecnología ofensiva para la Policía”" Архивировано 18 декабря 2019 года.. El País. 2 августа 2015.
  36. "The HackingTeam leak shows Mexico was its top client, but why?" Архивировано 10 октября 2019 года.. Fusion. 2 августа 2015.
  37. "HackingTeam's Equipment Got Stolen in Panama". Motherboard. 2 августа 2015.
  38. Molina, Thabata (13 August 2015). "Panama to Investigate Martinelli in HackingTeam Spying Scandal" Архивировано 27 июня 2019 года.. Panama Post. 15 августа 2015.