Бывший сотрудник обвинил Google в крупном уклонении от уплаты налогов

Бывший сотрудник обвинил Google в крупном уклонении от уплаты налогов

Бывший сотрудник Google предоставил властям Великобритании свыше 100 тыс. электронных писем и документов, которые, по его словам, доказывают виновность компании в уклонении от уплаты налогов. Бывший сотрудник Google, 34-летний Барни Джонс (Barney Jones) раскрыл масштабную схему, которую его бывший работодатель использует для уклонения от уплаты налогов.

Как сообщает The Sunday Times, Джонс назвал данное поведение компании «аморальным», заявив, что за последние десять лет Google обманула британское государство на сотни миллионов фунтов стерлингов.

В качестве доказательств он представил Управлению Великобритании по налоговым и таможенным сборам свыше 100 тыс. электронных писем и документов, сообщает infowatch.ru.

Джонс, проработавший в Google с 2004 по 2006 гг., рассказал, что для того чтобы сократить налоговые обязательства, Google проводит рекламные сделки с клиентами в Великобритании через офис в Дублине (Ирландия), закрывая их в данном государстве. Место закрытия сделки важно, так как оно определяет, в соответствии с законами какого государства компании необходимо уплачивать налоги. Налог в Ирландии составляет 12,5%, что почти вдвое ниже, чем 23% в Британии.

По словам Джонса, речь идет о довольно больших сделках, с такими компаниями как крупневший в мире интернет-аукцион eBay и британский банк Lloyds TSB.

В Google утверждают, что они полностью соблюдают британское законодательство, передает их ответ издание TechCrunch.

Ранее к Google со стороны британских властей уже были претензии, связанные с налоговыми обязательствами, после проведения расследования агентства Reuters в конце прошлого года. Тогда выяснилось, что британский штат поискового гиганта содержит менеджеров по продажам рекламы, хотя официально Google рекламу в этой стране не продает.

Google не единственная компания, поведение которой в сфере налогообложения привлекла британские власти. По сведениям Reuters, похожую схему использует компания Amazon - чтобы платить меньше налогов, на бумаге она проводит сделки через Люксембург.

Специалисты, однако, не считают, что даже если Google будет признана виновной, что-то кардинально изменится. Британское правительство слишком сильно дорожит расположением в государстве крупных международных корпораций, чтобы с ними ссориться.

Добавим, что недавно в использовании аналогичной схемы для сокращения налоговых обязательств была уличена корпорация Microsoft. По данным регуляторов, проводя средства через ирландский офис, компания не выплатила около 1,7 млрд фунтов налогов.

 

Главный аналитик InfoWatch Николай Федотов комментирует:

"Очевидно, что мы имеем дело с утечкой информации через инсайдера. Сто тысяч корпоративных документов невозможно получить из открытых источников. Невозможно обнародовать случайно. Их можно только специально собрать и унести с работы домой со словами: "Пригодится на всякий случай". Очевидно, теперь этот случай настал. Бывший работник нашёл удобный момент сделать гадость бывшему работодателю. Предыдущие 7 лет с момента увольнения он, очевидно, "злость копил". Или, может, пытался торговаться о цене за неразглашение?

Этот случай показывает нам, что при борьбе с утечками следует обращать внимание не только на сведения, содержащие формальную коммерческую и налоговую тайну. Формально компания совершала вполне законную оптимизацию налогов. Но в некоторых странах это считается аморальным. Следовательно, появляется возможность причинить ущерб деловой репутации. Таким образом, DLP-система (система предотвращения утечек информации) должна ловить не только то, что является тайной де-юре".

Новый стилер крадёт сессии Telegram без паролей и СМС-кодов

Исследователи обнаружили новый экспериментальный стилер, который охотится не за паролями и cookies браузера, а за сессиями десктопной версии Telegram. Инструмент прятался в PowerShell-скрипте на Pastebin под видом исправленного обновления Windows.

Зловред ещё явно находится на стадии тестирования, поэтому аналитикам удалось проанализировать его «черновик» с открытыми токенами Telegram-бота, идентификатором чата и следами отладки.

Скрипт использует жёстко заданные учётные данные Telegram-бота и отправляет украденные данные через Telegram Bot API. Бот при этом назывался afhbhfsdvfh_bot, а в его описании значится «Telegram attacker» — не самый тонкий подход к маскировке.

После запуска скрипт собирает базовую информацию о системе: имя пользователя, хост и публичный IP-адрес через api.ipify[.]org. Эти данные он добавляет в подпись к архиву, чтобы оператор сразу понимал, откуда пришла добыча.

Главная цель — папки tdata у Telegram Desktop и Telegram Desktop Beta в AppData. Именно там хранятся долгоживущие ключи аутентификации MTProto. Если злоумышленник получает к ним доступ, он может перехватить сессию Telegram без пароля и СМС-кода.

Если такие папки находятся, скрипт завершает процесс Telegram.exe, чтобы снять блокировку файлов, упаковывает найденные данные в архив diag.zip во временной директории и отправляет его через метод sendDocument Telegram Bot API. Если основной способ отправки ломается, предусмотрен резервный вариант через WebClient: подпись с метаданными может потеряться, но сам архив всё равно уйдёт атакующему.

 

Исследователи нашли две версии скрипта. Первая содержала ошибку в механизме загрузки, а вторая уже корректно формировала запрос и добавляла базовую обработку ошибок. Кроме того, если Telegram на машине не найден, вторая версия всё равно отправляет уведомление оператору, фактически превращая каждый запуск в проверку доступности цели.

Признаков массового распространения пока не видно. Скрипт не обфусцирован, не содержит механизма закрепления в системе и не имеет полноценной схемы доставки. Более того, телеметрия по раскрытому токену не показала реальных отправок архивов diag.zip в период наблюдения. Всё это похоже скорее на лабораторные испытания, чем на активную кампанию.

RSS: Новости на портале Anti-Malware.ru