Сооснователь компании ChronoPay арестован

Известный зарубежный специалист по инфобезопасности Брайан Кребс написал в своем блоге краткую заметку, посвященную факту ареста Павла Врублевского - руководителя крупной процессинговой компании ChronoPay, занимающейся обработкой онлайн-платежей. Аналогичная информация поступает и от отечественных новостных агентств.


Г-н Кребс напоминает читателям, что сооснователь ChronoPay имеет неоднозначную репутацию - согласно имеющимся сведениям, как он, так и возглавляемая им компания были вовлечены в, скажем так, не вполне легальную деятельность, связанную с сетевыми продажами лекарственных препаратов и с теневым бизнесом разработчиков лжеантивирусного программного обеспечения. Более того, если в последнем случае ChronoPay лишь позволяла мошенникам получать деньги от доверчивых пользователей, то в случае первом г-н Врублевский прямо называется совладельцем "фармацевтической" компании Rx-Promotion.

Впрочем, к обсуждаемому событию все это имеет довольно приблизительное отношение: у отечественных правоохранителей сейчас иные претензии к бизнесмену.

В октябре 2008 года некие злоумышленники устроили DDoS-нападение на серверы платежной компании Assist - одного из непосредственных конкурентов ChronoPay. В результате отказа в обслуживании пострадала не только сама компания, но и ее бизнес-партнеры: например, у клиентов "Аэрофлота" возникли проблемы с приобретением электронных билетов на самолеты через Интернет. По имеющимся оценкам, Assist и "Аэрофлот" понесли тогда убытки на сумму более 1 млн. рублей.

Некоторое время назад (в этом месяце, если судить по имеющимся данным) Федеральная служба безопасности задержала взломщика, подозреваемого в проведении этой атаки. Вероятный исполнитель признался следствию, что он использовал управляемый им ботнет для нападения на серверы Assist, а также рассказал, что сделал это не сам: вредоносная акция была ему заказана. Заказ и оплату, по словам подозреваемого, он получил от г-на Врублевского.

Следственные органы, выслушав задержанного хакера, вполне ожидаемо пришли к заключению, что руководитель ChronoPay устроил нападение, дабы избавиться от конкурента: возглавляемая им компания также претендовала на контракт по продаже электронных билетов "Аэрофлота". Сообщается, что два дня назад г-н Врублевский прилетел в Россию из-за рубежа и был задержан непосредственно в аэропорту Шереметьево.

Со ссылкой на российскую лабораторию компьютерной криминалистики Group-IB г-н Кребс сообщает также, что глава ChronoPay и раньше сотрудничал с задержанным хакером: например, принадлежавший тому ботнет отметился в нападении на конкурента Rx-Promotion - другую крупную "фармацевтическую" сеть, известную как Glavmed / Spamit. В этих и других хитросплетениях следствию еще предстоит разбираться; пока же г-н Врублевский пробудет за решеткой как минимум до 27 июля.

KrebsOnSecurity

Письмо автору