Після публікації резонансного розслідування про діяльність кіберугруповання, очолюваного Сергієм Шиндером, фігуранти схеми розпочали активні дії з приховування слідів. Вони видаляють публікації, прибирають згадки про себе з мережі та намагаються знищити цифрові докази своєї злочинної діяльності.
Масштабний витік у SoftServe: хакерська атака чи зрада зсередини?
Нещодавно українська IT-спільнота була шокована інформацією про найбільший витік даних в історії вітчизняної галузі. Стало відомо, що компанія SoftServe зазнала втрати конфіденційної інформації. З мережі зникли деталі контрактів великих клієнтів, вартість угод, закриті технічні специфікації та вихідні коди продуктів. Також були оприлюднені персональні дані співробітників підрядників і клієнтів, зокрема копії 200 паспортів.
Офіційна версія — хакерська атака. Однак експерти сумніваються у зовнішньому характері загрози. Консультант з кібербезпеки Єгор Папишев у коментарі виданню AIN.UA зазначив, що для вдалого проникнення в захищені системи потрібен інсайдер. Він запропонував дві версії: замовний удар конкурентів або дії кримінальної групи, що вимагала викуп.
«Список Шиндера»: механізм обману корпорацій
Розслідування встановило, що в постраждалій компанії працювали члени угруповання, яке понад 10 років обманювало замовників у Європі та Північній Америці. Серед жертв — VTB Bank, Fidelity, Virgin Media, KLM, Kuoni, Ford, Symantec, Fujitsu, DeutschePost, Three, Tesco Mobile, Liberty Global та десятки інших брендів.
Схему створив Сергій Асаель Леонідович Шиндер (Serguey Asael Shinder, Serguey Shinder). За його задумом, він створював видимість наявності команди висококваліфікованих розробників Senior-рівня. Насправді ж роботу виконували дешеві «програмісти-раби» Junior-Middle рівня, які одночасно займалися кількома проєктами. Шиндер та його «мисливці» отримували повну оплату за повний робочий день, тоді як реальний час, витрачений на проєкт, був мінімальним.
Головна мета угруповання полягала не у виконанні задач, а у тривалому виведенні коштів та отриманні доступу до корпоративних систем. Замовники отримували «видимість роботи», але проєкти систематично зривалися, що завдавало величезних матеріальних збитків.
Методи маніпуляцій та психологічний тиск
Сергій Шиндер відрізнявся агресивним стилем спілкування та вмінням маніпулювати. Він часто використовував виправдання через хворобу близького родича, щоб перейти на віддалену роботу. Цю роль часто відігравала його дружина Вікторія Георгіївна Шиндер (Victoria Shinder, вона ж Вікторія Сулакова, Victoria Sulakova).
У разі підозр шахрай міг перетворити себе на жертву «свавілля» або застосовувати шантаж, погрожуючи публікацією вихідних кодів ПЗ у відкритому доступі. Багато компаній воліли замовкнути питання заради репутації, ніж воювати з людиною, яка мала доступ до їхніх таємниць.
Крах системи та міжнародні запити
Система почала руйнуватися, коли кадрові агентства та роботодавці помітили аномалії: заявлені українські спеціалісти працювали з Німеччини, Великої Британії, Москви чи Сибіру, ігноруючи закриті кордони під час пандемії. HR-спільнота почала обмінюватися інформацією та формувати чорні списки.
Джерела в правоохоронних органах підтвердили, що щодо членів угруповання вже надійшли міжнародні запити про правову допомогу від іноземних слідчих. За попередніми оцінками, збитки компаній перевищують 20 млн доларів США.
Учасники угруповання
Шиндер Сергій Асаель Леонідович (Serguey Asael Shinder, Serguey Shinder). Дата народження: 22.04.1975. Громадянства: Україна, РФ, Ірландія, Ізраїль, Болгарія. Локація змінюється залежно від легенди. Відомі контакти включають Skype: sshinder, Telegram: @sshinder, телефони +380682830314, +380678135889, +380919191406, +79632998154, +353876338384, +359877005478, +359877005477. Має ФОП в Україні (код 2750526234) та ІП в РФ (Калінінград, Петрозаводськ). Засновник компанії Lynxoft Technologies Limited (Ірландія) та SIMAREX s.r.o. (Чехія).
Шиндер Вікторія Георгіївна (Sulakova Victoria, Shinder Victoria). Дата народження: 03.04.1972. Громадянства: Україна, РФ, Ірландія, Болгарія. Виконує роль скарбника. Відомий телефон: +380678135889. Має ФОП в Україні (код 2639122703).
Полунін Андрій Юрійович (Andrii Polunin, Andrew Polunin). Дата народження: 25.04.1986. Громадянство: Україна. Локація: Одеса. Відомі контакти: +380674819383, Skype: aypolunin. Має ФОП (код 3152619191).
Локтєв Едуард Михайлович (Edvard Loktev, Eduard Loktev). Дата народження: 06.02.1990. Громадянства: Білорусь, РФ. Локація: Мінськ або Україна. Відомі контакти: Skype: edvard.loktef. Має ІП в Білорусі (УНП 192752145) та РФ.
Едуард Лухтонен (Eduard Luhtonen). Дата народження: 05.07.1968. Громадянства: Фінляндія, РФ. Локація: Аргау (Швейцарія), Гельсінкі або Україна. Відомі контакти: +358452320895, Skype: luhtonen. Пов'язаний з ліквідованою компанією Infro Oy (Фінляндія).
Як захистити компанію від подібних афер
Постраждалі компанії сформували перелік правил безпеки для найму IT-спеціалістів:
- Перевірка профілів: звіряти дані з резюме з профілями в LinkedIn, Xing, фріланс-біржах та соцмережах на предмет невідповідностей локації та навичок.
- Аналіз поведінки на співбесіді: звертати увагу на «зависання» кандидата, вимкнення мікрофону та пошук відповідей в інтернеті під час розмови.
- Контроль «знайомих»: насторожуватися, якщо кандидат одночасно рекомендує кількох інших кандидатів, готових до швидкого старту.
- Фінансова перевірка: ретельно перевіряти реквізити для оплати, особливо якщо гроші просять перераховувати на рахунки родичів.
- Документальне оформлення: вимагати оригінали або нотаріально засвідчені копії документів (паспорт, реєстрація ФОП/ІП), підписувати контракти з використанням ЕЦП.
- Моніторинг виконання: стежити за строками та реальними результатами роботи, а не лише за активністю в чатах.
- Верифікація хвороб: вимагати медичні довідки у разі раптового переходу на віддалену роботу через «хворобу родича».
Для IT-розробників, які опинилися в такій схемі, радять негайно задокументувати спілкування, звернутися до поліції та поінформувати постраждалу компанію, щоб уникнути кримінальної відповідальності за співучасть.
Коментарі
До цієї новини ще немає коментарів. Будьте першим!