Group-IB

Материал из Википедии — свободной энциклопедии
Это старая версия этой страницы, сохранённая 185.52.142.174 (обсуждение) в 06:55, 20 декабря 2022 (Расследования: Участник:Fibernacci, к вам как автору предложение, может стоить оформить так? более структурировано? т.е. мы создаем основной раздел "Деятельность", а уже "Расследование", как один из вид деятельности, пусть и основной, делаем его подразделом. Здесь еще получается что в "материнском" мы указываем общие сведения о деятельности, а в подразделе конкретные расследования. Мне кажется так куда лучше и правильней. Ну и в целом спасибо за статью, пожалуй закончу ее "мучить".). Она может серьёзно отличаться от текущей версии.
Перейти к навигации Перейти к поиску

Group-IB — международная компания в сфере информационной безопасности. Занимается предотвращением кибератак, борьбой с мошенничеством и защитой брендов от цифровых рисков. Основана в 2003 году в Москве, с ноября 2018 года штаб-квартира Group-IB расположена в Сингапуре. Также у компании есть офисы в Иннополисе, Амстердаме и Дубае[1]. Число сотрудников в России на сентябрь 2022 — более 550[2].

История

Group-IB основана студентами-первокурсниками кафедры информационной безопасности МГТУ им. Н. Э. Баумана в 2003 году как агентство по расследованию высокотехнологичных преступлений. Возглавил компанию Илья Сачков[3][4].

В 2010 году Group-IB привлекла у LETA Group инвестиции в обмен на 50 % компании, в октябре 2013 года сооснователи выкупили акции обратно[5]. В августе 2016 компания привлекла финансирование для выхода на зарубежные рынки от инвестиционных фондов Altera Capital и Run Capital, отдав каждой компании по 10 % акций[6]. В конце 2017 года Altera Capital довела свою долю до 25 %, выкупив 15 % у одного из акционеров[3].

В 2018 году компания объявила о планах открыть глобальную штаб-квартиру в Сингапуре, продублировав там московские подразделения: лабораторию компьютерной криминалистики и исследований вредоносного кода, отдел расследований инцидентов информационной безопасности, отдел круглосуточного мониторинга и реагирования на инциденты (CERT), разработка, R&D и т. д.[3]. Офис в Сингапуре открылся в июне 2019[7]. Затем появились офисы в Амстердаме (Нидерланды, ноябрь 2020) и Дубае (ОАЭ, май 2021)[8].

Group-IB не раскрывает финансовые данные. По словам главы компании Дмитрия Волкова, в 2020 финансовом году на Россию приходилось немногим больше 50 % выручки всей группы[9].

28 сентября 2021 года гендиректор компании Илья Сачков был арестован месяца по подозрению в государственной измене. Вместе него компанию возглавил сооснователь Group-IB Дмитрий Волков. Сачков все обвинения отрицал. Детали дела засекречены. СМИ как возможные причины дела называли борьбу компании с российскими хакерами, в частности Evil Corp, и недовольством «силовиков» тем, что Сачков хочет вывести бизнес Group-IB за границу. Суд неоднократно продлевал арест, в последний раз на три месяца до 27 декабря 2022 года[10][11][1][8].

В июле 2022 года Group-IB сообщила, что разделит свой бизнес на российский и международный. На территории России и СНГ будет работать полностью автономная структура, независимая управленчески и финансово. Глобальная штаб-квартира в Сингапуре будет управлять центрами исследования киберугроз в Европе, Азиатско-Тихоокеанском регионе и на Ближнем Востоке[12][13][2].

Деятельность

Group-IB сотрудничает с российским правоохранительным органам в раскрытии случаев кибермошенничества внутри России. Является официальным партнёром Интерпола и Европола, участвует в спецоперациях этих организаций[14][4][1].

Среди крупнейших частных клиентов компании в России — Сбербанк, Альфа-банк, ВТБ, Тинькофф, Ростелеком, МТС, Билайн, Мегафон, Роскосмос, Ростех, Амедиа, ТАСС и др[14][4][1]. Первым государством-клиентом компании стал Сингапур[8].

Расследования

При содействии компании были арестованы члены группы ТМТ/SilverTerrier в Нигерии (2020 и 2022)[15]; группа мошенников в Италии, торговавших поддельными QR-кодами о вакцинации против COVID-19 (2021)[16]

В разные годы Group-IB выпускала расследования о деятельности известных преступных групп: связали Lazarus Group с Северной Кореей (2017)[17], описали русскоязычную хак-группу Silence (2019)[18]. Расследования компании приводили к арестам: участников хакерской группы Carberp, в том числе хакера Paunch, разработавшего Blackhole exploit kit[англ.] (2013)[19][4]; казахстанского хакера Fxmsp (2020)[20]; компания проводила экспертизу DDoS-атаки против платёжного сервиса Assist (2010), которая привела к уголовному делу против Павла Врублевского[4].

Примечания

  1. 1 2 3 4 Олег Рубникович, Владислав Трифонов, Анастасия Гаврилюк. ФСБ набрала себе Сачков. Коммерсантъ (29 сентября 2021). Дата обращения: 13 декабря 2022.
  2. 1 2 Group-IB. Company profile. Коммерсантъ (21 сентября 2022). Дата обращения: 13 декабря 2022.
  3. 1 2 3 Group-IB перевезет штаб-квартиру в Сингапур. Ведомости (12 ноября 2018). Дата обращения: 13 декабря 2022.
  4. 1 2 3 4 5 Павел Седаков. Криминалисты из интернета: как устроено главное в России кибердетективное агентство. Forbes (22 января 2014). Дата обращения: 13 декабря 2022.
  5. Владислав Мещеряков. Leta Group продала свой кибер-детективный бизнес. CNews (31 октября 2013). Дата обращения: 13 декабря 2022.
  6. Роман Рожков. Group-IB дождалась инвесторов. Коммерсантъ (15 августа 2016). Дата обращения: 13 декабря 2022.
  7. Group-IB открыла глобальную штаб-квартиру в Сингапуре. CNews (6 июня 2019). Дата обращения: 13 декабря 2022.
  8. 1 2 3 Эльяс Касми. Bloomberg: Основателя Group-IB арестовали за желание превратить компанию из российской в международную. CNews (4 октября 2021). Дата обращения: 13 декабря 2022.
  9. Екатерина Ясакова, Анна Балашова, Ирина Парфентьева. Глава Group-IB рассказал о желании достичь оценки компании в $1 млрд. РБК (5 октября 2021). Дата обращения: 13 декабря 2022.
  10. Милена Костерева. Суд продлил на три месяца арест основателя Group-IB Сачкова по делу о госизмене. Коммерсантъ (23 сентября 2022). Дата обращения: 13 декабря 2022.
  11. Ирина Юзбекова. Придуманная жизнь: почему основателя Group-IB Илью Сачкова обвиняют в госизмене. Forbes (20 декабря 2021). Дата обращения: 13 декабря 2022.
  12. Дмитрий Степанов. Group-IB расколется надвое: Бизнес в России будет отделен от международного. CNews (6 июля 2022). Дата обращения: 13 декабря 2022.
  13. Geert van der Klugt. Group-IB leaves Russia, focuses on Europe (англ.). Techzine.eu (6 июля 2022). Дата обращения: 13 декабря 2022.
  14. 1 2 Основателя компании Group-IB Илью Сачкова арестовали по обвинению в госизмене. Главное. Meduza (29 сентября 2021). Дата обращения: 13 декабря 2022.
  15. Интерпол и полиция Нигерии при участии Group-IB ликвидировали группу кибермошенников. CNews (19 января 2022). Дата обращения: 12 декабря 2022.
  16. Мария Нефёдова. Group-IB помогла итальянским властям задержать продавцов фальшивых QR-кодов. Xakep.ru (29 ноября 2021). Дата обращения: 12 декабря 2022.
  17. Мария Нефёдова. Специалисты Group-IB доказали связь Lazarus с Северной Кореей и изучили инструментарий группы. Xakep.ru (30 мая 2017). Дата обращения: 13 декабря 2022.
  18. Мария Нефёдова. Group-IB: ущерб от атак группы Silence приблизился к отметке в 300 млн руб. Xakep.ru (21 августа 2019). Дата обращения: 12 декабря 2022.
  19. Ирина Юзбекова. Киберпятница в полиции. РБК (9 декабря 2021). Дата обращения: 13 декабря 2022.
  20. Дмитрий Степанов. Раскрыта личность загадочного русскоязычного хакера, заработавшего 100 миллионов на доступе к корпоративным сетям. CNews (25 июня 2020). Дата обращения: 12 декабря 2022.