Hacking Team
Hacking Team — миланская компания, занимавшаяся информационными технологиями и продававшая правительствам, правоохранительным органам и корпорациям средства несанкционированного доступа к данным и слежки[1]. Их «Remote Control System» позволяла правительствам и корпорациям отслеживать коммуникации интернет-пользователей, расшифровывать зашифрованные файлы и электронные письма, записывать разговоры по Skype и другим VoIP-системам, а также удаленно активировать микрофоны и камеры на выбранных компьютерах[2]. Компанию критиковали за предоставление этих возможностей правительствам, которые подозревались в нарушении прав человека[3], хотя Hacking Team заявляла, что может отключать своё программное обеспечение при его неэтичном использовании[4][5]. Итальянское правительство ограничило лицензию компании на ведение бизнеса со странами за пределами ЕС[6].
Филиалы компании располагались в Аннаполисе, Вашингтоне (округ Колумбия) и Сингапуре[7]. ПО использовалось в десятках стран на шести континентах[8].
История компании
Компанию HackingTeam основали в 2003 году итальянские предприниматели Винченцетти и Валериано Бедески. В 2007 году в компанию инвестировали два итальянских венчурных фонда: Fondo Next и Innogest[9].
Полиция Милана обратилась в компанию, чтобы получить инструменты для слежки за итальянскими гражданами и прослушивания их звонков по Skype[8].
По словам бывшего сотрудника компании Бьямукамы Робингуда, компания начинала как поставщик услуг безопасности, предлагая клиентам тестирование на проникновение, аудит, средства защиты. Бьямукама утверждает, что по мере разработки вредоносного ПО и других средств насанкционированного доступа к данным, доля которых в доходах компании росла, в HackingTeam начались внутренние конфликты. Также исчезло внутреннее взаимодействие отделов, работавших над разными аспектами одной платформы — например, эксплойтами и полезными нагрузками для Android[10].
5 июля 2015 года компания столкнулась с крупной утечкой данных клиентов, программного кода, внутренних документов и электронной почты[11].
2 апреля 2019 года компания HackingTeam была приобретена компанией InTheCyber Group для создания Memento Labs[12].
Продукты и возможности
Hacking Team через систему удаленного доступа позволяла клиентам[1]:
- вести скрытый сбор электронных писем, текстовых сообщений, истории телефонных звонков и адресных книг;
- осуществлять запись нажатий клавиш;
- получать доступ к данным истории поиска;
- делать снимки экрана;
- записывать аудиосигнал при телефонных разговорах;
- захватывать аудио- и видеопоток из памяти устройства для обхода криптографии сеансов Skype[13];
- использовать микрофоны на устройстве для сбора фонового шума и разговоров;
- активировать камеры телефона или компьютера;
- взламывать телефонные GPS-систем для отслеживания местоположения цели;
- заразить прошивку UEFI BIOS компьютера руткитом;
- извлечь пароли Wi-Fi[14];
- получить доступ к файлам криптокошельков для сбора данных о локальных учетных записях, контактах и истории транзакций[15].
Hacking Team использовала передовые на тот момент методы, чтобы избежать разрядки батарей мобильных телефонов, которая могла вызывать подозрения у пользователей, а также другие методы, чтобы избежать обнаружения[16][17].
Вредоносное ПО содержало полезные нагрузки для Android[14], BlackBerry, Apple iOS, Linux, Mac OS X, Symbian, а также для операционных систем Microsoft Windows, Windows Mobile и Windows Phone[18].
Противоречия и критика
Использование репрессивными режимами
Hacking Team критиковали за продажу продуктов и услуг правительствам, подозреваемыми в нарушении прав человека, включая Судан, Бахрейн, Венесуэлу и Саудовскую Аравию[19].
В июне 2014 года группа в ООН, контролирующая выполнение санкций в отношении Судана, запросила у Hacking Team информацию о предполагаемых продажах ими программного обеспечения стране в нарушение запретов ООН на экспорт оружия в Судан. Документы, просочившиеся в результате утечки данных Hacking Team в 2015 году, показали, что в 2012 году организация продала Службе национальной разведки и безопасности Судана доступ к программному обеспечению «Remote Control System» за 960 000 евро[19].
В ответ на запрос комиссии ООН компания в январе 2015 года заявила, что в настоящее время не продает продукцию в Судан. Hacking Team заявила, что её продукция не контролируется как оружие, поэтому запрос выходит за рамки компетенции комиссии, и компания не собирается раскрывать информацию о продажах, которую считает конфиденциальной[19].
ООН в ответ сообщила, что ПО компании подходит для поддержки операций военной радиоэлектронной разведки и потенциально может подпадать под категорию «военного оборудования» или «помощи», связанной с запрещенными предметами[19][20].
Осенью 2014 года итальянское правительство внезапно заморозило экспорт Hacking Team, сославшись на проблемы с правами человека. После лоббирования итальянских чиновников компания временно вернула себе право продавать свою продукцию за рубежом[19].
Утечка данных 2015 года
5 июля 2015 года аккаунт компании в Твиттере был взломан неизвестным лицом, опубликовавшим сообщение об утечке данных из компьютерных систем Hacking Team. Сообщение содержало ссылки на более чем 400 гигабайт данных, включая, вероятно, внутренние электронные письма, счета-фактуры и исходные коды[21][11][22].
Предварительный анализ материала показал, что Hacking Team выставляла счета ливанской армии и Судану, а также продавала шпионские инструменты Бахрейну и Казахстану[22]. Ранее HackingTeam заявляла, что никогда не вела дел с Суданом[23].
Утекшие данные выявили уязвимость нулевого дня для кроссплатформенной Flash-атаки (CVE 2015-5119)[24]. Дамп включал демонстрацию этой уязвимости открытием калькулятора с тестовой веб-страницы[25]. Adobe устранила уязвимость 8 июля 2015 года[26]. Также в дампах была обнаружена еще одна связанная с Adobe уязвимость, которая использовала атаку переполнения буфера в DLL-библиотеке Adobe Open Type Manager, входящей в состав Microsoft Windows. DLL-библиотека работает в режиме ядра, поэтому атака могла привести к повышению привилегий для обхода «песочницы»[27].
Ответственность за атаку взял на себя хакер, известный в Твиттере как Финеас Фишер (Фишер). Ранее он атаковал компанию Gamma International, занимающуюся разработкой для правительств и корпораций шпионского ПО, такого как FinFisher[28]. В 2016 году Финеас опубликовал подробности атаки на испанском и английском языках в качестве инструкции и объяснил мотивы атаки[29].
Внутренние документы раскрыли подробности контрактов HackingTeam с репрессивными режимами[19]. В 2016 году итальянское правительство вновь отозвало у компании лицензию на продажу шпионского ПО за пределами Европы без специального разрешения[6][30].
Использование ПО компании мексиканскими наркокартелями
Коррумпированные мексиканские чиновники помогли наркокартелям получить самое современное шпионское ПО (включая программы Hacking Team), которое затем использовали сами картели и связанные с ними правительственные структуры для преследования и запугивания мексиканских журналистов[31].
Список клиентов
В число клиентов Hacking Team кроме государственных структур входят также и корпоративные клиенты, такие как Barclays и British Telecom (BT) из Великобритании или Deutsche Bank из Германии[1].
Полный список клиентов HackingTeam был обнародован в результате утечки данных в 2015 году. Раскрытые документы показывают, что у HackingTeam было 70 действующих клиентов, в основном военных, полицейских, федеральных и провинциальных органов власти. Общая заявленная выручка компании превысила 40 миллионов евро[32][33][34][22][35][36]. Среди клиентов ФБР, Силы обороны Уганды, разведка Омана, Министерство обороны Египта, президентская служба безопасности Панамы, служба национальной безопасности Узбекистана, Министерство обороны США и другие.
8 сентября 2021 года SentinelLABS опубликовала исследовательский отчет о турецком злоумышленнике EGoManiac, который использовал систему удалённого доступа от Hacking Team, действовавшую в период с 2010 по 2016 год и используемую турецкими тележурналистами на OdaTV для слежки за турецкой полицией[37].
Примечания
- ↑ 1 2 3 Angus Batey. The spies behind your screen (англ.). The Telegraph (24 ноября 2011).
- ↑ Hacking Team. The Enemies of Internet (амер. англ.). 8 марта 2013. Архивировано 29 апреля 2014. Дата обращения: 17 июня 2026.
- ↑ Mapping Hacking Team's "Untraceable" Spyware. The Citizen Lab (амер. англ.). 17 февраля 2014. Архивировано 20 февраля 2014. Дата обращения: 17 июня 2026.
- ↑ Janus Kopfstein. Hackers Without Borders (амер. англ.) // The New Yorker. — 2014-03-10. — ISSN 0028-792X.
- ↑ Hacking Team's Tradecraft and Android Implant. The Citizen Lab (амер. англ.). 24 июня 2014. Архивировано 25 июня 2014. Дата обращения: 17 июня 2026.
- ↑ 1 2 Chirgwin, Richard. Hacking Team's export authorisation hacked by Italian government (амер. англ.). theregister (7 апреля 2016). Дата обращения: 17 июня 2026.
- ↑ Cynthia M. Wong. “They Know Everything We Do” (англ.) // Human Rights Watch. — 2014-03-25.
- ↑ 1 2 Jeffries, Adrianne. Meet Hacking Team, the company that helps the police hack you (амер. англ.). The Verge (13 сентября 2013). Дата обращения: 17 июня 2026.
- ↑ Noi, i padri del cyber-007. l'Espresso (итал.). 2 декабря 2011. Архивировано 19 апреля 2019. Дата обращения: 17 июня 2026.
- ↑ Farivar, Cyrus. Hacking Team goes to war against former employees, suspects some helped hackers (англ.). Ars Technica (20 июля 2015). Дата обращения: 17 июня 2026.
- ↑ 1 2 Gilbert, David. Hacking Team hacked: Spy tools sold to oppressive regimes Sudan, Bahrain and Kazakhstan (англ.). International Business Times UK (6 июля 2015). Дата обращения: 17 июня 2026.
- ↑ Barberio, Raffaele (2 апреля 2019). Cyberintelligence, nasce Memento Labs da Hacking Team e InTheCyber. Key4biz (итал.). Дата обращения: 17 июня 2026.
- ↑ Stecklow, Steve (1 июня 2011). Mideast Uses Western Tools to Battle the Skype Rebellion. Wall Street Journal (амер. англ.). 0099-9660. Дата обращения: 17 июня 2026.
- ↑ 1 2 Goodin, Dan. Advanced spyware for Android now available to script kiddies everywhere (англ.). Ars Technica (23 июля 2015). Дата обращения: 17 июня 2026.
- ↑ Farivar, Cyrus. Hacking Team broke Bitcoin secrecy by targeting crucial wallet file (англ.). Ars Technica (14 июля 2015). Дата обращения: 17 июня 2026.
- ↑ More on Hacking Team's Government Spying Software (амер. англ.). Schneier on Security (26 июня 2014). Дата обращения: 17 июня 2026.
- ↑ Gilbert, David. Hacking Team Tools Allow Governments To Take Full Control of Your Smartphone (англ.). International Business Times UK (24 июня 2014). Дата обращения: 17 июня 2026.
- ↑ Guarnieri, Claudio; Marquis-Boire, Morgan. To Protect And Infect (англ.) (13 января 2014). Дата обращения: 17 июня 2026.
- ↑ 1 2 3 4 5 6 Marquis-Boire, Cora Currier, Morgan. A Detailed Look at Hacking Team's Emails About Its Repressive Clients (амер. англ.). The Intercept (7 июля 2015). Дата обращения: 17 июня 2026.
- ↑ Knibbs, Kate. Hacking Team's Lame Excuse for Selling Digital Weapons to Sudan (амер. англ.). Gizmodo (8 июля 2015). Дата обращения: 17 июня 2026.
- ↑ Хакеры взломали компьютеры Hacking Team, разрабатывающей шпионский софт для спецслужб. Ведомости (7 июля 2015). Дата обращения: 17 июня 2026.
- ↑ 1 2 3 Hern, Alex (6 июля 2015). Hacking Team hacked: firm sold spying tools to repressive regimes, documents claim. The Guardian (брит. англ.). 0261-3077. Дата обращения: 17 июня 2026.
- ↑ Hacking Team hacked, attackers claim 400GB in dumped data (неопр.). CSO Online. Дата обращения: 17 июня 2026.
- ↑ Adobe Flash Exploitation, Then and Now: From CVE-2015-5119 to CVE-2018-4878 (брит. англ.). MDSec (9 февраля 2018). Дата обращения: 17 июня 2026.
- ↑ Zero-Day Flash Player Exploit Disclosed in 'Hacking Team' Data Dump (англ.). The Hacker News. Дата обращения: 17 июня 2026.
- ↑ NVD - cve-2015-5119. nvd.nist.gov. Дата обращения: 17 июня 2026.
- ↑ A Look at the OpenType Font Manager Vulnerability from the Hacking Team Leak (амер. англ.). 7 июля 2015. Архивировано 14 апреля 2019. Дата обращения: 17 июня 2026.
- ↑ Hacking Team: We won't 'shrivel up and go away' after cyberattack (англ.). ZDNET. Дата обращения: 17 июня 2026.
- ↑ How Hacking Team got hacked (англ.). Ars Technica (19 апреля 2016). Дата обращения: 17 июня 2026.
- ↑ Hacking Team’s Global License Revoked by Italian Export Authorities (англ.). Privacy International. Дата обращения: 17 июня 2026. Архивировано 5 мая 2019 года.
- ↑ Lakhani, Nina (7 декабря 2020). 'It's a free-for-all': how hi-tech spyware ends up in the hands of Mexico's cartels. The Guardian (брит. англ.). 0261-3077. Дата обращения: 17 июня 2026.
- ↑ Rose, Janus. Here Are All the Sketchy Government Agencies Buying Hacking Team's Spy Tech (амер. англ.). VICE (6 июля 2015). Дата обращения: 17 июня 2026.
- ↑ Weissman, Cale Guthrie. Hacked security company's documents show a laundry list of questionable clients (амер. англ.). Business Insider. Дата обращения: 17 июня 2026.
- ↑ In Pictures: Hacking Team's hack curated. Архивировано 11 марта 2023. Дата обращения: 17 июня 2026.
- ↑ Hacking Team responds to data breach, issues public threats and denials (неопр.). CSO Online. Дата обращения: 17 июня 2026.
- ↑ Stevenson, Alastair. A whole bunch of downed government surveillance programs are about to go back online (амер. англ.). Business Insider. Дата обращения: 17 июня 2026.
- ↑ Zetter, Kim. Hacking Team Customer in Turkey Was Arrested for Spying on Police Colleagues [or: The Spy Story That Spun a Tangled Web]. Архивировано 4 апреля 2022. Дата обращения: 17 июня 2026.
Content Disclaimer
Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.
- The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
- There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
- It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
- Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
- Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.