InfoArmor
InfoArmor — это бывшая российская компания, специализировавшаяся на киберразведке, защите информации и сборе данных из открытых источников (OSINT). Наибольшую известность получила в связи с расследованием утечек персональных данных и продажей информации о клиентах крупных интернет-сервисов, включая базы данных социальной сети «ВКонтакте». В 2019 году деятельность компании была прекращена, а её основатели и сотрудники были привлечены к уголовной ответственности в России.
История
Основание и ранние годы
Компания была основана в 2013 году в Санкт-Петербурге. Первоначально InfoArmor позиционировалась как сервис по киберразведке и мониторингу утечек данных. Среди её клиентов назывались крупные российские банки, телекоммуникационные компании и государственные структуры. Основным продуктом являлась система мониторинга утечек конфиденциальной информации, которая анализировала открытые источники, включая форумы, чаты и даркнет.
Скандал с базами данных «ВКонтакте»
В 2016 году InfoArmor оказалась в центре крупного скандала. Журналистское расследование, проведённое «Медузой» (организация признана в РФ СМИ-иноагентом) и другими изданиями, выявило, что компания продавала базы данных пользователей социальной сети «ВКонтакте». Согласно расследованию, InfoArmor предлагала доступ к профилям пользователей, включая личные сообщения, фотографии и номера телефонов. Стоимость доступа к одной базе данных оценивалась в несколько тысяч долларов. Компания утверждала, что данные были собраны из открытых источников, однако эксперты указывали на то, что часть информации могла быть получена незаконным путём.
Уголовное преследование и закрытие
В 2017 году в отношении InfoArmor было возбуждено уголовное дело по статье 138 УК РФ (нарушение тайны переписки). В 2019 году основатели компании и несколько её сотрудников были задержаны. В ходе следствия было установлено, что InfoArmor незаконно собирала и продавала персональные данные пользователей, в том числе с использованием вредоносного ПО. В 2020 году суд признал виновными нескольких фигурантов дела. Компания была ликвидирована, а её активы конфискованы.
Деятельность и продукты
Основные направления
InfoArmor работала в трёх ключевых областях:
- Киберразведка — мониторинг даркнета и закрытых форумов для выявления утечек данных.
- Сбор данных из открытых источников (OSINT) — агрегация информации из социальных сетей, форумов, сайтов объявлений и других публичных ресурсов.
- Защита от утечек — предоставление услуг по выявлению и блокировке утечек конфиденциальной информации.
Технологии
Компания разработала собственную платформу для сбора и анализа данных, которая использовала методы машинного обучения и автоматического парсинга веб-страниц. Платформа позволяла в реальном времени отслеживать появление новых баз данных на теневых форумах и в даркнете. Однако, по данным следствия, часть технологий использовалась и для несанкционированного доступа к закрытым данным.
Критика и правовые последствия
Нарушение законодательства
Деятельность InfoArmor вызвала широкий общественный резонанс. Основные претензии касались:
- Незаконного сбора персональных данных — компания собирала данные без согласия пользователей, что нарушало Федеральный закон «О персональных данных» (152-ФЗ).
- Нарушения тайны переписки — продажа доступа к личным сообщениям пользователей «ВКонтакте» квалифицировалась как уголовное преступление.
- Создание угрозы информационной безопасности — базы данных, проданные InfoArmor, могли быть использованы для мошенничества, фишинга и других противоправных действий.
Реакция властей
После публикации расследования Роскомнадзор и МВД России начали проверку деятельности компании. В 2017 году сайт InfoArmor был заблокирован на территории РФ. В 2019 году были задержаны ключевые фигуранты дела. В 2020 году суд вынес обвинительные приговоры: основатели компании получили реальные сроки лишения свободы, а также были обязаны выплатить крупные штрафы.
Влияние на рынок кибербезопасности
Уроки для индустрии
Скандал с InfoArmor стал одним из первых громких дел в России, связанных с незаконной торговлей персональными данными в даркнете. Он привлёк внимание к проблеме «серого» рынка данных, где компании, формально работающие в сфере кибербезопасности, фактически занимаются сбором и продажей конфиденциальной информации. После закрытия InfoArmor многие российские компании ужесточили политику безопасности и начали активнее внедрять системы защиты от утечек.
Изменение законодательства
Дело InfoArmor способствовало ужесточению законодательства в сфере защиты персональных данных. В 2020 году в России были приняты поправки к закону «О персональных данных», которые увеличили штрафы за утечки и ввели уголовную ответственность за незаконный сбор и распространение данных. Кроме того, были усилены требования к операторам персональных данных по уведомлению Роскомнадзора об утечках.
Интересные факты
- По данным СМИ, InfoArmor предлагала доступ к базам данных не только «ВКонтакте», но и других социальных сетей, включая Facebook (организация Meta признана экстремистской и запрещена в РФ) и Instagram (организация Meta признана экстремистской и запрещена в РФ).
- Стоимость доступа к одной базе данных «ВКонтакте» на чёрном рынке оценивалась в 5–10 тысяч долларов.
- После закрытия InfoArmor часть её сотрудников перешла в другие компании, занимающиеся кибербезопасностью, что вызвало вопросы о возможном продолжении незаконной деятельности.
- В 2018 году, ещё до закрытия, InfoArmor участвовала в нескольких отраслевых конференциях по кибербезопасности, где представляла свои продукты как легальные инструменты для защиты от утечек.
Источники
- Федеральный закон «О персональных данных» № 152-ФЗ.
- Уголовный кодекс Российской Федерации, статья 138.
- Материалы расследования «Медузы» (организация признана в РФ СМИ-иноагентом) за 2016 год.
- Решения судов по уголовному делу в отношении основателей InfoArmor (2019–2020 годы).
- Публикации Роскомнадзора и МВД России о блокировке и пресечении деятельности компании.
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →