понедельник, 1 ноября 2021 г.

Russian defense industry and Rosfinmonitoring are in danger

Their information security is handled by the "exchange" for the sale of secrets





Created by him in 2015, SerchInform LLC is a major provider of information security services for companies such as VKO ALMAZ-ANTEY, Russian Corporation of Rocket and Space Instrumentation and Information Systems, VTB, Sukhoi and even Rosfinmonitoring.

Based on certificate RU 2015615812, SerchInform is the copyright holder of the so-called information security circuit (CIB SearchInform), which is used by a number of strategically important defense and critical infrastructure enterprises in Russia. The whole secret lies in this product.

However, how safe is SerchInform itself? It turns out that no. In reality, this structure is a real "sieve" from which the secrets of clients, including those from the defense industry, go right and left. The main thing is that the buyer of "secrets" should pay as much as necessary. In order not to be unfounded Rucrimibal.info will tell the story faced by a large company that had the misfortune to contact SerchInorm. Here's what our interlocutor said:

“Under the license agreement Serchinform, provided DLP software to our company ITSecurity, which in the company of our client X conducted analytics inf. flows and monitored the cash zones for theft, and also analyzed the financial integrity of the top managers of the company X.

IT Security, provides IT security services to companies in the HoReCa industry. Usually our customers are the owners of the company, and their goal is to control the hired top managers in order to prevent kickbacks and leakage of the company's secret.

About the work carried out in the companies of our clients, no more than 2 people know, they are the founder of the customer's company and our accompanying manager.

We knew that Serchinform also had access to license keys, but we could not assume that information was leaking through them. Moreover, an agreement was concluded between Serchinform and ITSecurity, where the conditions for maintaining confidentiality were clearly spelled out.

In October 2020, an employee of the Serchinform company (Alexander Kalitin), for reasons we do not understand, decided to share with the top managers of our customer X's company information about the integrity check conducted against them and other employees. Not only did A.V. Kalitin inform about the fact of the work carried out by our company, he also handed over the access keys to all the collected compromising evidence to the employees of company X. It is important to note that one of the employees who received the compromising evidence was already dismissed from the company NS.

(We have a copy of Kalitin's letter about information leakage)!

As a result, all employees of Company X, against whom the collection of compromising evidence was conducted for several months, learned about it, and later line employees also learned.

This whole story looked like the incompetence of our ITSecurity company, and as a result of this, the founder of company X refused to further cooperate with us and we suffered large losses due to the early order of the contract.

Our potential clients refused to conclude a contract with us, and the existing ones strongly doubted to continue working with us and we had to explain all this to them and make discounts.

As a result, several contracts with the ITSecurity company nevertheless flew off and ITSecurity suffered financial and reputational losses.

In fact, Serchinform, positioning itself as a company for the protection of confidential information, leaked to a third party all confidential information about the verification carried out in relation to it.

After what happened, we contacted the management of Serchinform to find out the reasons for the "failure" and find a joint solution, but instead of negotiations, they started playing the "fool", saying that the agreement between Serchinform and AichiSecurity was never signed on their part and they therefore do not owe anything to anyone. We went to sue them.

As a result, almost a year later, in court, we managed to prove that the Agreement between Serchinform and AichiSecurity was nevertheless concluded and there is a strict confidentiality clause in it.

The court decision has come into force and we have it in our hands.



Before the publication of this article, we tried to convey information to the owners of Serchinform (Lev Matveev and Sergey Ozhegov) in order to resolve the conflict outside the framework of publicity, but this did not bear fruit. As it turned out, the owners did not know about this situation, or rather knew, but a different "picture". But still, they refused to fire Alexander Kalitin and admit their involvement in such unprofessional behavior, offering us as compensation to use their software for 1 year without payment.



We do not want to work with them and are trying to save all our colleagues from working with such a "professional" information protection company.

If someone is already cooperating with Serchinform, beware of Alexander Kalitin and his sudden quirks! "

Roman Trushkin

To be continued

Российская оборонка и Росфинмониторинг в опасности

Их информационной безопасностью занимается «биржа» по продаже секретов





Созданная им в 2015 г. ООО «СерчИнформ» является крупным поставщиком услуг в области обеспечения информационной безопасности для таких компаний как ВКО "АЛМАЗ - АНТЕЙ", "Российская корпорация ракетно-космического приборостроения и информационных систем", ВТБ, компания «Сухой» и даже Росфинмониторинг.

На основании свидетельства RU 2015615812 «СерчИнформ» является правообладателем так называемого контура информационной безопасности (КИБ SearchInform), который используется рядом стратегически важных оборонных и критически важных инфраструктурных предприятиях России. Весь секрет кроется именно в этом продукте.

Однако, насколько безопасно сама «СерчИнформ»? Оказывается, что нет. В реальности эта структура настоящее «решето», из которого секреты клиентов, в том числе из числа оборонки, уходят направо и налево. Главное, чтобы покупатель «секретов» заплатил сколько надо. Чтобы не быть голословными Rucrimibal.info расскажет историю, с которой столкнулась крупная компания, имевшая несчастья связаться с «СерчИнорм». Вот, что сообщил наш собеседник:

«По лицензионному договору Серчинформ, предоставляла софт по DLP нашей копании АйтиСекьюрити, которая в компании нашего клиента Х проводила аналитику инф. потоков и контролировала кассовые зоны на воровство, а также анализировала финансовую порядочность топ менеджеров компании Х.

АйтиСекьюрити, оказывает услуги ИТ безопасности компаниям индустрии HoReCa. Обычно нашими заказчиками являются собственники компании, и их цель контролировать нанятых топ менеджеров, чтобы предотвратить откаты и утечку секрета фирмы.

О проводимых в компаниях наших клиентов работах, знает не больше 2 человек, это учредитель компании заказчика и наш сопровождающий менеджер.

О том, что доступ к лицензионным ключам есть ещё и у Серчинформ, мы знали, но предположить утечку информации через них предположить не могли. Тем более между Серчинформ и АйтиСекьюрити был заключён договор, где четко были прописаны условия сохранения конфиденциальности.

В октябре 2020 года сотрудник компании Серчинформ (Александр Калитин) по непонятным нам причинам решил поделиться с топ менеджерами компании нашего заказчика Х информацией о проводимой в отношении них и других сотрудниках проверке добропорядочности. Мало того, что Калитин А.В сообщил о факте проводимой нашей компанией работы, он ещё и передал ключи доступа ко всему собранному компромату, сотрудникам компании Х. Важно отметить, что один из сотрудников которым передали компромат, был на тот момент уже уволенным из компании Х.

(Копия письма Калитина о сливе информации у нас есть)!

В результате все сотрудники компании Х, в отношении которых несколько месяцев велся сбор компромата, узнали об этом, позже узнали и линейные сотрудники.

Вся эта история выглядела, как некомпетентность нашей компании АйтиСекьюрити и в результате этого учредитель компании Х, отказался от дальнейшего сотрудничества с нами и мы потерпели крупные убытки из-за досрочного распоряжения договора.

Наши потенциальные клиенты отказались от заключения договора с нами, а имеющиеся сильно засомневались в продолжении работы с нами и нам пришлось им все это объяснять и делать скидки.

В итоге несколько контрактов у компании АйтиСекьюрити все же слетело и АйтиСекьюрити понесла финансовые и репутационных убытки.

По факту, компания Серчинформ, позиционирующая себя как компания по защите конфиденциальной информации, слила третьему лицу всю конфиденциальную информацию о проводимой в отношении нее проверке.

После произошедшего мы связывались с руководством Серчинформ, чтобы выяснить причины “сбоя” и найти совместное решение, но вместо переговоров, они начали играть в "дурачка", говоря то, что договор между Серчинформ и АйтиСекьюрити с их стороны так и не был подписан и они поэтому ничего никому не должны. Мы пошли судиться с ними.

В итоге, спустя почти год, в судебном порядке нам удалось доказать, что Договор между Серчинформ и АйтиСекьюрити все же был заключен и в нем есть жесткое условие о конфиденциальности.

Решение суда вступило в силу и есть у нас на руках.


Сергей Ожегов




До опубликования этой статьи, мы попытались донести информацию до владельцев Серчинформ (Лев Матвеев и Сергей Ожегов) с целью урегулирования конфликта вне рамок публичности, но это своих плодов не дало. Как выяснилось, владельцы об этой ситуации не знали, точнее знали, но другую «картину». Но все равно они отказались увольнять Калитина Александра и признавать свою причастность к такому непрофессиональному поведению, предложив нам в качестве компенсации 1 год попользоваться их софтом без оплаты.


Лев Матвеев




Мы не хотим работать с ними и пытаемся уберечь всех коллег от работы с такой «профессиональной» компанией по защите информации.

Если же уже кто-то сотрудничает с Серчинформ, опасайтесь Александра Калитина и его внезапных закидонов!».

Роман Трушкин

Продолжение следует

Chief of the "chicks" of the Moscow police

A public figure from the Main Directorate of the Ministry of Internal Affairs in Moscow settled in...



The source of Rucriminal.info said that in the near future Andrei Demin, deputy head of the Department for work with personnel, head of the personnel department of the Main Directorate of the Ministry of Internal Affairs in Moscow, will leave his post. This is due to the fact that Andrei Demin, like his brother, the Head of the Pushkin OVO of the Russian Guard, came to the attention of the FSB of the Russian Federation. The first one is also known as a solver and holder of various schemes, we will talk about one of them a little later. Andrei Demin is not the first time to get into such a story. When he was an employee of the Internal Security Department (now GUSB) of the Ministry of Internal Affairs of the Russian Federation, he also got into the development of the FSB of the Russian Federation, but then he got out. According to the source, there is already a candidate to replace Demin - this is a senior officer of the CJSC Department of Internal Affairs, who is considered the creature of the former head of the CJSC Department of Internal Affairs Andrey Puchkov.

And now it's time to talk about the creature of Andrey Demin.



In the Main Directorate of the Ministry of Internal Affairs of Russia in Moscow in the Public Council, at the suggestion of Demin, a unique character appeared - a lover to cash in on dens, and sometimes to rest there for free - a swindler of the highest class, the head of the public movement "Citizen" - Yuri Sharkovich.

What he really is?

According to a Rucriminal.info source, sitting on Petrovka, he interacts with the department in the fight against prostitution, receives information at which address the operatives conduct ORM and right before the arrival of the investigative operational group appears there with journalists. Shakrvoich bursts into the address, introduces himself as an employee of the Main Directorate and sets the conditions: either you pay and no one bothers you; or a task force will work here tomorrow. There are such examples, for example, in the Western District of Moscow. This citizen, hiding behind the Public Council, at least visited two addresses, where they represented intimate services.

Employees who worked at these addresses, behind the scenes say that someone is leaking information to this character, that is, the day before the implementation of the planned brothel, Shakrovich suddenly appears, gives information that ORM is going to this address, cuts off easy money and dissolves ...





Rucriminal.info checked Yuri Sharkovich and found out that he had taken over the office of PROFESSIONAL LLC. For the firm, the account movement is zero. Apparently, he created the image of a businessman, after which he liquidated the company. He was held in a criminal case for fraud (article 159 of the Criminal Code of the Russian Federation), but somehow escaped responsibility. Now he works for a large company IT PRO. But the amazing thing turns out, this company has access to personal data, and Sharkovich got a job there to shoot information on people and companies. Another important point is that he created a social movement, but there is no such movement officially on the website of the Ministry of Justice. At the same time, he uses the Emblem of the Russian Federation, and this already, at least, smacks of article 17.10 of the Code of Administrative Offenses of the Russian Federation, which establishes administrative responsibility for violating the procedure for the official use of the State Flag of the Russian Federation, the State Emblem of the Russian Federation or the National Anthem.

On social networks, Shakrovich conducts raffles of money, and the person officially got a job just recently, and the raffle was long ago. What is this talking about? That loot from prostitutes is an easy task, that then you can easily distribute them on the Internet. It turns out before us the most ordinary Ostap Bender, who uses the Public Council of the Main Directorate of the Ministry of Internal Affairs of Russia in Moscow and paraphernalia for easy money. According to Rucriminal.info, a number of requests are currently being prepared to the FSB of Russia in order to check its activities and the question remains, how can such people be allowed to the law enforcement unit. He did not serve for a day in the army, but on the TV screens he represents the interests of the security forces and talks about something there through the power line.

To be continued

Denis Zhirnov

Главный по «телочкам» из московской полиции

Общественник из ГУ МВД по Москве поселился в борделе





Источник Rucriminal.info рассказал, что в ближайшее время свой пост оставит замначальника Управления по работе с личным составом-начальник Управления кадров ГУ МВД по Москве Андрей Демин. Связано это с тем, что Андрей Демин, как и его брат, Начальник Пушкинского ОВО Росгвардии, попали в поле зрения ФСБ РФ. Первый еще известен, как решальщик и держатель разных схем, об одной из них расскажем чуть позже. Андрей Демин не первый раз попадает в такую историю. В бытность его сотрудником Департамента собственной безопасности (сейчас ГУСБ) МВД РФ, он тоже попал в разработку ФСБ РФ, но тогда выкрутился. По словам источника, на место Демина уже есть кандидатура- это руководящий сотрудник УВД ЗАО, который считается креатурой бывшего начальника УВД ЗАО Андрея Пучкова.

А теперь настала пора рассказать о креатуре Андрея Демина.
 

Андрей Демин




В Главке МВД России по Москве в Общественном совете с подачи Демина появился уникальный персонаж - любитель нажиться на притонах, а иногда на халяву там отдохнуть - аферист высшего класса , глава общественного движения «Гражданин» - Юрий Шаркович.

Что он из себя представляет?

По словам источника Rucriminal.info, сидя на Петровке, он взаимодействует с отделом по линии борьбы с проститутуцией, получает информацию по какому адресу оперативники проводят ОРМ и прямо перед самым приездом следственной оперативной группы появляется там с журналистами. Шакрвоич врывается в адрес, представляется сотрудником Главка и ставит условия: либо платишь и тебя никто не трогает; либо завтра здесь будет работать опергруппа. Такие примеры есть, например, в Западном Округе Москвы. Данный гражданин, прикрываясь Общественным советом, как минимум, побывал в двух адресах, где представляли интим-услуги.

Сотрудники, которые работали по этим адресам, за кулисами поговаривают, что кто-то данному персонажу сливает информацию, то есть, за день до реализации намеченного притона, внезапно появляется Шакрович, даёт информацию, что по данному адресу идёт ОРМ, срубает лёгких денег и растворяется.

Юрий Шаркович




Rucriminal.info проверили Юрия Шарковича и выяснили, что на себя он оформил контору ООО «ПРОФЕССИОНАЛ». По фирме движения по счету ноль. Видимо, создавал образ коммерсанта, после чего ликвидировал фирму. Проходил по уголовному делу по мошенничеству (статья 159 УК РФ), но каким то образом ушёл от ответственности. Сейчас работает в крупной компании АЙТИ ПРО. Но удивительная штука получается, данная компания имеет доступ к персональным данным, а Шаркович устроился туда, чтобы снимать информацию по людям и компаниям. Ещё один важный момент- создал общественное движение, однако на сайте Министерства Юстиции официально такого движения нет. При этом он использует Герб Российской Федерации, а это уже, как минимум, попахивает статьей 17.10 Кодекса об административных правонарушениях Российской Федерации, по которому установлена административная ответственность за нарушение порядка официального использования Государственного флага Российской Федерации, Государственного герба Российской Федерации или Государственного гимна.

В социальных сетях Шакрович проводит розыгрыши денег, причём человек на работу официально устроился буквально недавно, а розыгрыш был давно. Это о чём говорит? Что рубить бабло с проституток -занятие лёгкое, что потом их можно спокойно раздавать в интернете. Получается перед нами самый обыкновенный Остап Бендер, который использует Общественный совет Главка МВД России по Москве и атрибутику для лёгкой наживы. По данным Rucriminal.info, в настоящее время готовится ряд запросов в ФСБ России, чтобы проверить его деятельность и остаётся вопрос, как можно допускать таких людей к правоохранительному блоку. Ни дня в армии не служил, зато на экранах телевизора представляет интересы силовиков и о чём- то там рассказывает по силовой линии.

Продолжение следует

Денис Жирнов