Fostul director tehnic al Kaspersky Lab a vorbit despre demiterea sa pentru „trădare”. Virus în interiorul Kaspersky: povestea unei „lovituri” eșuate de companii care ne folosesc protecția

Minciuni și inventii într-o publicație comună cu Buzzfeed despre șeful companiei, răpirea fiului său, spionaj antivirus și oameni din FSB

Original al acestui material
© Meduza, 22.01.2018, Foto: via Lenta.Ru, Roem.ru, "MK", ​​​​pcweek.ru

Orcii care i-au învins pe tehnicieni

Cum s-au infiltrat forțele de securitate în Kaspersky Lab - și la ce a dus

Ilya Zhegulev

Evgenii Kaspersky
Kaspersky Lab, cea mai mare companie rusă de securitate cibernetică, a avut recent probleme mari pe piața americană. Din toamna lui 2017, agențiilor guvernamentale americane li s-a interzis să folosească produsele Laboratorului - în America este suspectat că are legături cu serviciile ruse de informații și că încearcă să obțină acces la fișiere clasificate. Corespondentul special Meduza Ilya Zhegulev a aflat cum lupta pentru putere și control din interiorul Kaspersky Lab s-a încheiat cu o victorie pentru oamenii din agențiile de aplicare a legii - și care au fost consecințele acestei victorii. Versiunea audio a textului

„Ei bine, felicită-mă!” – spuse el în glumă Evgenii Kaspersky, mergând în biroul unuia dintre managerii de top ai companiei sale. După cum își amintește interlocutorul lui Meduza, care a lucrat aproape zece ani la Kaspersky Lab, a înțeles ce vacanță avea șeful său: 20 decembrie era în calendar (interlocutorul nu își amintește în ce an), iar toată lumea din companie știa că în această zi Nu ar trebui să planificați întâlniri cu Kaspersky. Ziua ofițerului de securitate, care este de obicei numită pur și simplu Ziua Chekist, este sărbătorită anual de Kaspersky printre prietenii din Serviciul federal securitate - și chiar călătoriile de afaceri sunt de obicei planificate astfel încât să rămână la Moscova pe 20 decembrie, susține sursa lui Meduza.

În 2017 vacanța a fost distrusă Donald Trump. Cu o săptămână înainte de Ziua Chekist, președintele SUA a dat statut de lege deciziei din septembrie a Departamentului pentru Securitate Internă, care interzicea agențiilor guvernamentale să folosească produsele Kaspersky Lab, invocând faptul că programele dezvoltate de acesta ar putea fi folosite de serviciile secrete ruse. servicii pentru a avea acces la documentele guvernamentale americane. Acuzațiile de colaborare cu autoritățile ruse în scopuri nefaste au cauzat prejudicii grave companiei Kaspersky, care face bani în principal pe piața occidentală: în 2016, America de Nord și Europa au reprezentat peste 60% din veniturile Laboratorului.

Deși propria investigație a companiei susține că antivirusul Kaspersky a funcționat așa cum este anunțat - și nimeni nu l-a folosit pentru a fura date, Laboratorul admite că are probleme. „Vânzările noastre către agențiile guvernamentale americane reprezintă doar o mică parte din totalul afacerilor companiei în America de Nord. Cu toate acestea, pe măsură ce această situație se dezvoltă, interdicția [Department of Homeland Security] este probabil să conducă la pierderi semnificative nu numai în segmentul guvernamental, ci și în rândul utilizatorilor privați”, spune Andrey Bulay, reprezentant oficial al Kaspersky Lab. (Evgeny Kaspersky însuși nu a vrut să răspundă la întrebările lui Meduza.)

Posibilele legături între Kaspersky Lab și statul rus, precum și acuzațiile că antivirusul ar fi fost folosit pentru a descărca informații clasificate, au făcut obiectul a numeroase publicații (de exemplu, în Bloomberg, The New York Times, The Washington Post și alte publicații) . Potrivit interlocutorului lui Meduza, care a lucrat anterior în conducerea companiei, problemele au început după ce structura de management a Laboratorului s-a schimbat în prima jumătate a anilor 2010. Oamenii de la serviciile speciale au avut legătură directă cu aceste schimbări.

Răpitor de la FSO

Absolvent al Liceului KGB, Evgeny Kaspersky și-a început cariera în 1991 în firma mica de la fostul său profesor, iar șase ani mai târziu, el și soția sa și-au creat propria companie. Kaspersky a preluat acolo postul de director tehnic, responsabil cu dezvoltarea antivirusurilor; Directorul general Natalya Kasperskaya a supravegheat activitățile comerciale ale Laboratorului. Distribuția rolurilor nu s-a schimbat nici în 1998, când cuplul a divorțat: Kasperskaya a mai deținut postul de CEO aproape zece ani, pierzând-o în favoarea fostului ei soț abia în 2007. După aceasta, în companie au început să se formeze trei clanuri de conducere, spune interlocutorul lui Meduza, care la acea vreme lucra ca unul dintre managerii de top ai Laboratorului.

„Clanul tehnicienilor” era condus de Nikolai Grebennikov, director tehnic companie și de fapt principalul dezvoltator al antivirusului. Al doilea grup de influență era format din finanțatori în stil occidental care credeau că compania trebuie să fie mai activă pe piața globală și să intre într-o IPO; printre ei s-au numărat managerii internaționali ai Laboratorului, Harry Cheng și Steve Orenberg, care au fost implicați în afacerile Kaspersky Lab în Asia și America, și unii dintre colegii lor ruși. Al treilea clan includea oameni în trecut asociați cu forțele de securitate ruse, în special, fostul ofițer KGB Igor Chekunov, care era responsabil pentru securitate și probleme juridice. (Evgeny Kaspersky susține că Chekunov nu a lucrat niciodată în KGB, ci pur și simplu trecea prin serviciu de recrutareîn trupele de frontieră, care erau subordonate Comitetului Securității Statului URSS.)
Igor Cekunov
În dimineața zilei de 19 aprilie 2011, fiul lui Evgeny și Natalya Kaspersky, Ivan, a părăsit stația de metrou Strogino și s-a îndreptat către biroul companiei InfoWatch, fondată de mama sa - studentul din anul patru a lucrat acolo ca programator de două ori. o saptamana. În acest moment, un bărbat a coborât dintr-o mașină verde care stătea pe marginea drumului și a apucat Kaspersky; un al doilea bărbat a fugit de undeva și l-a ajutat să-l împingă pe tânăr în mașină. I-au pus o mască peste ochi. Pe parcurs, răpitorii au schimbat mașinile - și, în cele din urmă, l-au dus pe Ivan Kaspersky la o casă de țară.

Evgeny Kaspersky se afla la Londra în acel moment. L-au sunat oameni necunoscuți și i-au spus că este fiul răpit, și a cerut și o răscumpărare de trei milioane de euro. Kaspersky l-a sunat imediat pe Cekunov, care a preluat coordonarea operațiunii de salvare a fiului șefului. Doar patru zile mai târziu, Ivan Kaspersky (în tot acest timp a fost ținut cătușat într-o baie) a venit să elibereze detașamentul forțelor speciale.

Ustimchuk, ca militar, a fost judecat separat într-o manieră specială; datorită unei înțelegeri cu ancheta, în august 2012 a primit o condamnare de patru ani și jumătate și nu a fost lipsit de nici titlu sau premii - iar familia Kaspersky a retras procesul civil împotriva lui Ustimchuk pentru 120 de milioane de ruble, după ce a primit scuze. de la el și 10 mii de ruble în compensație pentru portofel și telefon, pe care Ivan îi lipsea după răpire.

Potrivit unui fost manager superior al Laboratorului, care este familiarizat cu ambele Kaspersky, Natalya l-a suspectat pe Igor Chekunov de organizarea răpirii. Într-o conversație cu Meduza, Kasperskaya nu a respins această informație, spunând doar că „indiferent ce suspiciuni avem, ele nu pot fi legate de caz”.

Nașterea „orcilor”

În noiembrie 2011, la șase luni după răpire, Kaspersky Lab a încheiat un contract cu FSO pentru furnizarea produselor sale. Potrivit unei surse Meduza care a lucrat în conducerea companiei, după răpire, influența clanului siloviki în laborator a crescut brusc. „Kaspersky a înțeles brusc totul, și-a schimbat cursul, a anulat IPO, a dat afară investitorii americani și majoritatea directorilor străini”, spune el. În vara lui 2011, Natalya Kasperskaya nu a fost realesă ca președinte al consiliului de administrație al Laboratorului, iar în februarie 2012 și-a vândut acțiunile rămase din companie. După cum a raportat Bloomberg, în 2012, procesul de IPO al companiei, care trebuia să aibă loc în parteneriat cu fondul american de investiții General Atlantic, a fost înghețat; acțiunile deja cumpărate de către parteneri au fost răscumpărate. În același timp, compania a introdus un moratoriu privind angajarea de top manageri străini (Evgeny Kaspersky a declarat că informațiile Bloomberg despre moratoriu nu sunt adevărate).

„Clanul puterii”, spune un fost manager de top, a inclus, pe lângă Cekunov, directorul executiv al companiei, Andrei Tikhonov și șeful serviciului de securitate, Alexey Kuzyaev - potrivit interlocutorului lui Meduza care a lucrat la companie, primul a ajuns la gradul de locotenent colonel în informațiile militare în armata rusă, iar al doilea este fost ofițer FSB. Kaspersky Lab a refuzat să răspundă la întrebările despre trecutul angajaților, spunând că aceștia „decid singuri ce date personale sau detalii biografice sunt dispuși să le împărtășească”. Biografia oficială a lui Tihonov arată că și-a încheiat serviciul militar cu gradul de locotenent colonel; Kuzyaev relatează pe LinkedIn că este absolvent al Academiei FSB.

Kuzyaev, după cum spune interlocutorul lui Meduza, era subordonat Ruslan Stoianov- un fost ofiter al Ministerului Afacerilor Interne, care a supravegheat compartimentul de investigare a incidentelor informatice, special creat la Laboratorul de cooperare cu fortele de securitate. „A fost un departament creat intern care a deservit FSB și Ministerul Afacerilor Interne”, spune un fost angajat de rang înalt al companiei. „Ei s-au numit „orci”, le-a plăcut foarte mult acest nume.” Reprezentantul laboratorului Andrei Bulay, fără a menționa numele lui Kuzyaev, a spus că departamentul de investigare a incidentelor cibernetice nu raportează șefului serviciului de securitate al companiei.

Cooperarea cu serviciile de informații a fost atât de strânsă încât „orcii” din „Laborator” chiar au însoțit echipele de capturare atunci când au reținut infractorii cibernetici. „Am mers direct la obiect cu ofițerii FSB și nu ne-am sfiit, Stoyanov a postat un reportaj foto cu modul în care au capturat grupul Lurk”, își amintește interlocutorul lui Meduza. „Acesta este fără precedent, desigur.” (Membrii Lurk sunt acuzați că au furat aproximativ trei miliarde de ruble de la bănci și organizatii comerciale; despre acest caz.) Principalul expert antivirus al Laboratorului, Serghei Golovanov, a confirmat lui Meduza că specialiștii companiei merg la arestări împreună cu agenți pentru suport tehnic- pentru ca în timpul căutării să nu uite sau să spargă ceva important.

După cum a raportat Kaspersky Lab, departamentul de investigare a incidentelor informatice a început să fie format în 2012. Serviciul oferit de acest departament al companiei „include analiza operațională a unui incident informatic, investigarea acestuia, precum și sprijinul expert al unui caz penal”. Potrivit reprezentantului companiei Bulay, aceasta a fost creată „în legătură cu numărul tot mai mare de atacuri cibernetice asupra întreprinderilor mari și mijlocii din lume și din Rusia, precum și cu faptul că multe companii care au devenit victime ale atacurilor cibernetice nu ar le place doar să restabilească funcționalitatea sistemelor lor, dar și să realizeze urmărirea penală a infractorilor.” Angajații departamentului, spune Bulay, „au cunoștințe și experiență la intersecția dintre înaltă tehnologie, criminalistica informatică și legislația procesuală penală și penală, ceea ce le permite să efectueze expertize medico-legale și să participe la acțiuni de investigație ca specialiști tehnici”.

Stilul de comunicare Vertukhai

Pe măsură ce „clanul siloviki” a câștigat din ce în ce mai multă influență, a început să intre în conflict cu tehnicienii. Directorul tehnic al laboratorului, Nikolai Grebennikov, care a condus „clanul tehnicienilor”, a declarat pentru Forbes: în vara lui 2013, la un summit de inovare de la Praga, Kaspersky l-a prezentat public drept succesorul său ca șef al companiei - cu toate acestea , la scurt timp după aceea, au început să aibă loc confruntări între Grebennikov și forțele de securitate chiar pe teren comun. Potrivit unuia dintre participanții la aceste întâlniri, s-au auzit chiar strigăte. Problema, după cum îi spune lui Meduza, a fost accesul la sistemul Kaspersky Security Network (KSN): până la începutul anului 2014, Grebennikov, în calitate de director tehnic, nu a permis serviciului de securitate să-l acceseze și nu i-a plăcut. „Nu a fost nici un masacru, dar au strigat tare”, susține interlocutorul.

Grebennikov nu a vrut să comunice cu Meduza; într-o conversație cu Forbes, el a menționat, de asemenea, că „rolul lui Chekunov este foarte demonizat”. Kaspersky Lab a declarat că nu comentează „zvonurile neconfirmate cu privire la relațiile personale sau profesionale dintre actualii sau foștii angajați ai companiei”.

Kaspersky Security Network a fost conceput pentru a duce lupta împotriva programelor malware la următorul nivel: o „soluție de securitate bazată pe cloud” care vă ajută să identificați amenințările mult mai rapid. Potrivit unei surse Meduza care a participat la aducerea KSN pe piață, în interiorul companiei se numește „intelligence cibernetică”. Sistemul permite administratorului să solicite un fișier de pe computerul utilizatorului care poate reprezenta o amenințare: acest lucru permite, în special, să analizeze și să neutralizeze noi viruși înainte ca infecția în masă să apară. În același timp, potrivit interlocutorului lui Meduza, acest fișier poate fi orice (de exemplu, un document sau un tabel) - iar sistemul funcționează „nu numai în modul automat”. Astfel, susține sursa, un angajat al laboratorului poate descărca orice fișier de pe un computer pe care este instalat KSN, fără știrea proprietarului său. „Este ca un cuțit de bucătărie cool care poate fi folosit pentru a tăia pâinea perfect, dar altcineva poate folosi aceleași caracteristici de calitate pentru a tăia oamenii”, explică interlocutorul.

Purtătorul de cuvânt al companiei, Bulay, a declarat pentru Meduza că KSN „nu are un mod de acces manual la computere”. „KSN este standard tehnologie cloud analiza automata amenințările cibernetice, care pot crește semnificativ nivelul de securitate al utilizatorilor, a adăugat el. „Toți dezvoltatorii de top folosesc sisteme similare.” Explicând principiile KSN pe propriul său site web în 2015, Laboratorul a raportat că sistemul „nu prelucrează deloc datele personale ale utilizatorilor”. Într-un document mai nou pe aceeași temă, compania afirmă că „în conformitate cu reglementările legale recente adoptate într-o serie de țări, informațiile prelucrate de Kaspersky Lab pot conține date care pot fi considerate personale sau identificabile” și indică faptul că „nu atribui aceste date unor persoane anume.”

Conectarea la KSN este formal voluntară, însă, conform unui fost manager de top la Kaspersky, în majoritatea cazurilor sistemul este pornit implicit la instalarea antivirusului. Meduza a testat versiunile actuale ale produselor Laboratorului: în acestea, la instalarea unui antivirus, utilizatorul este rugat să accepte să participe la KSN; În mod implicit, caseta de selectare corespunzătoare este deja bifată.

Interlocutorul lui Meduza susține că acesta a fost prezent personal la o demonstrație a produsului, în cadrul căreia analiștii companiei au arătat cum au intrat în calculatoarele Gamma Group, o companie britanică care produce software pentru a spiona utilizatorii (de exemplu, sub masca actualizărilor iTunes) - și a descărcat codul sursă al unuia dintre aceste programe de acolo. „Mai târziu, cumva acest cod a ajuns în domeniul public, ceea ce a afectat foarte mult compania occidentală”, spune sursa.

În august 2014, hackeri necunoscuți au codificat programul FinFisher, dezvoltat de Gamma Group; Guvernele Egiptului și Etiopiei au fost acuzate, de exemplu, că l-au folosit pentru a spiona activiști civili. Purtătorul de cuvânt al laboratorului, Andrei Bulay, a declarat pentru Meduza că Gamma Group nu a fost niciodată client al companiei - deși, teoretic, britanicii ar putea cumpăra software-ul Kaspersky. „Experții Kaspersky Lab au participat la cercetarea așa-numitelor programe malware legale create de Gamma Group și alte companii similare, produsele companiei ne protejează clienții de acesta”, a adăugat Bulay. Potrivit acestuia, analiștii companiei nu au avut acces la computerele Gamma Group, iar Laboratorul nu știe cine s-a aflat în spatele scurgerii datelor companiei britanice. Gamma Group nu a răspuns la întrebări legate de Kaspersky Lab.

Evgeny Kaspersky, conform fostului manager superior al Laboratorului, nu a participat la disputele dintre tehnicieni și oficialii de securitate. „În primul rând, îi este frică de acești tipi”, explică interlocutorul lui Meduza. „Ar putea să mârâie la el în fața tuturor: „Ce, ai ceva de spus?” Ca un gopnik. În general, stilul lor de comunicare nu a fost nici măcar cop-FSB, ci mai degrabă stilul Vertukhai.” În același timp, după cum a raportat Bloomberg în martie 2015, Kaspersky, împreună cu Chekunov și alți angajați, mergeau în mod regulat la baie, ceea ce nici tehnicienilor nu le-a plăcut. Forbes a indicat că managerii străini ai companiei s-au plâns lui Grebennikov că vor să-i scoată din companie pentru că „nu beau vodcă și nu merg la baie”.

În februarie 2014, când conflictul dintre diferitele echipe Kaspersky era în plină desfășurare, Grebennikov, împreună cu manageri de top străini, l-au prins pe Evgeniy Kaspersky la o conferință în Republica Dominicană Punta Cana și și-au prezentat planul de dezvoltare pentru companie. După cum și-a amintit Grebennikov într-un interviu pentru Forbes, acest plan a propus și retrogradarea unui reprezentant influent al „clanului siloviki” Tikhonov: din director executiv trebuia să devină consilier. După ce i-a ascultat pe managerii de top, fondatorul companiei și-a informat curând colegii că intenționează să-l concedieze pe Grebennikov. La sfârșitul lunii aprilie 2014, l-a sunat pe directorul tehnic în biroul său și i-a spus că a „trădat compania”. „Revoluționarii au două căi: fie tronul, fie Siberia. Te duci în Siberia! - a spus, potrivit lui Grebennikov, Kaspersky.

Drept urmare, până în toamna lui 2014, șase manageri de top ruși și străini au fost concediați - lupta dintre forțele de securitate și alte două clanuri s-a încheiat cu o victorie completă. „Cekunov și [pe atunci directorul comercial al Laboratorului Harry] Kondakov au scăpat de acest cvasi-succesor [Grebennikov], care nu înțelege nimic despre intriga corporativă”, a sugerat, comentând publicația Forbes despre plecarea lui Grebennikov pe site-ul Roem, soțul Nataliei Kasperskaya, Igor Ashmanov.

Potrivit unui fost manager de top al Kaspersky, după înfrângerea „techienilor”, Chekunov și grupul său nu au mai avut probleme cu accesul la KSN.

Kaspersky vs SUA

Procedurile comune de apă cu oameni de la FSB s-au transformat curând în prima amenințare reputațională pentru Laborator. În martie 2015, Bloomberg a publicat o investigație, „Compania care vă protejează Internetul este legată de informațiile rusești”: în special, a menționat că Kaspersky merge la baie cu ofițeri de informații. Agenția a indicat că din 2012 au existat mai multe persoane asociate cu statul în companie - și că Laboratorul nu investighează niciodată spionajul cibernetic rusesc. Kaspersky însuși a declarat că atunci când merge la baie cu oamenii, pentru el ei sunt doar prieteni. „Merg la saună cu colegii mei. Este posibil ca, în același timp, aceeași clădire să fie vizitată de angajați ai serviciilor speciale ruse, dar nu-i cunosc”, a scris Kaspersky pe blogul său, criticând publicația Bloomberg.

Adevăratele probleme pentru Kaspersky Lab au început doi ani mai târziu - în mijlocul discuțiilor despre posibile tentative ale hackerilor presupus asociați cu statul rus de a interveni în alegerile prezidențiale din SUA. Pe 11 mai 2017, această problemă a fost discutată în cadrul audierilor din Senatul SUA; când unul dintre senatori a întrebat dacă șefii agențiilor de securitate americane au încredere în compania Kaspersky, toți șase au răspuns negativ. În iulie, același Bloomberg a publicat o nouă investigație: de data aceasta a prezentat corespondență internă a angajaților Laboratorului, din care a rezultat că compania cooperează activ cu FSB și dezvoltă software pentru combaterea hackerilor în numele agenției. Printre altele, scrisorile au menționat anumite „contramăsuri active” - aceste cuvinte, după cum au subliniat jurnaliștii, ar putea însemna supravegherea hackerilor și plecarea angajaților Laboratorului la raiduri împreună cu forțele de securitate. Agenția l-a numit pe același Chekunov ca curator al cooperării cu FSB. (Eugene Kaspersky a scris că „contracționarea activă” se referă la „expertiza tehnică care va ajuta agențiile naționale și internaționale de poliție cibernetică să identifice și să neutralizeze infractorii cibernetici.”

Kaspersky Lab a mai declarat că „nu au avut și nu au avut conexiuni lipsite de etică”, dar americanii, pentru care până atunci orice mențiune despre o legătură cu Rusia se transformase într-o condamnare la moarte, nu i-au mai ascultat. Angajații americani ai Laboratorului au început să fie chemați la interogatori (apropo, compania l-a plătit pe Michael Flynn, dishonorat, să vorbească la un forum de securitate cibernetică, cu puțin timp înainte ca acesta să fie numit consilier pentru securitate națională al lui Trump). În iulie, compania a fost exclusă de pe lista furnizorilor autorizați pentru achiziții guvernamentale; iar în septembrie a existat o interdicție oficială a utilizării antivirusului de către american agentii guvernamentale. Textul care justifică această interdicție a menționat în mod special KSN ca o tehnologie care necesită „consimțământul pentru a se muta cantitate mare date private către serverele Kaspersky.”

Cu toate acestea, principala acuzație împotriva Kaspersky a devenit publică în toamnă. Pe 10 octombrie, cele mai mari publicații americane - The New York Times, The Washington Post, The Wall Street Journal - au publicat materiale care susțin că angajații Kaspersky Lab aveau acces la dosare secrete ale Agenției de Securitate Națională a SUA. Informațiile despre acest lucru au apărut datorită serviciilor de informații israeliene, care au spart „Laboratorul” în 2015 (și le-au spus americanilor despre asta). Israelienii au susținut că și-au condus propriul experiment - și au aflat că antivirusul caută în mod special fișiere care arată ca cele secrete.

„Capacitățile sistemului permit acest lucru perfect”, spune unul dintre foștii manageri de top ai Laboratorului. „Puteți căuta în siguranță folosind cuvinte cheie pentru toate fișierele de interes pentru Moscova cu anumite nume.”

Curând a devenit clar că fișierele NSA au fost scurse de pe computerul de acasă al unuia dintre angajații agenției - pe el a fost instalat antivirus Kaspersky. „Laboratorul” a răspuns publicațiilor presei americane printr-o declarație în care a recunoscut că KSN a identificat fișierele de pe computerul angajatului ca fiind potențial rău intenționate - și, într-adevăr, le-a trimis în rețeaua internă a „Laboratorului”. Evgeniy Kaspersky neagă categoric că programele sale ar putea căuta în mod intenționat fișiere secrete. În același timp, fondatorul Laboratorului susține că arhiva detectată de sistem conținea fișiere rău intenționate (de exemplu, exploit-uri) asociate grupului de hackeri Equation Group - adică, de fapt, datele primite de companie au arătat că NSA este asociată cu dezvoltarea armelor cibernetice. Potrivit acestuia, când a aflat despre clasificarea clasificată, a ordonat imediat ștergerea fișierelor descărcate de sistem. Kaspersky nu precizează dacă a raportat acest incident NSA.

„Nici departamentul juridic al companiei, nici serviciul de securitate, nici departamentul de investigare a incidentelor informatice nu au acces la Kaspersky Security Network”, spune Bulay, reprezentant al Laboratorului. Potrivit acestuia, doar angajații departamentului de cercetare și dezvoltare au un astfel de acces, iar compania folosește informațiile primite de sistem „doar în formă anonimizată și sub formă de statistici generale”.

Până la momentul în care Kaspersky Lab a fost acuzat direct de spionaj cibernetic în interesul FSB, unul dintre angajații cheie ai companiei se afla deja într-o închisoare din Rusia de câteva luni. Șeful „orcilor” care au ajutat serviciile speciale, Ruslan Stoyanov, a fost arestat în ianuarie 2017 - la scurt timp după arestarea lui Serghei Mihailov, unul dintre liderii Centrului de Securitate Informațională FSB, cel mai important specialist în criminalitate cibernetică dintre forțele de securitate ruse. . Ambii sunt acuzați de trădare; datele investigației sunt clasificate. Cu toate acestea, o investigație recentă a The Bell afirmă că Mihailov, prin Stoyanov, cu care era prieten de mulți ani, a împărtășit informații despre hackeri ruși cu serviciile de informații străine (unii dintre acești hackeri au declarat că au o „protecție” în FSB ). Sursele lui Bell susțin că SUA au aflat și despre cine s-a aflat în spatele hacking-ului Partidului Democrat (în America se presupune că atacurile au fost supravegheate de Direcția principală a Ministerului rus al Apărării) de la Mihailov și Stoyanov.

Potrivit unui fost manager de top al Kaspersky Lab, Kaspersky mergea adesea la baie împreună cu Mihailov și Stoyanov.

Laboratorul a declarat că arestarea lui Stoyanov nu a avut nimic de-a face cu munca lui pentru Kaspersky. Stoyanov însuși a trimis o scrisoare din închisoare autorităților ruse în aprilie 2017, avertizându-le să nu acorde hackerilor „imunitate la pedeapsa pentru furtul de bani în alte țări în schimbul informațiilor”. „Dacă statul decide brusc să suprime valul de hacking „patriotic”, se va confrunta imediat cu enorma superioritate tehnologică și personală a noii criminalități cibernetice rusești. De exemplu, ne-a luat aproximativ doi ani să investigăm infrastructura grupului Lurk”, a scris fostul șef al „orks”. - Imaginați-vă că un astfel de grup ar fi sfătuit de funcționari publici, iar la Kaspersky Lab o parte din departamentul de experți ar fi întemnițat, iar unii ar deveni inoperabili. Pare un coșmar complet.” În august 2017, unul dintre inculpații din dosarul Lurk a declarat în instanță că, sub supravegherea curatorilor FSB, a participat la piratarea serverelor Partidului Democrat din SUA și a corespondenței lui Hillary Clinton.

În decembrie 2017, Kaspersky Lab a dat în judecată guvernul american: procesul afirmă că interdicția impusă de Departamentul pentru Securitate Internă este neconstituțională, deoarece se bazează pe dovezi dubioase și încalcă dreptul companiei la un proces echitabil.

Pe 19 ianuarie, compania Kaspersky și-a raportat rezultatele financiare pentru 2017: în declarație se spunea că veniturile totale ale Laboratorului au crescut cu 8%, în timp ce vânzările în America de Nord au scăzut cu același 8%. În același timp, fostul manager de top al companiei susține că „acum, în America, Kaspersky este de fapt închis, mai există o singură echipă mică în Boston”. De asemenea, compania are birouri în Florida și Seattle, dar doar doi sau trei angajați fiecare, a spus el. Marile companii americane au refuzat să vândă antivirus lanțuri de vânzare cu amănuntul, cum ar fi BestBuy. În decembrie 2017, compania a anunțat oficial închiderea biroului din Washington DC, afirmând că „scopul său a fost atins”. Cu câțiva ani în urmă, odată cu deschiderea sa a început istoria parteneriatului Laboratorului cu guvernul SUA.

Actualizare 26 ianuarie. După publicarea acestui material, Kaspersky Lab a spus într-o scrisoare către Meduza că biroul companiei din Boston are peste 250 de angajați, iar directorul executiv Andrei Tikhonov nu a servit în serviciile de informații militare, ci în forțele de apărare aeriană. În plus, Laboratorul a recunoscut existența unui conflict intern în 2013-2014 - totuși, potrivit reprezentantului său Andrey Bulay, acest conflict a fost exclusiv „o dispută despre strategie și viziunea de viitor între directorii tehnici și comerciali ai companiei. ” Kaspersky Lab și-a detaliat poziția pe site-ul său oficial.

Răspunsul Kaspersky Lab

Original al acestui material
© kaspersky.ru, 26.01.2018, Foto: Reuters

Propagandisti care i-au invins pe jurnalisti

Ce s-a întâmplat?

Pe 22 ianuarie, Meduza, împreună cu site-ul american Buzzfeed, a publicat un comunicat care conține cantitate uriașă informație distorsionată sau pur și simplu incorectă, cu alte cuvinte, neadevăr.

Ei bine, bine, dar ce anume nu este adevărat?

Nici nu știm de unde să începem. De exemplu, afirmația că Evgeny Kaspersky sărbătorește ziua ofițerului de securitate este prezentată, în primul rând, ca adevăr și, în al doilea rând, ca și cum ar fi o crimă. Credem că autorul articolului a decis să scrie despre acest lucru pentru a sublinia o anumită legătură spirituală între Evgeniy și așa-numita comunitate a forțelor de securitate și, prin urmare, pentru a consolida ideea principală a „investigației” - căreia se află Kaspersky Lab. gluga KGB-ului rău.

Din punct de vedere al propagandistului, aceasta este o modalitate bună de a demoniza un erou, dar, din fericire pentru noi, nu este adevărat. De exemplu, Evgeniy a petrecut centenarul creării Cheka pe 20 decembrie 2017 într-o călătorie de afaceri în Singapore în compania colegilor locali (niciunul dintre ei nu are legătură cu serviciile speciale).

Chiar nu există o legătură directă? La urma urmei, el și colegii săi manageri de top ai Kaspersky Lab au servit în KGB!

Evgeny Kaspersky a studiat de fapt pentru a fi criptograf la o școală superioară, care la acea vreme avea trei litere „KGB” în numele său. În timpul pregătirii, a purtat uniformă militară, iar după absolvire a lucrat ca programator într-unul din institutele de cercetare ale Ministerului Apărării pentru distribuție.

Pentru sfârșitul anilor optzeci și începutul anilor nouăzeci, aceasta a fost o carieră complet tipică pentru un absolvent al unei astfel de instituții de învățământ. S-a oprit în 1991, când Evgeniy, în vârstă de 26 de ani, a demisionat pentru a face antivirus pentru o cooperativă, iar de atunci a fost liber și nu a mai lucrat niciodată pentru stat.

Dar ceilalți manageri de top? Andrei Tihonov, Igor Cekunov. Întregul clan al forțelor tale de securitate? Probabil că Evgenii nici măcar nu poate spune un cuvânt împotriva lor!

În primul rând, ne este imposibil să ne imaginăm că lui Evgeny Kaspersky se temea de angajații săi. Ei bine, în al doilea rând, Igor este în companie de 20 de ani, Andrey de 17. De fapt, amândoi au avut ceva de-a face cândva cu agențiile de aplicare a legii. Andrei a ajuns la gradul de locotenent colonel în armata rusă, dar nu în domeniul informațiilor, ci în apărarea aeriană și a lucrat la un institut de cercetare. Igor a servit efectiv în trupele de frontieră ale KGB-ului URSS în anii 1980, absolvit cu gradul de sergent junior, este mândru de asta, iar de atunci, pe 28 mai a fiecărui an, sărbătorește ziua grănicerilor.

Apoi a lucrat, printre altele, în Ministerul Afacerilor Interne, iar această experiență a fost ulterior foarte utilă companiei în organizarea luptei împotriva criminalității informatice și stabilirea interacțiunii cu organele de drept. Acestea sunt fapte care pot fi documentate, cu ajutorul colegilor, rudelor, prietenilor etc. Atât Igor Chekunov, cât și Andrei Tikhonov sunt în conducerea companiei nu pentru că sunt „siloviki”, ci pentru că au necesare companiei experiență, cunoștințe și abilități.

Recunoști tu însuți: nu ești nici manager de top, nici oficial de securitate! Cum nu ești sub acoperire?

În primul rând, dacă vrei să găsești un bun specialist în securitate, este puțin probabil să iei în considerare absolvenții de școli de artă, nu? Aceasta este o practică comună în multe țări din întreaga lume. Priviți conducerea de top a multora dintre concurenții noștri, biografiile lor și veți fi surprinși de câți dintre ei sunt așa-numiți „silovici”. Avem nevoie de oameni competitivi și competenți și nu contează de unde provin (ei bine, cu excepția criminalității - nu angajăm hackeri „negri”). Este clar că serviciul de securitate, de exemplu, nu se potrivește cu adevărat profilului balerinelor sau patiserii experimentați.

Și în al doilea rând, uitați-vă la câte materiale am publicat despre grupurile cibercriminale de limbă rusă și grupurile implicate în spionaj cibernetic la nivel clar de stat și apoi încercați să vă imaginați dacă unei companii i-ar fi permis să dezvăluie astfel de informații dacă ar fi „sub capotă”. ”?

Denaturați acest lucru, pur și simplu vi s-a permis să publicați ceva care nu mai are valoare pentru „siloviki”

Iată grupul nostru în limba rusă CozyDuke (alias CozyBear), publicat în 2015. A fost acest grup, împreună cu un altul - Sofacy, despre care am vorbit în același 2015, în anul viitor descoperit în rețelele Partidului Democrat din SUA. Dacă credeți rezultatele unei investigații a experților americani, atacul a început exact în 2015 și, drept urmare, una dintre aceste grupuri a furat corespondența notorie a membrilor de partid.

Dacă Kaspersky Lab ar fi fost controlat de forțele de securitate și spioni rusești, ne-ar fi permis să publicăm cercetări despre grupurile de hackeri care se presupune că lucrează pentru forțele și spionii de securitate rusești - și să facem asta în timp ce acești hackeri piratau sau plănuiau să pirateze alegerile din SUA?

Este interesant că publicațiile care au publicat multe investigații despre noi în ultimii ani din anumite motive ignoră cu încăpățânare aceste fapte.

Ei bine, este doar o coincidență

În ultimii ani, am publicat 18 studii diferite despre grupurile vorbitoare de limbă rusă, iar rapoartele despre astfel de grupuri apar în mod regulat în rapoartele noastre non-publice pentru clienți (puteți citi cum să vă abonați) - deci, desigur, este o coincidență . Sau nu?

Dar jurnalistul a făcut o anchetă!

Probabil, aceasta poate fi numită o investigație, dar citind-o, am avut impresia că a constat în principal într-o conversație cu așa-numitul „ fost manager de top Kaspersky Lab. Acest om, judecând după text, nu prea știe ce se întâmplă în companie, din moment ce a părăsit-o acum vreo patru ani, iar acest fapt al biografiei lui este încă un spin în inimă. El spune minciuni după minciuni, iar jurnalistul transmite, de exemplu, că compania din America „mai are o echipă mică în Boston”. Ei bine, cui îi pasă de peste 250 de oameni, desigur, este o „echipă mică”.

Din păcate, trebuie să recunoaștem că nu toți foștii noștri angajați s-au despărțit fără probleme. Se întâmplă: oamenii pleacă cu nemulțumiri și, aparent, în cazul surselor autorului așa este.

Defăimești inutil, acesta este un articol obiectiv, serviciul tău de presă este mereu citat acolo!

Există un caz atât de clasic despre obiectivitatea jurnalistică. Dacă într-un articol publicăm opinia unui laureat al Premiului Nobel că vaccinările sunt o modalitate sigură prin care omenirea a fost salvată de epidemii teribile, apoi un citat al unei persoane dintr-un centru independent, conform căruia vaccinările provoacă autism, atunci multe dintre oameni pot fi speriați și decid să nu-și vaccineze copiii, punându-le și mai mult viața în pericol.

Mulți cititori tind, în general, să creadă în povești fascinante și înfricoșătoare, în special în cele care rezonează cu temerile și ideile lor despre lume, mai degrabă decât în ​​fapte plictisitoare și plictisitoare. Și articolul exploatează această proprietate. Oamenii care nu sunt familiarizați cu Kaspersky Lab vor crede fantezii anonime ale unui fost angajat nemulțumit, susținute de autoritatea publicației, și nu unele în esență adevărate, dar plictisitoare ca o tigaie de fontă, cuvinte care sună formal ale secretarului de presă .

Pot exista unele inexactități în articol, dar în principal autorul are dreptate!

Nu a existat nicio ciocnire între clanul siloviki și tehnicienii din companie, așa cum astfel de clanuri în sine nu existau și nu au existat modificări în structura de conducere în perioada descrisă.

Conflict în management, eșantion 2013-2014. sa întâmplat cu adevărat, iar astfel de povești sunt normale pentru orice companie în viață și în curs de dezvoltare. Mai mult, conflictul nu a fost deloc despre asta, a fost o dispută de strategie și viziune asupra viitorului între directorii tehnici și comerciali ai companiei.

Nimeni nu a luptat vreodată pentru accesul la cloud-ul nostru KSN. Igor Chekunov personal, departamentul de investigare a incidentelor cibernetice (CID) și serviciul de securitate al companiei nu au avut acces la KSN în 2013 și încă nu îl au în 2018. Doar dezvoltatorii au acces. Și am lansat un proiect de creștere a deschiderii companiei și vom audita toate aceste procese cu experți independenți.

ORCS nu s-a supus niciodată serviciului de securitate și încă nu o fac. Planul de intrare în IPO a fost anulat nu din cauza forțelor de securitate mitice, ci pentru că s-a dovedit că ar exista societate publică dureros de birocratic și aveam deja destui bani pentru dezvoltare.

Nimeni din companie nu a numit vreodată KSN „intelligence cibernetică”, pentru că nu are rost să numim acest sistem așa. KSN nu are un mod manual, iar sistemul este imposibil de utilizat din punct de vedere tehnic pentru accesul individual la un computer separat. Nu am pătruns niciodată în computerele Gamma Group, în special la o demonstrație de produs, și nu am descărcat codul sursă al acestora. Detectăm produsele acestei companii ca fiind amenințări, deoarece dezvoltă malware. Și așa mai departe, și așa mai departe.

Apropo, „orcii” noștri sunt foarte tehnici, așa că titlul, să fiu sincer, nu este foarte bun. Dacă toate acestea sunt eliminate, atunci ce va rămâne, mai exact, din materialul lui Ilya Zhegulev?

[Agenția de știri RBC, 26.01.2018, „Kaspersky Lab a răspuns lui Meduza despre legăturile companiei cu FSB”: jurnalistul Meduza Ilya Zhegulev, răspunzând la întrebarea RBC dacă, așa cum susține Kaspersky Lab, este într-adevăr o investigație bazată pe una sursă, a spus că „răspunsul la această întrebare afectează de fapt dreptul de a proteja sursele.” „Toate informațiile sunt prezentate pe deplin în material”, a spus el - Insert K.ru.

„Cekunov, bineînțeles, este un necăjit, dar nu a avut nimic de-a face cu KGB”

„Prima jumătate a articolului, unde ceea ce știu conține minciuni, născociri și erori în fiecare frază”

Original al acestui material
© TJournal, 26.01.2018

Igor Ashmanov vs Meduza

Serghei Vasiliev

Pe 22 ianuarie, Meduza a publicat o investigație privind legătura dintre Kaspersky Lab și forțele de securitate ruse. Într-o discuție despre acest articol pe Roem.ru, actualul soț al fostei soții a lui Kaspersky, Igor Ashmanov, a subliniat o serie de erori grave atât în ​​versiunea rusă, cât și în cea engleză publicată de BuzzFeed.

Aceste erori pun la îndoială întreaga anchetă, deși Ashmanov nu mai poate comenta ce s-a întâmplat după 2011. El a scris următoarele despre articolul rusesc:

Am întrebat-o pe Natalya despre presupusa vacanță. O minciună completă. În aproape fiecare cuvânt.

- Nu există „prieteni în FSB” cu care se presupune că sărbătorește, în general, a încercat să stea departe de FSB. A vrut să fie un om al păcii, în anii 90 a plănuit să se mute în Occident Branson, vrea să fie Branson rus și deloc ofițer FSB.

De fapt, nu a fost niciodată ofițer FSB. A absolvit departamentul de criptografie a Școlii superioare KGB, ofițerii de securitate de la facultățile operaționale îi numesc în mod condescendent „binomiști” sau „binomii”. Apoi, la sfârșitul anilor 80, a lucrat ca programator într-o unitate militară Regiunea Moscova (nu în KGB), apoi în 1991 a intrat în compania comercială KAMI.

Nikolai Grebennikov nu a fost „dezvoltatorul șef al antivirusului”, el nu a fost nici măcar un dezvoltator. A lucrat în departamentul de analiză a virusurilor. Tipul este deștept, da, a crescut repede - dar nu este un dezvoltator.

- „în special, fostul ofițer KGB Igor Chekunov” - Cekunov, desigur, este o nădejde, dar nu a avut nimic de-a face cu KGB-ul. Este un fost polițist, un sergent de poliție, presupus cu o diplomă în drept, dar noi (în timpul anchetei conspirației corporative) nu am reușit să găsim acea universitate și acel student.

- „După patru zile, Ivan Kaspersky (în tot acest timp a fost ținut cătușat într-o baie) a venit să elibereze detașamentul forțelor speciale.” - de asemenea, o minciună. Cuvântul speznaz este folosit în poveștile de groază americane. Este clar că a fost scris pentru ei. În realitate, el căuta răufăcători și elibera un ostatic MUR.

- „și familia Kaspersky a retras un proces civil împotriva lui Ustimchuk pentru 120 de milioane de ruble, după ce a primit scuze de la el și 10 mii de ruble în compensație pentru portofelul și telefonul său, pe care Ivan le-a ratat după răpire, cel mai probabil, o ficțiune. Nu există o „familie Kaspersky”. Există un Kaspersky separat cu soția lui chineză, acolo este familia mea Natalya, desigur, nu a rezolvat nimic cu răufăcător. Și ea nu a cerut bani de la el. Și Kaspersky, cel mai probabil, pentru că nu există nicio reclamație civilă în caz (și ar trebui să existe una). Poate că Kasper a vrut să o repare, dar s-a răzgândit.

- „...Într-o conversație cu Meduza, Kasperskaya nu a respins această informație, spunând doar că „indiferent ce suspiciuni avem, nu le puteți atașa la caz”, Natalya nu a vorbit cu Meduza. Timp de câțiva ani, jurnalistul s-ar fi putut prezenta ca altcineva, Natalya nu i-a spus nimic Medusei.

„După răpire influența clanului siloviki în laborator a crescut brusc. „Kaspersky a înțeles brusc totul, și-a schimbat cursul, a anulat IPO, a dat afară investitorii americani și cei mai mulți lideri străini.” Ficțiune sau minciună deliberată. Natalya a fost eliberată în 11 februarie, ÎNAINTE de răpire. Anul a fost amestecat, cel mai probabil intenționat ieșirea Natalya cu banii este un mare succes că a reușit să scape de Kasper și să nu piardă rezultatul a 15 ani de muncă. Americanii au stat în companie exact un an, au plecat în același timp la începutul lunii februarie 2011, ÎNAINTE de răpire, cu groază, uitându-se cu atenție la cana lui Casper, nu era nevoie să-i „dai afară”. Ei au păstrat banii - și asta e în regulă Faptul că răpirea a avut loc după eliberarea Natalyei ne-a făcut să ne întrebăm care era scopul. Atacul nu a fost asupra Kaspersky, suntem siguri de asta. Dar s-a prăbușit în orice caz, așa că nu am aflat niciodată cerințele reale ale organizatorilor.

Igor Așmanov

Despre engleza asta:

Ei bine, în Bazfeed există și mai mult hype și minciuni.

- „Cekunov a preluat conducerea în coordonarea operațiunii de salvare.

Prostii. Operațiunea a fost condusă de colonelul Plekhotin, șeful departamentului MUR responsabil cu căutarea ostaticilor și combaterea traficului de persoane.

Nici Cikunov nu a apărut la Petrovka-38, a venit o singură dată acolo. Nu avea nimic de-a face cu ancheta – oamenii lui pregăteau punga de răscumpărare, pe care trebuia să o duc la întâlnirea cu răufăcătorii, aceasta era contribuția lor principală.

Ei bine, iată acest lucru urât, aruncat cu scopul evident de a speria americanii cu „spetsnaz”:

- După patru zile, trupele ruse de operațiuni speciale, cunoscute sub numele de Spetsnaz, i-au venit în ajutorul lui Ivan, eliberându-l de cătușele în care era închis de la capturarea sa.

Cuvântul a fost promovat, a trebuit să fie împins ca să fie mai înfricoșător.

Este scris că acest fost sergent ar fi preluat-o și a organizat căutarea și eliberarea Dar realitatea a fost că Chekunov a încercat să ne convingă pentru o zi să NU luăm legătura cu poliția, doar cu amenințarea că acum o vom face singuri. , l-am forțat pe el și pe Kaspersky să depună o cerere.

luptă internă pentru control care i-a înfruntat pe aliații serviciilor secrete rusești cu personalul „știiți în tehnologie” și cu investitorii occidentali.

De asemenea, este o prostie, ei pretind că „investitorii occidentali” s-au luptat cu ofițerii de securitate. Pentru că sunt bune. Și chiar împreună cu tehnicienii. Nu s-au luptat cu nimeni. Am stat un an și am plecat.

Grebennikov a încercat să realizeze o revoluție în companie la ani de la plecarea acestor „investitori” occidentali.

Nici măcar nu pot reproduce corect datele:

De la înființarea sa în 1998, Kaspersky Lab a devenit un gigant internațional în securitatea computerelor

Laboratorul a fost fondat în iunie 1997, tocmai și-a sărbătorit a douăzecea aniversare în această vară. Ce fel de verificare a faptelor occidentale de marcă este?

În general, ziarele scriu întotdeauna adevărul adevărat, cu excepția cazurilor în care tu însuți știi care este problema. Dar aceasta nu este doar prostia unui ziar, ci o întorsătură ideologică.

Igor Așmanov

Care este, potrivit lui Ashmanov, principala minciună din articolul Buzzfeed:

Principala minciună a publicației Buzzfeed, după părerea mea, este aceasta:

"""Capacitatea sistemului permite acest lucru e„ a spus fostul senior manager. „Puteți căuta cu ușurință, folosind cuvintele cheie, orice fișier Mosc“ interesat cu nume specifice.”»

Ele sugerează în esență că LC a construit un indexator full-text de texte (și fișiere) pe computerul utilizatorului. Mai mult, este ascuns, lucrând în fundal, Google nu a putut crea un motor de căutare local, l-a închis. Yandex nu a putut, l-a închis. Microsoft a făcut-o, încetinește, durează mult timp pentru a indexa și nu caută totul.

Și LC a reușit, așadar, să creeze un super-motor de căutare pentru sute de milioane de computere de utilizatori, fără să fi lucrat vreodată cu motoarele de căutare în istorie.

Poate că Bazfeed a însemnat căutarea după nume de fișiere, dar se pare că ei promovează ideea căutării de cuvinte cheie în corpul documentelor și a altor fișiere. Direct de la Moscova. Pe computerele NSA.

În principiu, pentru oamenii crescuți în filmele de la Hollywood despre hackeri care urcă pe ecran și se grăbesc prin tuneluri strălucitoare multicolore, va fi bine.

Igor Așmanov

Site ® - înregistrat marcă comercială. Sf. nr 319929. 18+.

La sfârșitul lunii aprilie 2014, Evgeny Kaspersky a apărut pentru scurt timp în biroul capitalului său din Leningradskoye Shosse. Șeful Kaspersky Lab a avut, ca întotdeauna, un program încărcat: în ianuarie și-a deschis birou nou la Londra, apoi a fost la Davos la Forumul Economic Mondial, în februarie - în Republica Dominicană, Brazilia și Chile, iar în martie - la Roma și Hanovra. La Moscova, Kaspersky s-a confruntat cu o problemă importantă, dar extrem de neplăcută: a trebuit să-l concedieze pe succesorul său, directorul tehnic în vârstă de 36 de ani și membru al Consiliului de conducere al Laboratorului, Nikolai Grebennikov.

Când Grebennikov a apărut în pragul biroului transparent „acvariului” cu semnul „Evadarea lui Eugene”, Kaspersky, așezat la masă, și-a răsucit nervos un stilou în mâini. „Ai trădat compania”, își amintește Grebennikov cuvintele sale. - Și revoluționarii au două căi: fie tronul, fie Siberia. Te duci în Siberia! În aceeași zi, Kaspersky a anunțat managerii de top că directorul tehnic, care a lucrat în companie timp de 11 ani, pleacă. Aproape simultan cu Grebennikov, șase manageri ruși și străini au părăsit Laboratorul, care, după cum credea proprietarul, „pregăteau o lovitură de stat” - încercau să preia controlul companiei.

"parașuta" nedeschisă

Puțin peste un an mai târziu, pe 5 iunie 2015, Grebennikov a ieșit din Tribunalul Districtual Golovinsky din Moscova, după ce și-a pierdut complet procesul împotriva Kaspersky Lab. Fostul director tehnic a încercat să determine compania să plătească o despăgubire de 17,7 milioane de ruble, dar instanța a fost de partea fostului său angajator.

Grebennikov a pierdut nu numai bani, ci și nou loc de muncă la Sberbank, unde timp de șase luni a fost consilier al primului vicepreședinte al consiliului de administrație al Sberbank Lev Khasis în domeniul securității cibernetice - la apogeul procesului cu Kaspersky, banca nu și-a reînnoit contractul.

Acum, Grebennikov a decis să pună capăt disputelor legale cu Laboratorul și a scris o scrisoare lui Evgeniy Kaspersky și managerilor de top ai companiei plină de pocăință sinceră: „Nu am vrut să „înfrâng” pe nimeni, dar am vrut să „supraviețuiesc” în condiții. de confruntare care mi-a fost imaginată și am făcut o înțelegere cu conștiința mea, hotărând că războiul este ca războiul. Dar se pare că nu a fost război.” Nici Kaspersky, nici adjuncții săi nu au răspuns la această scrisoare.

Grebennikov a venit să lucreze la Laborator în 2003 ca ​​analist de sisteme și și-a făcut rapid cariera. „Kolya este capabilă și foarte energică. Pe lângă mintea sa rapidă și cunoștințele tehnice bune, a dezvoltat abilități manageriale destul de bune”, își amintește fostul director general„Laboratorul” Natalya Kasperskaya. Potrivit ei, deja în 2006, sub conducerea actuală a lui Grebennikov, departamentul tehnologii inovatoare(DIT) a produs câteva evoluții serioase (șeful oficial al departamentului în acel moment era Kaspersky însuși). „M-am gândit că în trei-patru ani poate deveni un excelent director tehnic. Cu toate acestea, a devenit unul mult mai rapid”, notează Kasperskaya.

În 2007, după o ceartă cu Evgeny Kaspersky, Natalya a părăsit postul de director general și, drept compensație, i s-a oferit președintele consiliului de administrație și un pachet de control al companiei subsidiare InfoWatch. Kaspersky însuși a început să gestioneze compania, Grebennikov a fost numit imediat director al DIT, iar un an mai târziu a devenit director tehnic al întregii companii.

Până la începutul anului 2009, departamentul tehnic, care a fost format ca urmare a fuziunii dintre DIT și departamentul de dezvoltare de produse, număra 640 de persoane. Grebennikov avea atunci aproximativ 30 de ani. „Cred că o astfel de creștere fulgerătoare este un test serios pentru orice persoană”, spune Kasperskaya. „O astfel de creștere dă naștere încrederii în atotputernicia cuiva, rezultatul căreia în acest caz a fost că Nikolai a decis: dacă este un tehnician atât de mare, atunci își va da seama de afacere.”

Succesorul operațiunii

În vara lui 2013, la un summit de inovare de la Praga, Kaspersky, potrivit lui Grebennikov, l-a prezentat public drept succesorul său ca CEO. Fondatorul Laboratorului a petrecut mult timp călătoriilor de afaceri și călătoriilor și a devenit necesar să se transfere managementul operațional unei persoane de încredere. De-a lungul anilor, astfel de oameni au fost Natalya Kasperskaya, iar mai târziu Evgeniy Buyakin (director executiv, a părăsit compania în decembrie 2011).

„Am avut senzația că Zhenya [Kaspersky] mă promovează”, își amintește Grebennikov. „El a spus că totul este grozav cu cercetarea și dezvoltarea, dar încă trebuie să câștig experiență în afaceri.” Șeful Laboratorului nu își amintește introducerea oficială, dar confirmă că „mulți oameni din companie, inclusiv Nikolai însuși, au înțeles că teoretic era unul dintre cei mai promițători candidați pentru postul meu în viitor”.

Până la sfârșitul anului 2013, Kaspersky Lab era una dintre cele mai mari patru companii de antivirus din lume: antivirusul său a protejat peste 300 de milioane de utilizatori din 200 de țări. Personalul avea 2.800 de oameni, birourile erau situate în 30 de țări, iar veniturile în 2013 au fost de 667 milioane USD.

Cu toate acestea, nu au fost mai puține probleme: creșterea veniturilor a încetinit într-un ritm catastrofal - de la 40% în 2009 la 6% în 2013, vânzările aproape că nu au crescut. Sosirea primului investitor terț (fondul american General Atlantic a devenit proprietarul a 18,7% din acțiunile Kaspersky Lab în 2011) a dus la pierderi financiare un an mai târziu, compania și-a răscumpărat acțiunile.

„Compania nu a fost atât de eficientă pe cât ar putea fi”, notează Grebennikov. — Rețeaua noastră de afiliați știa doar să vândă antivirus și nu știa să vândă lucruri mai complexe. Încercările de a discuta marjele extrem de scăzute și pașii serioși pentru a intra pe segmentul corporativ al pieței s-au pierdut în nisip.” Între timp, planurile erau ambițioase: la sfârșitul anului 2014, Laboratorul se aștepta să încaseze un miliard de dolari (de fapt, s-a dovedit a fi 711 milioane de dolari).

Grebennikov își amintește că Kaspersky, din proprie inițiativă, i-a adăugat, pe lângă funcțiile de cercetare și dezvoltare, și managementul întregii direcții mobile. În plus, directorul tehnic însuși a cerut să transfere zona de protecție antifraudă pe care o promova de mult (Kaspersky notează că decizia a fost luată colectiv la consiliul de administrație).

Extinderea puterilor directorului tehnic nu a putut decât să provoace nemulțumiri director comercial Garry Kondakov, care de-a lungul timpului, potrivit lui Grebennikov, a dus la o confruntare între dezvoltatori și vânzători. Kaspersky nu vede acest lucru ca pe o tragedie: confruntarea dintre dezvoltatori și vânzători este realitatea de zi cu zi a oricărei companii de tehnologie. „Aceasta este o interacțiune complexă, iar găsirea unui echilibru este foarte dificilă sarcina de management, pentru că în ultimă instanță este necesară combinarea intereselor aproape opuse”, notează el.

Kondakov a fost susținut de directorul executiv Andrei Tikhonov și de șeful departamentului juridic Igor Chekunov. „Poate că nu le-a plăcut faptul că puterile mele se extindeau, nu au vrut să mă vadă în funcția de director general”, crede Grebennikov. Pentru el, aceștia erau adversari experimentați și periculoși. Pentru Kaspersky, Chekunov nu este doar un avocat care „știe să câștige în instanță”. Fostul ofițer de poliție Chekunov supraveghează departamentul de investigare a incidentelor informatice al companiei, securitatea personală a Kaspersky (a jucat un rol important în eliberarea fiului său răpit) și este responsabil de interacțiunea cu Ministerul Afacerilor Interne și FSB.

Până la sfârșitul anului 2013, relația dintre Kaspersky și Grebennikov s-a schimbat dramatic. Au avut loc mai multe incidente, a căror responsabilitate a revenit directorului tehnic. „Evgeniy și cu mine obișnuiam să ne certam și să discutam mereu, dar apoi părea să nu mă mai audă, spunând că ne gândim doar la bonusuri”, își amintește Grebennikov. „Zhenya a început să-și pună toate problemele într-o pușculiță, părea că cineva îl încălzește.” Kaspersky nu a răspuns la scrisorile lui Grebennikov, iar încercarea de a îmbunătăți relațiile cu Harry Kondakov nu a dat rezultate.

În acel moment, două persoane au venit în ajutorul lui Grebennikov, căzut în dizgrație: Harry Cheng, directorul general al Laboratorului pentru regiunea Asia-Pacific, și Steve Orenberg, directorul general pentru Americi. Originar din Hong Kong, Harry Cheng, conform fostului angajat al laboratorului Rustem Khairetdinov, este un lobbyist foarte puternic, cu legături nu numai în China, ci și în toată lumea. Asia de Sud-Est. Cheng nu a răspuns la întrebările lui Forbes.

În ianuarie, cu două zile înainte de călătoria sa la Davos, Grebennikov a zburat să-l vadă pe Cheng în China. I-a confirmat directorului tehnic că vor să-l scoată din firmă, spunând că era ca un os în gât – în sensul că nu bea vodcă, nu merge la băi. Orenberg a împărtășit aceeași părere. În plus, ambii nu au avut o relație bună cu Kondakov și au avut propriile propuneri pentru optimizarea activității companiei. Așa s-a născut ideea de a spune Kaspersky despre problemele companiei și de a propune un plan de dezvoltare pentru Laborator până în 2020 sub forma unei prezentări. Aceștia au decis să țină întâlnirea o lună mai târziu, în februarie 2014, în Republica Dominicană.

al 29-lea diapozitiv

Hotelul Hard Rock, Punta Cana. „Este cald peste tot, oceanul este zgomotos, palmierii foșnesc, soarele arde. Dar nu acordăm atenție adversității meteo. Lucrăm!” — Evgeny Kaspersky a scris în postarea sa din 13 februarie 2014. Aici, chiar la marginea „paradisului stațiunii” dominicane, Kaspersky Lab a ținut o conferință pentru analiști IT, Conferința de parteneriat nord-american și Convenția experților în securitate globală (SAS). Într-una dintre zilele summit-ului, Grebennikov l-a invitat pe Kaspersky să vină în camera lui de hotel.

„Zhenya a intrat în cameră și s-a încordat imediat”, își amintește Grebennikov.

Opt oameni așteptau în interiorul Kaspersky: pe lângă directorul tehnic, mai erau Cheng, Orenberg, șeful de marketing corporativ din biroul din Milano, John Malatesta și alți câțiva manageri - membri ai consiliului de conducere al companiei.

Participanții la întâlnire au elaborat un plan de prezentare în avans, dar totul a mers prost. „Kaspersky a luat totul cu ostilitate, a părut să închidă urechea la propunerile noastre”, își amintește Grebennikov. Ultimul slide din prezentare a fost cel de-al 29-lea slide, care a descris structura actualizată a echipei de top management, care era pregătită să preia implementarea planului. A fost introdusă funcția de director executiv (COO), care a fost ocupată de Grebennikov, restul managerilor de vârf i-au fost subordonați, cu excepția lui Cekunov. Kaspersky a rămas CEO, președinte, președinte al consiliului de administrație și coproprietar.

ÎN noua schema pozițiile a două persoane s-au schimbat: directorul executiv Andrei Tikhonov a fost numit consilier, iar Harry Kondakov a fost înlăturat din funcția de șef de vânzări (Grebennikov spune că ambele vânzări - Orenberg și Cheng - nu erau categoric pregătiți să lucreze cu Kondakov în această funcție. de șef de vânzări în Europa, Orientul Mijlociu și Africa), eliminând poziția de Global Head of Sales. „Nu a sunat ca un ultimatum, a fost o propunere. Evgeniy a zburat mult, iar schema COO a funcționat bine și a fost confortabil pentru el în timpul lui Evgeniy Buyakin, aceasta este exact opțiunea pe care am propus-o”, spune Grebennikov.

Participanții la întâlnire au discutat dacă să insereze sau nu acest slide în prezentare până în ultimul moment. Dar au decis că „în război este ca în război: dacă nu tragi, ei vor trage în tine”. S-a întâmplat ca prezentarea s-a dovedit a fi o arbaletă. Kaspersky a rămas singur cu Cheng și Orenberg și a spus că intenționează să-l concedieze pe Grebennikov. „Două zile mai târziu, ne-am întâlnit la o petrecere, Zhenya m-a îmbrățișat și mi-a spus: ce fel de prostii ați venit, revoluționarilor”, spune Grebennikov. Dar Cheng și Grebennikov, care au vorbit cu Kaspersky după prezentare, au fost siguri că „Kasper s-a mutat”. Cu toate acestea, nu a fost cazul.

Din cele opt persoane care au participat la prezentare, șase au fost forțate să părăsească compania: Grebennikov, Cheng, Orenberg, Malatesta și doi manageri ruși.

„Grebennikov a fost eliminat de Cekunov, iar împreună cu el, alte cinci vedete în ascensiune”, asigură unul dintre foștii angajați ai companiei. Grebennikov nu este acum de acord cu această evaluare: „Rolul lui Cekunov a fost foarte demonizat. În ultimele luni, îi sunt recunoscător lui Igor pentru sprijinul acordat într-o perioadă extrem de dificilă din viața mea.”

Însuși șeful Laboratorului confirmă că conflictul s-a încheiat. „Principala mea plângere cu privire la ei este forma în care au făcut-o”, a spus Kaspersky pentru Forbes. „Recunosc că ar fi putut avea o motivație complet bună și sinceră de a schimba ceva în bine în viața companiei, dar au ales mijloace complet inacceptabile.”

După ce a părăsit laboratorul, Grebennikov și-a petrecut câteva luni recuperându-se. „A fost o apatie totală. Credeam că viața sa terminat”, recunoaște fostul director tehnic. Dar în septembrie 2014, el a fost invitat să lucreze la Sberbank ca consilier al lui Lev Khasis în domeniul securității cibernetice. Șase luni mai târziu, Grebennikov a condus o filială a băncii, care era angajată în protejarea bancomatelor. „Am promovat ideea că compania ar putea deveni contractant pentru unele proiecte antifraudă (antifraudă pe canale încrucișate)”, își amintește Grebennikov. Ideea a găsit susținere din partea conducerii, fusese deja calculat un buget aproximativ și a fost susținută la comisia de concurs.

În același timp, fostul director tehnic a încercat să-și rezolve problemele financiare cu Kaspersky Lab: prin acordul părților, Grebennikov trebuia să primească o compensație de 17,7 milioane de ruble până la sfârșitul lunii decembrie 2014, dar nu a văzut niciodată acești bani.

Avocații companiei au susținut că, mergând la muncă pentru Sberbank, Grebennikov a încălcat clauza acordului privind nedistribuirea informațiilor confidențiale - vorbim despre prezentarea planurilor de afaceri pe probleme de securitate cibernetică.

În martie 2015, contractul pe durată determinată la Sberbank cu Grebennikov nu a fost reînnoit. Sursa asigură că Grebennikov a fost îndepărtat din Sberbank nu fără intervenția managerilor de top de la Kaspersky Lab. „Cu siguranță nu l-am amenințat cu nimic”, notează Kaspersky. — L-am recomandat pe Grebennikov ca un foarte bun specialist și i-am dat buna caracterizare la Sberbank. Nu știu toate detaliile de ce a plecat de acolo.” Sberbank Forbes a confirmat că a existat un contract de muncă pe durată determinată între bancă și Grebennikov, care prevedea efectuarea anumitor lucrări într-un interval de timp limitat. „Toate obligațiile care decurg din aceasta contract de munca au fost îndeplinite de părți în totalitate. Nevoia de continuare cooperare în continuare nu a existat nicio comunicare între părți”, a declarat reprezentantul Sberbank, Polina Trizonova, pentru Forbes.

În iunie, Grebennikov și-a pierdut procesul împotriva Kaspersky Lab în instanța de fond, dar nu intenționează să facă recurs. Într-un interviu acordat Forbes, el cere să nu caute teorii ale conspirației în evenimentele care au avut loc, subliniind că au existat doar două motive pentru discursul său de la Punta Cana: dorința de a optimiza activitatea Laboratorului și teama de a pierde ceea ce construise în 11 ani.

„Experiența concedierii lui de la Kaspersky Lab a fost extrem de utilă pentru el”, spune Natalya Kasperskaya. - Da, doare, dar te trezește și te face să-ți evaluezi mai calm capacitățile. Am avut și un șoc uriaș după despărțirea de „Laboratorul”. Dar acum conduc o afacere independentă și destul de de succes.” Grebennikov este în prezent ocupat cu dezvoltarea unui joc pentru mobil și asigură că proiectul l-a captivat.

Kaspersky Lab anunță noi numiri în topul managementului companiei: Garry Kondakov a fost numit în funcția de Director Comercial, iar Andrey Tikhonov va ocupa funcția de Chief Operating Officer al companiei.

Evgeniy Buyakin, care a ocupat anterior funcția de director executiv, a decis să părăsească Kaspersky Lab pe 31 decembrie 2011 din cauza dorinței sale de a se angaja în propria afacere.

Roger Wilson, care anterior a fost director de marketing, părăsește și compania. Planurile sale includ crearea propriei sale agenții de consultanță în domeniul brandingului și comunicațiilor în Europa.

Garry Kondakov este unul dintre cei mai de succes și mai experimentați manageri de la Kaspersky Lab. După ce a condus biroul de reprezentanță al Kaspersky Lab în Rusia, CSI și țările baltice în 2002, până în 2011 Harry a parcurs un drum lung pentru a deveni Managing Director al Kaspersky Lab pe piețele emergente, unde a supravegheat activitățile companiei în America Latină, Est. Europa, și Orientul Mijlociu și în Africa. Pe lângă regiunile de mai sus, în calitate de director comercial, Harry Kondakov va conduce dezvoltarea afacerii companiei în Europa de Vest, America de Nord și regiunea Asia-Pacific, inclusiv Japonia, precum și întreaga activitati de marketing Kaspersky Lab. Direcție prioritară Activitățile lui Harry Kondakov vor include implementarea de planuri ambițioase de creștere a ratei de creștere a afacerii Kaspersky Lab la nivel mondial și de creștere a cotei de piață, inclusiv în segmentele corporative și mobile care sunt importante din punct de vedere strategic pentru companie.

Andrey Tikhonov, care s-a alăturat echipei lui Evgeny Kaspersky ca dezvoltator de produse în 1994, chiar înainte de crearea Kaspersky Lab, a ocupat funcția de director tehnic al companiei din 2004, iar în 2009 a fost numit director pentru tehnologia informației. În calitate de COO al Kaspersky Lab, responsabilitățile lui Andrey Tikhonov, pe lângă IT, vor include și activitati financiare companii şi managementul personalului şi procesele de afaceri. Una dintre prioritățile lui Andrey Tikhonov în noua sa funcție va fi îmbunătățirea activităților operaționale pentru a atinge obiectivele companiei.

„Compania noastră intră într-o nouă etapa importanta dezvoltarea sa, care ne stabilește scopuri și obiective extrem de serioase. Modernizarea guvernanței corporative a Kaspersky Lab este un pas important și necesar pentru implementarea cu succes a ambițiilor noastre și o mare realizare pentru întreaga companie. Andrey Tikhonov și Harry Kondakov sunt manageri talentați și experimentați care și-au dovedit capacitatea de a atinge cele mai complexe obiective de mai multe ori în ultimii zece ani și sunt încrezător că noile numiri vor fi o altă poveste de succes pentru ei”, spune Evgeniy Kaspersky. , CEO „Kaspersky Lab”. – De asemenea, vreau să îi mulțumesc lui Evgeny Buyakin, sub conducerea căruia afacerea companiei a crescut de 4 ori în ultimii patru ani și care a fost unul dintre liderii companiei pe calea de a deveni unul dintre principalii jucători pe piața globală de securitate IT, și Roger Wilson, care a adus practicile de marketing ale companiei în conformitate cu standarde internaționaleși care au adus cunoașterea mărcii Kaspersky Lab la un nou nivel, pentru munca lor lungă și fructuoasă în beneficiul companiei și le urează succes în eforturile lor viitoare.”




Top