Бывший сотрудник Яндекса пытался продать код поисковика за $25 000

Бывший сотрудник Яндекса пытался продать код поисковика за $25 000

Издание «Коммерсант» опубликовало на своих страницах подробности удивительной истории. Бывший сотрудник компании «Яндекс» Дмитрий Коробов не только сумел похитить исходные коды поисковой машины «Яндекса», но и попытался продать их на черном рынке.

Коробов просил за главный секрет компании всего $25 000 или 250 000 рублей, очевидно, совершенно не представляя реальную стоимость украденной интеллектуальной собственности.

В марте 2015 года, еще работая в «Яндекс», Коробов сумел похитить с серверов компании код программы «Аркадия». По сути, у него на руках оказался исходный код и алгоритмы поисковой системы «Яндекс», в отношении которых установлен режим коммерческой тайны.

Видимо, Коробов плохо понимал, что попало к нему в руки. Ведь реальная стоимость похищенных данных составляет несколько миллиардов рублей. Если бы утечка кода действительно произошла, это неминуемо сказалось на котировках акций «Яндекса» на NASDAQ, и компания утратила бы доверие иностранных инвесторов. Но Коробов этого не понимал, поэтому сначала он попытался продать исходники… компании ООО «Предприятие НИКС»  (работает под брендом «НИКС — Компьютерный супермаркет»). Обвиняемый связался с представителем компании по почте и в доказательство серьезности своих намерений предъявил часть кода «Аркадии». Компания «НИКС» была выбрана неслучайно –  там работал близкий друг Коробова, передает xakep.ru.

К сожалению, «Коммерсант» не раскрывает подробностей, но с «НИКС» определенно не заладилось. Тогда Коробов решил попытать счастья на черном рынке. Через Tor начинающий  корпоративный шпион вышел в даркнет, где на подпольных хакерских форумах разместил свое предложение. Однако в даркнете Коробовым заинтересовались не покупатели, а сотрудники ФСБ.

Сотрудник ФСБ под прикрытием выдал себя за потенциального покупателя «Аркадии» и договорился с Коробовым о сделке. Похититель кода просил за свой товар всего $25 000 или 250 000 рублей, и планировал открыть на вырученные деньги собственный стартап. В итоге он назвал сотруднику ФСБ дату и место совершения сделки, где и был задержан органами УФСБ России по Москве и Московской области.

На днях в Тушинском районном суде Москвы состоялось рассмотрение уголовного дела в отношении Коробова. Его обвиняют в совершении преступления по ч. 3 ст. 183 УК РФ (незаконные получение и разглашение сведений, составляющих коммерческую тайну). Суд признал Дмитрия Коробова виновным, но вынес очень мягкое наказание: Коробову дали два года условно.

По данным «Коммерсанта», сотрудник юридического департамента «Яндекса» Анастасия Адилова в суде заявила:

«Речь идет о программном обеспечении, которое составляет ключевую часть нашей компании, то есть это программное обеспечение относилось непосредственно к поисковой системе «Яндекс», которая является основным источником дохода компании, а потому наше руководство очень серьезно восприняло данный инцидент».

«Коммерсант» также приводит слова консультанта по интернет-безопасности компании Cisco Алексея Лукацкого. Тот полагает, что исходники «Аркадии» могли заинтересовать любого рекламодателя или рекламное агентство. Понимая алгоритмы работы поисковика, рекламщики могли бы вывести в лидеры поисковой выдачи абсолютно любые ресурсы.

Издание пишет, что опрошенные эксперты сходятся во мнении, что Коробов мог даже не пытаться продать исходные коды прямым конкурентам «Яндекса», то есть другим поисковикам. Этот рынок слишком мал, вычислить вора было бы очень просто.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

F6 и RuStore заблокировали 604 домена с Android-трояном DeliveryRAT

Аналитики F6 вместе с RuStore выявили и заблокировали 604 домена, которые входили в инфраструктуру мошенников. Те распространяли Android-троян DeliveryRAT, крадущий деньги и личные данные пользователей.

Зловред прятался под видом приложений для доставки еды, маркетплейсов, банковских сервисов и трекинга посылок. Эксперты связывают его работу как минимум с тремя скам-группами.

Впервые DeliveryRAT обнаружили летом 2024 года. Его главная задача — воровать персональные данные, чтобы оформлять кредиты в МФО или выводить деньги через онлайн-банкинг.

Позднее выяснилось, что зловред распространяется по схеме Malware-as-a-Service: в телеграм-ботах типа «Bonvi Team» злоумышленники генерировали ссылки на поддельные сайты, где пользователи скачивали заражённые APK-файлы.

Как заражают жертв:

  • через фейковые маркетплейсы — обещают дешёвый товар и «ссылку для отслеживания посылки»;
  • через поддельные вакансии — собирают данные кандидатов и предлагают «установить рабочее приложение»;
  • через рекламу в соцсетях и мессенджерах — кидают ссылки на вредоносные сайты.

«Мошенники выстраивали целые сценарии — от фейковых объявлений о купле-продаже до обещаний удалённой работы. А затем переводили общение в мессенджеры и убеждали скачать приложение, которое оказывалось трояном», — рассказал Евгений Егоров, аналитик F6.

Для отслеживания таких схем F6 использует систему графового анализа, которая помогает выявлять связанные сайты. Совместно с RuStore удалось быстро заблокировать сотни доменов, задействованных в инфраструктуре злоумышленников.

В RuStore напоминают: злоумышленники постоянно меняют ключевые слова и внешний вид приложений, чтобы обмануть защитные механизмы и пользователей.

«Поэтому важно загружать программы только из официальных источников», — подчеркнул Дмитрий Морев, директор по информационной безопасности RuStore.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru