Бывший сотрудник обвинил Google в крупном уклонении от уплаты налогов

Бывший сотрудник обвинил Google в крупном уклонении от уплаты налогов

Бывший сотрудник Google предоставил властям Великобритании свыше 100 тыс. электронных писем и документов, которые, по его словам, доказывают виновность компании в уклонении от уплаты налогов. Бывший сотрудник Google, 34-летний Барни Джонс (Barney Jones) раскрыл масштабную схему, которую его бывший работодатель использует для уклонения от уплаты налогов.

Как сообщает The Sunday Times, Джонс назвал данное поведение компании «аморальным», заявив, что за последние десять лет Google обманула британское государство на сотни миллионов фунтов стерлингов.

В качестве доказательств он представил Управлению Великобритании по налоговым и таможенным сборам свыше 100 тыс. электронных писем и документов, сообщает infowatch.ru.

Джонс, проработавший в Google с 2004 по 2006 гг., рассказал, что для того чтобы сократить налоговые обязательства, Google проводит рекламные сделки с клиентами в Великобритании через офис в Дублине (Ирландия), закрывая их в данном государстве. Место закрытия сделки важно, так как оно определяет, в соответствии с законами какого государства компании необходимо уплачивать налоги. Налог в Ирландии составляет 12,5%, что почти вдвое ниже, чем 23% в Британии.

По словам Джонса, речь идет о довольно больших сделках, с такими компаниями как крупневший в мире интернет-аукцион eBay и британский банк Lloyds TSB.

В Google утверждают, что они полностью соблюдают британское законодательство, передает их ответ издание TechCrunch.

Ранее к Google со стороны британских властей уже были претензии, связанные с налоговыми обязательствами, после проведения расследования агентства Reuters в конце прошлого года. Тогда выяснилось, что британский штат поискового гиганта содержит менеджеров по продажам рекламы, хотя официально Google рекламу в этой стране не продает.

Google не единственная компания, поведение которой в сфере налогообложения привлекла британские власти. По сведениям Reuters, похожую схему использует компания Amazon - чтобы платить меньше налогов, на бумаге она проводит сделки через Люксембург.

Специалисты, однако, не считают, что даже если Google будет признана виновной, что-то кардинально изменится. Британское правительство слишком сильно дорожит расположением в государстве крупных международных корпораций, чтобы с ними ссориться.

Добавим, что недавно в использовании аналогичной схемы для сокращения налоговых обязательств была уличена корпорация Microsoft. По данным регуляторов, проводя средства через ирландский офис, компания не выплатила около 1,7 млрд фунтов налогов.

 

Главный аналитик InfoWatch Николай Федотов комментирует:

"Очевидно, что мы имеем дело с утечкой информации через инсайдера. Сто тысяч корпоративных документов невозможно получить из открытых источников. Невозможно обнародовать случайно. Их можно только специально собрать и унести с работы домой со словами: "Пригодится на всякий случай". Очевидно, теперь этот случай настал. Бывший работник нашёл удобный момент сделать гадость бывшему работодателю. Предыдущие 7 лет с момента увольнения он, очевидно, "злость копил". Или, может, пытался торговаться о цене за неразглашение?

Этот случай показывает нам, что при борьбе с утечками следует обращать внимание не только на сведения, содержащие формальную коммерческую и налоговую тайну. Формально компания совершала вполне законную оптимизацию налогов. Но в некоторых странах это считается аморальным. Следовательно, появляется возможность причинить ущерб деловой репутации. Таким образом, DLP-система (система предотвращения утечек информации) должна ловить не только то, что является тайной де-юре".

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Кибергруппа Erudite Mogwai взломали подрядчика и атаковали госведомство

Специалисты центра Solar 4RAYS расследовали целевую атаку, связанную с деятельностью восточноазиатской кибергруппировки Erudite Mogwai. Злоумышленники рассылали сотрудникам одного из городских департаментов фишинговые письма, маскируясь под подрядчика ведомства.

В письмах содержалось требование проверить корпоративные ресурсы «на наличие новых киберугроз» и ссылка на архив с вредоносным файлом.

Атака произошла в мае 2025 года. Письмо было отправлено с почтового домена, ранее взломанного подрядчика.

Внутри архива находились три файла — документ с «анкетой сотрудника», PDF-файл с «планом по информационной безопасности» и lnk-файл, замаскированный под PDF-документ. Именно этот файл служил загрузчиком вредоносной программы.

По данным специалистов, программа проверяла, не запускается ли она в виртуальной среде: если определяла, что её анализируют, работа прекращалась. Такая защита помогала злоумышленникам скрывать следы атаки и усложняла исследование вредоноса.

Эксперты отметили, что подобные рассылки уже фиксировались в 2024 году. Тогда вредонос загружался с скомпрометированного легитимного сайта образовательной организации, что повышало доверие получателей. Исследователи выяснили, что цель атакующих — установить бэкдор для удалённого управления заражённым компьютером. Вредонос активировался не сразу, а через несколько часов после загрузки, что затрудняло его обнаружение.

Сравнение двух кампаний показало, что Erudite Mogwai постепенно совершенствуют свои фишинговые письма и методы скрытности. Эксперты предупреждают, что подобные атаки могут повториться, поскольку эта техника остаётся эффективным способом получения первоначального доступа к системам.

По совокупности признаков — характеру импланта, каналам связи и кодовым названиям вредоносов Pinocchio и Hermes — исследователи связали атаку именно с Erudite Mogwai. Ранее эта группировка использовала в названиях своих инструментов фразы из произведений по вселенным Гарри Поттера и Лавкрафта.

Специалисты советуют организациям внимательнее относиться к письмам от подрядчиков, особенно если в них содержатся ссылки на загрузку архивов. Если партнёр ранее не просил передавать данные подобным способом, стоит проверить письмо через службу безопасности, прежде чем открывать вложения.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru