Shumanov
12.6K subscribers
824 photos
17 videos
24 files
2.03K links
Управляющий партнер TriTrace Investigations @TriTrace, кофаундер НКО Арктида @Arctidaio

Сообщить важную информацию: @Shumanov
реклама/продвижение не интересуют
Download Telegram
Теневая логистика Арктики

С 2020 года в Архангельске твёрдо сформировалась группа частных компаний, работающих на арктических маршрутах. Среди них — ООО «ТК Северный проект» и ООО «Эко Шиппинг». Эти операторы обслуживают крупные инфраструктурные проекты и регулярно упоминаются в контексте санкционных ограничений.

Денис Кузьмин, председатель ТСЖ и сосед бывшего замначальника антикоррупционного управления УМВД по Архангельской области, обвинённого в 2019 году в получении взятки в размере 3 млн рублей, является одним из главных действующих лиц в логистической цепочке. Именно он стал обладателем 90% активов транспортного узла. Кузьмин неоднократно привлекал внимание правоохранительных органов и даже становился участником уголовного дела.

«Арктида» разобралась, кто владеет транспортными компаниями, которые обслуживают арктические маршруты, и как их деятельность представляет интересы сырьевых корпораций.

Это — первый расследовательский текст в серии, где мы изучаем крупные инфраструктурные проекты в Арктике.

Подписывайтесь на «Арктиду», чтобы не пропустить другие материалы в этом цикле
👍283🔥3
Привет, мои дорогие любители грязных денег!

Многие из читателей канала знают, что помимо расследования отмывания денег я ещё занимаюсь исследованием российской Арктики. Вчера Минюст признал мою любимую организацию «Арктида» нежелательной. «Арктида» делает много интересных расследований об арктических проектах и рассказывает всю правду о российском Севере — правду, которую скрывают и так не любят российские власти.

Подписывайтесь на социальные сети «Арктиды» (LinkedIn, Instagram, X, Telegram).
134🫡10👍8🙊2
Спецслужбы разгромили вирус Phobos — а мы нашли его создателей

Привет, дорогие любители теневых схем и грязных денег!

17 февраля польская полиция объявила о задержании 47-летнего мужчины, подозреваемого в причастности к деятельности группировки Phobos. Этот арест — последний в рамках операции Aether (Эфир). Уже три года спецслужбы 9 стран при поддержке Европола охотятся за пользователями вируса-шифровальщика Phobos и связанной с ним группировкой 8Base.

Мы идентифицировали задержанных и расскажем, как западные спецслужбы похоронили популярную у российских хакеров программу — и создали универсальную отмычку для жертв вируса.

🦠 Что такое Phobos?

Фобос — это самый крупный спутник Марса. А Phobos — это семейство вирусов-вымогателей, популярных у российских хакеров. Это классический вирус-шифровальщик: он шифрует данные жертвы и требует выкуп. Phobos распространялся по модели Ransomware-as-a-service (RaaS). Это значит, что разработчики сдавали вирус в аренду взломщикам.

В период с мая по ноябрь 2024 года на долю семейства Phobos приходилось около 11% всех зарегистрированных атак вирусов-вымогателей. По данным Минюста США, с помощью Phobos была атакована инфраструктура более чем 1000 государственных и частных предприятий по всему миру. Общая сумма полученного хакерами выкупа — $16 млн. Среди жертв — крупные корпорации, школы, госпитали, НКО и одно племя американских индейцев.


Таймлайн арестов

Первое задержание произошло в Италии летом 2023 года — по запросу Франции арестовали супружескую пару из России: Илью и Марину Д. (39 и 34 года). Они приехали в Италию на отдых из России и стали обвиняемыми более чем в сотне взломов, включая несколько десятков во Франции. Сейчас их судят в Париже. Судя по всему, это пользователи вируса, а не его разработчики.

В середине мая 2024 года в Южной Корее в аэропорту города Инчхон задержали ещё одного гражданина России — 42-летнего Евгения Птицына. Первыми об этом сообщили пользователи хакерского форума XSS. Примерно в это время на форуме появилась тема, автор которой не смог выйти на связь с администратором Phobos. Он спросил совета у пользователей, так как «ходят слухи, что его [админа] приняли». Птицына американский Минюст называет непосредственным разработчиком Phobos. Мужчину экстрадировали в США в ноябре 2024 года, ему грозит до 20 лет тюрьмы.

Предположительно, задержанный в Сеуле Птицын — предприниматель из Приморья, родившийся в ноябре 1982 года. В нулевых он работал в администрации Приморского края и московском офисе Росимущества. В 2010-х увлёкся восточной философией и начал путешествовать по Южной Азии. С момента задержания мужчина не появлялся в соцсетях.

В феврале 2025 года на Пхукете по запросу США и Швейцарии были задержаны четверо участников 8Base — группировки, использовавшей вариант вируса Phobos. Все задержанные — мужчины с гражданством РФ. Главное отличие: эти хакеры не просто шифровали файлы своих жертв, но еще и скачивали их и шантажировали их по второму кругу, требуя выкуп за удаление украденной информации.

Известны имена двух из четырех задержанных — это Роман Бережной и Егор Глебов. Мы их идентифицировали — это двое приятелей из Хабаровска (кстати, предполагаемый разработчик Phobos Птицын одно время тоже жил в Хабаровске). Бережной до появления Phobos устраивал рэп-вечеринки, а Глебов накануне задержания продвигал себя как продюсер YouTube и Reels. Уровень OpSec поражает: мужчины не скрывали своё общение и оставались «друзьями» VK.

🔐 Спасти данные

Одновременно с этим американские силовики сообщили об изъятии более чем 100 серверов, связанных с деятельностью Phobos/8Base. Это позволило японским спецслужбам создать декриптор — алгоритм для расшифровки Phobos. Сейчас этот инструмент доступен на сайте Европола NoMoreRansom.

Релиз декриптора — символический последний гвоздь в крышку гроба семейства Phobos. Даже если найдётся хакер, который всё ещё использует вирусы этого семейства, основной инструмент противодействия уже находится в свободном доступе, а значит — никакого выкупа.

Фото: Бережной и Глебов (8Base); Птицын (Phobos)
👍238🫡62🔥1
Наше бюро коммерческих расследований TriTrace Investigations установило, что компания Maserati в обход санкций напрямую поставила в Россию как минимум 14 автомобилей на €1,2 млн. Спустя две недели после выхода расследования поступил ответ от Maserati: санкции мы соблюдаем, а автомобили «возможно» были отправлены в Россию нашими партнерами.

Данные ВЭД эту версию полностью опровергают.

https://t.me/tritrace/35
176🤷‍♂6
Многомиллиардная индустрия романтического скама

Привет, дорогие любители теневых схем и грязных денег!

Тема нового выпуска нашей с Таней Фельгенгауэр передачи «Богатые тоже прячут» – аферисты из дейтинг приложений. Это не только мошенники-одиночки вроде всем известного «афериста из Тиндера», но и настоящая индустрия, где обман приобретает промышленный масштаб (pig butchering). Из видео вы узнаете:

Как аферисты выбирают своих жертв?

Какие страны и города можно считать столицами романтических разводок?

Сколько зарабатывают организаторы скам-центров и кто они такие?

А также – как обезопасить себя и разоблачить афериста?

https://youtu.be/lEVxmNXv7e0
1863🙉2👍1🔥1