Сооснователь компании ChronoPay арестован

Сооснователь компании ChronoPay арестован

Известный зарубежный специалист по инфобезопасности Брайан Кребс написал в своем блоге краткую заметку, посвященную факту ареста Павла Врублевского - руководителя крупной процессинговой компании ChronoPay, занимающейся обработкой онлайн-платежей. Аналогичная информация поступает и от отечественных новостных агентств.


Г-н Кребс напоминает читателям, что сооснователь ChronoPay имеет неоднозначную репутацию - согласно имеющимся сведениям, как он, так и возглавляемая им компания были вовлечены в, скажем так, не вполне легальную деятельность, связанную с сетевыми продажами лекарственных препаратов и с теневым бизнесом разработчиков лжеантивирусного программного обеспечения. Более того, если в последнем случае ChronoPay лишь позволяла мошенникам получать деньги от доверчивых пользователей, то в случае первом г-н Врублевский прямо называется совладельцем "фармацевтической" компании Rx-Promotion.

Впрочем, к обсуждаемому событию все это имеет довольно приблизительное отношение: у отечественных правоохранителей сейчас иные претензии к бизнесмену.

В октябре 2008 года некие злоумышленники устроили DDoS-нападение на серверы платежной компании Assist - одного из непосредственных конкурентов ChronoPay. В результате отказа в обслуживании пострадала не только сама компания, но и ее бизнес-партнеры: например, у клиентов "Аэрофлота" возникли проблемы с приобретением электронных билетов на самолеты через Интернет. По имеющимся оценкам, Assist и "Аэрофлот" понесли тогда убытки на сумму более 1 млн. рублей.

Некоторое время назад (в этом месяце, если судить по имеющимся данным) Федеральная служба безопасности задержала взломщика, подозреваемого в проведении этой атаки. Вероятный исполнитель признался следствию, что он использовал управляемый им ботнет для нападения на серверы Assist, а также рассказал, что сделал это не сам: вредоносная акция была ему заказана. Заказ и оплату, по словам подозреваемого, он получил от г-на Врублевского.

Следственные органы, выслушав задержанного хакера, вполне ожидаемо пришли к заключению, что руководитель ChronoPay устроил нападение, дабы избавиться от конкурента: возглавляемая им компания также претендовала на контракт по продаже электронных билетов "Аэрофлота". Сообщается, что два дня назад г-н Врублевский прилетел в Россию из-за рубежа и был задержан непосредственно в аэропорту Шереметьево.

Со ссылкой на российскую лабораторию компьютерной криминалистики Group-IB г-н Кребс сообщает также, что глава ChronoPay и раньше сотрудничал с задержанным хакером: например, принадлежавший тому ботнет отметился в нападении на конкурента Rx-Promotion - другую крупную "фармацевтическую" сеть, известную как Glavmed / Spamit. В этих и других хитросплетениях следствию еще предстоит разбираться; пока же г-н Врублевский пробудет за решеткой как минимум до 27 июля.

KrebsOnSecurity

Письмо автору

В Telegram заявили о замедлении MAX, подтверждений не нашлось

В телеграм-каналах начала расходиться информация о том, что Роскомнадзор якобы решил постепенно блокировать мессенджер MAX из-за активности мошенников. В постах даже приводили якобы цитату ведомства о том, что «безопасность россиян превыше всего», а сам мессенджер называли «рассадником мошенничества и порнографии».

Однако эта информация не подтвердилась.

Как выяснилось, скриншот, который активно распространяли в соцсетях и Telegram, был связан с публикацией «Баймакского вестника».

В ней со ссылкой на заявление замначальника полиции Екатеринбурга Андрея Ершова действительно говорилось, что мошенники начали осваивать и MAX. Но ни о какой блокировке или замедлении работы мессенджера речи там не было.

На официальных ресурсах Роскомнадзора подобных заявлений также нет. Не публиковали такую информацию и СМИ.

Наоборот, 18 марта MAX получил статус социальной сети. Это означает, что теперь каналы с аудиторией более 10 тысяч подписчиков должны проходить регистрацию через специальный бот.

Таким образом, сообщения о том, что Роскомнадзор начал готовить блокировку MAX, оказались фейком. Судя по всему, реальную новость о появлении мошенников в новом канале связи просто дополнили вымышленными деталями и в таком виде она быстро разошлась по Telegram.

RSS: Новости на портале Anti-Malware.ru