Викиликс слежка. Рассекречены документы поставщика «Мегафона» о системах для слежки и «манипуляции сознанием» россиян

В своем расследовании WikiLeaks ссылается на презентацию самого "Петер-Сервиса". В докладе от 2013 года компания заявляет о намерении "выступить в роли координатора темы по созданию решений национального масштаба для контроля над цифровыми сетями", а также о стремлении "эффективно сотрудничать в рамках альянса: оператор-поставщик-поисковик-бизнес-госорганы".

Публикация для "отвода глаз"

На публикацию обратила внимание западная пресса. "Документы, обнародованные WikiLeaks во вторник, предположительно, показывают, как санкт-петербургская технологическая компания под названием "Петер-Сервис" помогала государственным организациям собирать подробные данные о российских пользователях мобильных телефонов в рамках федеральной системы сетевой слежки под названием "Система технических средств для обеспечения функций оперативно-розыскных мероприятий" (СОРМ)", - пишет The Washington Post .

"Эта система [СОРМ] известна уже какое-то время, хотя документы, по-видимому, предоставляют дополнительные технические уточнения", - приводит автор комментарий Бена Бьюкенена, научного сотрудника Белферского центра Гарвардской школы Кеннеди и автора книги The Cybersecurity dilemma.

"Публикация, названная Spy Files Russia ("Шпионские файлы России"), как кажется, знаменует собой сдвиг для организации, давно обвиняемой в нежелании публиковать документы, которые могут быть неудобными для российского государства", - отмечает автор статьи. "Как сформулировал это в твите Эдвард Сноуден, бывший контрактник АНБ, который ныне живет в России: "Это поворот сюжета", - говорится в материале, перевод которого публикует InoPressa .

Впрочем другие эксперты оказались не так впечатлены. "Я не думаю, что это реальное разоблачение", - приводится в тексте мнение Андрея Солдатова, российского журналиста-расследователя, соавтора книги "Красная паутина. Российские цифровые диктаторы против сетевых революционеров". "На деле это добавляет несколько деталей к картине, [но] это не так уж много", - сказал эксперт.

Возможно, самым интригующим является то, кто именно слил документы WikiLeaks. Как считает Солдатов, их вполне мог предоставить кто-то, кто понимал отсутствие в них важных разоблачений. "Я бы сказал, что это исходит от компании и было послано людьми, которые очевидным образом понимают, что это не является государственным секретом, поэтому безопасно", - предположил эксперт.

Отметим, в последнее время Москву обвиняют в использовании организации WikiLeaks в целях дискредитации политических кругов США. Якобы для этого на WikiLeaks публикуются в качестве эксклюзивных материалов данные, полученные российскими спецслужбами. Таким образом, нынешний обнародованный пакет документов о российской компании может служить для "отвода глаз" от подобных обвинений.

СОРМ-1, СОРМ-2, СОРМ-3: кто в разработке у ФСБ, решает ФСБ

О СОРМ известно давно, с начала 90-х годов прошлого века. Однако государство официально обязало российские телекоммуникационные компании и интернет-провайдеров предоставлять ФСБ неограниченное и неконтролируемое прослушивание телефонов и снятие информации только в 2008 году. Хотя к этому моменту подобные отношения между спецслужбами и провайдерами уже давно функционировали.

Как поясняет Андрей Солдатов, провайдер либо оператор, у которых установлена аппаратура слежения, даже при желании не могут проверить наличие санкции суда.

"Сотрудник ФСБ получает санкцию, показывает ее своему начальнику, но все это остается внутри системы", - говорит он и добавляет, что единственный контролирующий орган в этом случае - сама система.

Мало того, спецслужбы могут и вовсе обойтись без санкции суда, добавив новые телефоны для прослушки в уже существующий судебный ордер. "Берете некое уголовное дело о расследовании организованной преступной группы, в котором перечислены 10 номеров. Вам надо прослушать вашего человека, который не имеет отношения к этому расследованию. Вы просто добиваете этот номер и говорите, что у вас есть оперативная информация о том, это этот номер является связью одного из лидеров преступной группы", - рассказал Солдатов.

Именно этот способ используется для прослушки телефонов лиц, которых по закону прослушивать нельзя.

Версии СОРМ постоянно улучшались и модифицировались - сначала была СОРМ-1 для прослушки телефонов, затем СОРМ-2, перехватывающая электронную переписку и интернет-трафик, а с лета 2014 года "на страже" стоит СОРМ-3, способная работать со всеми телекоммуникационными сервисами сразу и в реальном времени.

Компания занимает лидирующие позиции на рынке решений для телекоммуникационного бизнеса и является одной из крупнейших ИТ-компаний России, специализируясь на разработке, внедрении и обслуживании OSS/BSS систем. Каждый день решениями "Петер-Сервис" пользуются 200 млн абонентов фиксированной и мобильной связи в 14 странах мира. В числе клиентов "Петер-Сервис" такие крупные компании, как "МегаФон", "Ростелеком", "Газпром телеком", МТС, Yota, МТТ, "КиевCтар", Vodafone, "Turkcell Северный Кипр", 21st Century, Geocell.

В пресс-службе "Петер-Сервис", комментируя появление документов на WikiLeaks, заявили, что компания действует в строгом соответствии с законодательством стран, в которых присутствуют ее клиенты.

"Неприкосновенность частной жизни - один из постулатов нашей работы. Сотрудники компании не имеют доступа к абонентским данным, тем более компания никогда не передавала информацию об абонентах наших клиентов спецслужбам какой-либо страны. Каждая биллинговая система реализует функции для интеграции с другими системами оператора", - говорится в заявлении "Петер-Сервис", поступившем в редакцию сайт.

"Наши практики по разработке определенных законодательством функций соответствуют всем стандартам качества, аналогичным другим крупным поставщикам биллинговых систем. При этом за последние два года "Петер-Сервис" не имеет ни одного действующего контракта с любым государственным агентством или ведомством", - подчеркнули в пресс-службе компании.

Выручка Nexign в 2018 году выросла на 78%, до 14,148 млрд рублей, сообщили TAdviser в компании. В Nexign рассказали, что в 2018 году продолжали масштабные проекты с операторами связи в России - «Мегафоном» и «Ростелекомом ». Основным драйвером выручки стало завершение ключевых этапов внедрения в проектах двух крупных операторов связи – в России и СНГ, говорят в Nexign.

В декабре 2017 года Nexign, в частности, заключила контракт с «Ростелекомом» объемом 1,6 млрд рублей на поставку ПО и выполнение работ в рамках внедрения, развития и поддержки единой автоматизированной системы расчетов.

По данным сервиса «Контур-фокус», крупнейшим новым госконтрактами в 2018 году для Nexign стали договор с «Ростелекомом» на поставку ПО и услуги в рамках внедрения, развития и поддержки системы автоматизации процессов клиентского управления машинными подключениями. Его объем составил 174 млн рублей.

В компании отметили, что важным периодом для бизнеса клиентов Nexign стал Чемпионат Мира по футболу в 2018 году. Такие события в целом – это всегда пиковые нагрузки на сеть. Роль Nexign заключается в том, чтобы помочь оператору связи избежать дополнительных расходов на развитие инфраструктуры во время больших мероприятий, говорят в компании.

К другим важным событиям в компании относят ребрендинг и новую бизнес-стратегию, выход на международные рынки - в страны Ближнего Востока и Африки, Юго-Восточной Азии, вывод на рынок совместно со своим эксклюзивным партнером, компанией Bubbletone, решения Telechain Broker. Оно которое представляет собой цифровую площадку (digital marketplace) на базе технологии блокчейн c бесшовной интеграцией c BSS (Business Support System - система поддержки операций/система поддержки бизнеса).

Касательно зарубежного бизнеса в Nexign отмечают, что компания была приглашена к участию в крупных тендерах в странах СНГ и в других целевых регионах: Ближний Восток, Африка и Юго-Восточная Азия .


В 2018 году компания открыла офис в Дубае (ОАЭ), заключила стратегические партнерские соглашения с двумя крупными международными системными интеграторами, привлекла в региональные команды продаж и технического сопровождения «сильных профессионалов с большим опытом работы в телекоме». Ведется работа по развитию и региональных партнерств.

История

2019

Изменения в структуре руководства Nexign

В USM рассказали изданию о том, что «МегаФон» является главным клиентом «Петер-сервиса». В 2015 году компании подписали пятилетний контракт на разработку единой системы биллинга, которая должна была позволить быстрее запускать новые продукты и лучше обслуживать клиентов.

Биллинг выполняет роль своеобразного мозга оператора, его центральной системы с информацией об услугах и клиентах, говорит представитель «ВымпелКома» Анна Айбашева . Рынок мобильного биллинга среди операторов связи уже распределен, поэтому основная борьба разработчиков в ближайшие годы развернется при обеспечении широкополосного доступа в интернет, сообщил изданию совладелец другого разработчика биллинговых систем, «Беркут», Олег Братишко.

2018: Смена названия компании на Nexign

27 марта 2018 года в компании завершился ребрендинг: название «Петер-Сервис» было заменено на Nexign.

Еще в 2017 году компания под новым названием Nexign была включена агентством Gartner в «магический квадрант » для интегрированных систем управления доходами и клиентами (Integrated Revenue and Customer Management, IRCM).

Компания также заменила логотип.

2017

WikiLeaks: "Петер-Сервис" - единственный партнер спецслужб по слежке

Технологии, предлагаемые "Петер-Сервис", выходят далеко за рамки обычного биллинга и затрагивают сферы наблюдения и контроля. Исходя из опубликованных документов, компания добровольно сотрудничала с российскими спецслужбами на взаимовыгодных условиях.

Фактически, "Петер-Сервис" является единственным партнером по слежке, утверждает WikiLeaks, поскольку продукты компании предоставляют доступ к ценным данным об абонентах российских операторов сотовой связи, в том числе к записям разговоров, текстовым сообщениям, идентификаторам устройств (IMEI , MAC-адреса), IP-адресам, информации о сотовых вышках и многому другому. Базовая архитектура программного обеспечения от "Петер-Сервис" (SVC_BASE) включает различные компоненты для сбора и хранения информации об абонентах.

Wikileaks опубликовал презентацию директора «Петер-сервиса» по разработке ПО Валерия Сысика, сделанную им еще в 2013 г. В рамках этой презентации Сысик предупреждает операторов связи о том, что они превращаются в «тупую трубу»: клиенты закупают у них трафик, а все «сливки» с абонентов снимают интернет-компании наподобие Google , Facebook и т.д .

В связи с такой ситуацией Сысик предлагает операторам связи новый вид бизнеса - «манипуляция сознанием».

«Между бизнесом и государством, в интересах которых осуществляется манипуляция сознанием или исследование намерений и предложений, и оператором связи должно работать специализированное ПО, - говорится в презентации. - Это должен быть национальный поставщик, потому что глобальные поставщики известны своей манерой перехватывать управление, выкручивать руки и отжимать финансы»
.

«Петер-сервис» хочет быть таким «доверенным» поставщиком и предлагает операторам связи с помощью своих решений установить «тотальный контроль за своими сетями передачи данных и тем, что в них происходит». Это должно обеспечить сбор, накопление и аналитическую обработку всех возможных фактах об абонентах с их последующей монетизацией.

«Петер-Сервис» выступает за создание альянса, в который бы вошли операторы связи, их «доверенный» поставщик, национальный поисковик и госструктуры - «ФСБ , МВД и три ветви власти». «Американские корпорации занимают лидирующие позиции в мире, а глобальный характер их национальных интересов - серьезный стимул для осуществления взаимодействия частного сектора со спецслужбами», - сказано в презентации.

В числе прочих компания разработала инструмент Traffic Data Mart (TDM), позволяющий записывать и проводить мониторинг IP-трафика всех мобильных устройств, зарегистрированных оператором. Система ведет список доменов по категориям, представляющим интерес для правительства. Категории включают сайты, попавшие в "черный список", различные мошеннические ресурсы, блоги, электронную почту, торговые площадки по продаже оружия, запрещенных препаратов и пр. На основе собранной информации система позволяет создавать отчеты по устройствам абонентов, (идентифицированных по IMEI/TAC, торговой марке и модели) в течение определенного периода времени.

По свидетельству "Петер-Сервис", компания может обрабатывать 500 млн соединений в сутки, причем в среднем время поиска связанных с абонентом записей за определенный день составляет 10 секунд.

Комментарий пресс-службы «Петер-Сервис»: Петер-Сервис» действует в строгом соответствии с законодательством стран, в которых присутствуют наши клиенты. Неприкосновенность частной жизни – один из постулатов нашей работы. Сотрудники компании не имеют доступа к абонентским данным, тем более компания никогда не передавала информацию об абонентах наших клиентов спецслужбам какой-либо страны. Каждая биллинговая система реализует функции для интеграции с другими системами оператора. Наши практики по разработке определенных законодательством функций соответствуют всем стандартам качества, аналогичным другим крупным поставщикам биллинговых систем. При этом за последние два года «Петер-Сервис» не имеет ни одного действующего контракта с любым государственным агентством или ведомством.

«Петер-Сервис» принял новую стратегию

Компания «Петер-Сервис» анонсировала в августе 2017 года новую стратегию, которая подразумевает выпуск новых ИТ-продуктов, выход на зарубежные рынки и прием 1200 высококвалифицированных сотрудников. Проводимые изменения должны сделать компанию одним из лидеров на мировом рынке BSS , а также обеспечат рост выручки в 2 раза к 2020 году.

Штат компании составляет более 1200 человек, за 2017-2020 гг. планируется нарастить численность еще на 1200 сотрудников. Штат компании в 2020 должен достигнуть 2500 человек. Компания планирует развивать свои офисы в России , а также открывать новые представительства за рубежом. Основные рынки, на которые нацелена компания – Ближний Восток и Северная Африка, Юго-Восточная Азия , Восточная Европа .

Выручка «Петер-Сервис» в 2020 году должна достигнуть по расчетам компании 200 млн долларов . Объем экспортных контрактов в выручке планируется довести примерно до 50%. Подобный рост может быть обеспечен только при наличии в числе клиентов крупных международных операторов. Именно на решение задач крупнейших операторов направлена новая продуктовая линейка компании, которую «Петер-Сервис» представит рынку в 2018 году.

Рост выручки - 29%, прибыли - 31%

Выручка «Петер-Сервис» в 2016 году выросла на 29%, с 6,2 млрд рублей до 8 млрд рублей, следует из бухгалтерского отчета компании, доступного в базе «Контур-Фокус ». Чистая прибыль увеличилась на 31%, с 2,9 млрд рублей до 3,8 млрд рублей.

Драйверами роста выручки и прибыли в 2016 году в «Петер-Сервис» назвали TAdviser выполнение масштабных ИТ-проектов для заказчиков в России и за рубежом. В числе крупнейших - проект трансформации BSS (системы поддержки операционной деятельности) в «Мегафоне» . Это долгосрочный проект, начатый годом ранее, который шел в 2016 году и продолжается в 2017 году.

К крупнейшим проектам года относятся также: построение аналитического хранилища больших данных из системы расчетов «Интерконнект» в «Ростелекоме », проект по миграции всей абонентской базы на конвергентную биллинговую систему в Turkcell Северный Кипр , где ранее для большей половины абонентов использовалось решение от Ericsson , а также проект миграции post-paid-абонентов на новую систему в Geocell .

Целью зачастую является и осуществление цифровой трансформации, включающей запуск новых сервисов, таких как мобильная коммерция, интернет вещей , цифровые сервисы, а также улучшение управляемости, просчитываемости и прозрачности всех сервисов на стороне оператора и его партнеров. Цифровая трансформация иногда включает и запуск партнерской модели бизнеса B2B2x.

2015

Рост выручки на 119% до 6 млрд руб

Выручка «Петер-Сервис» в 2015 году выросла на 119%, с 2,83 млрд рублей до 6,223 млрд рублей, следует из бухгалтерского отчета компании, доступного в базе «Контур-Фокус ». Чистая прибыль увеличилась почти на 237%, с 861 млн рублей до 2,9 млрд рублей.

Поступления от продаж продукции, товаров, работ и услуг составили около 4 млрд рублей, а на арендные, лицензионные, комиссионные и другие платежи пришлось около 2,1 млрд рублей, указано в отчете.

В «Петер-Сервис» заявили TAdviser, что основным драйвером роста выручки в 2015 году послужил старт крупномасштабного проекта по трансформации биллинговой системы в «Мегафоне» (является родственной для «Петер-Сервиса» компанией). Общая сумма расходов «Мегафона» по договору о предоставлении неисключительных прав использования ПО и технического сопровождения с «Петер-Сервис» должна составить в пределах 22 млрд рублей до конца 2019 года.

Проекты для других заказчиков также были продолжены, но работа над проектом для «Мегафон» стала приоритетом номер один для компании, отметили в «Петер-Сервис».

Стремительный рост прибыльности в «Петер-Сервис» объясняют тем, что в течение нескольких лет компания достаточно последовательно наращивала инвестиции в разработку новых продуктов и планомерно расширяла штат специалистов.


Помимо трансформации биллинга «Мегафона» в числе крупнейших проектов 2015 года в «Петер-Сервис» приводят старт проекта Big Data для «Ростелекома» . По данным «Контур-Фокус», в 2015 году общая сумму контрактов,заключенных с «Ростелекомом», превысила 1,1 млрд рублей.

Более интенсивной в 2015 году стала работа над проектами других заказчиков в России и за рубежом, в частности, KKTCell, Vodafone (Румыния), ТТ Мобайл, добавили в «Петер-Сервис».

№2 по прибыльности среди ИТ-компаний в России

  • Компания заняла второе место в по итогам 2015 года, подготовленном TAdviser .
  • В Санкт-Петербурге прошел первый международный Telco CTO Summer Summit, организованный «Петер-Сервис».

2014: В десятке самых прибыльных ИТ-компаний России

  • Компания вошла в по итогам 2014 года, ранкинга, подготовленного TAdviser .
  • Автоматизированная система расчетов Peter-Service BISrt была протестирована с нагрузкой в 100 млн абонентов.
  • Завершены работы по созданию единой системы сбора дебиторской задолженности в «Ростелекоме » на базе решения Peter-Service RMS .
  • Корпоративным клиентам «МегаФона » стала доступна услуга «M2M -Мониторинг», созданная с использованием программного продукта Peter-Service M2M .
  • Корпоративная социальная сеть компании «Петер-Сервис» Skillber получила первую премию в номинации «HR-эффективность» в рамках конференции и конкурса «Лучшие HR-практики 2014». В компании выделено отдельное направление по предоставлению услуг ИТ-консалтинга .

2013

  • Сотовый оператор Киргизии MegaCom запустил услугу «Предоплатный роуминг» на базе решений «Петер-Сервис», которые включают конвергентный биллинг, систему поддержки роуминга и высокопроизводительный сервер тарификации.
  • «Петер-Сервис поставил биллинговое решение для услуг мобильной связи на сети 3G+ «Ростелекома» в шести регионах Урала.
  • «Петер-Сервис» протестировал программное решение для операторов связи в клиентском центре IBM (Монпелье, Франция) и в Европейском центре тестирования HP (Беблинген, Германия).
  • «Петер-Сервис» выиграл тендер на внедрение единой системы сбора дебиторской задолженности «Ростелеком ». В результате сделки автоматизированная система расчетов оператора будет интегрирована с программным продуктом компании – системой управления прибылью Peter-Service RMS.
  • Поволжский филиал «МегаФон » при помощи специалистов «Петер-Сервис» завершил процесс миграции базы данных конвергентной биллинговой системы Peter-Service BISrt.
  • Начались работы по объединению систем взаиморасчетов Peter-Service ITC макрорегиональных филиалов «Ростелеком» в единый экземпляр.

2012: Победа в тендере уральского оператора "Мотив"

  • «Петер-Сервис» выигрывает тендер на поставку одной из ведущих телекоммуникационных компаний Уральского федерального округа компании Мотив Телекоммуникационная группа решение для операторских взаиморасчетов Peter-Service ITC
  • «Петер-Сервис» выпускает новое решение для поддержки услуг M2M
  • «Петер-Сервис» совместно с «Ростелекомом» запустил в Екатеринбурге в промышленную эксплуатацию решение «Клиринг-Центр». Оно позволяет проводить все взаиморасчеты с роуминговыми партнерами, вне зависимости от используемого абонентом стандарта мобильной связи (GSM, UMTS, CDMA, в перспективе –

(рус. «Шпионские файлы о России»), в которых будет рассказывать о компаниях, сотрудничающих со спецслужбами в области наблюдения за россиянами.

Как заявляет WikiLeaks, после принятия закона Яровой в России практически не осталось различий между законным перехватом данных и массовым наблюдением за гражданами без специальных судебных предписаний. Российские провайдеры и операторы связи обязаны устанавливать компоненты Системы технических средств для обеспечения функций оперативно-розыскных мероприятий (СОРМ), которые предоставляет .

Первым в серии публикаций стал «слив» 209 документов, датирующихся от 2007 до 2015 года, которые принадлежат компании «Петер-Сервис».

«Не мне вам рассказывать»

«Петер-Сервис» — биллинговая компания из Санкт-Петербурга, которая была основана в 1992 году, но, как заявляет организация Джулиана Ассанжа, сфера ее деятельности простирается дальше управления IT-услугами и выработки решений для проведения взаимозачетов.

«Несмотря на то, что соблюдение строгих надзорных законов обязательно для России, «Петер-Сервис» без какого-либо принуждения добровольно сотрудничала с государственными разведслужбами на коммерческой основе», — сообщает WikiLeaks.

По данным организации, петербургская компания обладает большим количеством персональных данных россиян, так как клиентами «Петер-Сервис» являются несколько крупнейших мобильных операторов России. Компания имеет филиалы в Москве, Владивостоке, Екатеринбурге, Краснодаре, Новосибирске и Самаре, в которых работают свыше 1000 сотрудников.

В качестве доказательства WikiLeaks опубликовала презентацию «Петер-Сервис» за авторством директора по разработке ПО компании Валерия Сысика. В ней находится стратегия компании, которая заключается в «тотальном контроле за своими сетями передачи данных и тем, что в них происходит». Для этого «Петер-Сервис» предлагает «яростно защищать свой рынок», внедряя отечественные технологии, а также «дружить» с собственным государством и его службами.

Кроме того, WikiLeaks полагает, что эта презентация предназначалась не для широкого круга клиентов, а для представителей ФСБ, и других высших чиновников, так как на слайде с информацией об имеющихся технологиях в распоряжении спецслужб в самом конце страницы написано «ну, не мне вам рассказывать».

На другом слайде «Петер-Сервис» обозначена цепочка сотрудничества, которую предлагает компания: оператор — поставщик — поисковик — бизнес — госорганы.

«Петер-Сервис» действует в строгом соответствии с законодательством стран, в которых присутствуют наши клиенты. Неприкосновенность частной жизни - один из постулатов нашей работы. Сотрудники компании не имеют доступа к абонентским данным, тем более компания никогда не передавала информацию об абонентах наших клиентов спецслужбам какой-либо страны, — заявили «Газете.Ru» в пресс-службе компании,--Каждая биллинговая система реализует функции для интеграции с другими системами оператора.Наши практики по разработке определенных законодательством функций соответствуют всем стандартам качества, аналогичным другим крупным поставщикам биллинговых систем. При этом за последние два года «Петер-Сервис» не имеет ни одного действующего контракта с любым государственным агентством или ведомством.»

Утечки по всей Америке

В марте 2017 года WikiLeaks начала публиковать материалы из сборника Vault 7, куда вошли конфиденциальные данные о деятельности . С тех пор публикации стали еженедельными, а сайт Ассанжа каждый раз рассказывал о новых «хакерских» инструментах, с помощью которых разведслужба США осуществляла слежку.

Если верить WikiLeaks, ЦРУ умеет взламывать практически любое электронное устройство, начиная с «айфонов» и заканчивая микроволновками с доступом в интернет, а также имеет данные об уязвимостях операционных систем, с помощью которых внедряется в компьютеры интересующих его людей.

«Но, как вы знаете, в Вашингтоне, собственно, и не скрывают, что они активно прослушивают российских официальных лиц», — заметил пресс-секретарь.

Шон , который на тот момент еще занимал должность , заявил, что президент США крайне обеспокоен данной утечкой.

«Любой, кто осуществляет утечки засекреченной информации, будет преследоваться по всей строгости закона. Мы будет преследовать людей, которые будут «сливать» секретную информацию», — отметил Спайсер.

Позже по стопам WikiLeaks пошла хакерская группировка The Shadow Brokers, которая выложила в общий доступ секретные документы . Эта публикация впоследствии привела к эпидемии заражения вирусами WannaCry и NotPetya.

WikiLeaks опубликовал документы о работе российских спецслужб в интернете

WikiLeaks впервые опубликовал документы о работе российских спецслужб в интернете. Что нового выяснилось из публикации?

Джулиан Ассанж, основатель Wikileaks. Фото: Википедия

WikiLeaks начал публикацию документов о слежке российского государства за гражданами. Вчера вечером сайт Джулиана Ассанжа вывесил 34 документа петербургской компании «Петер-Сервис» - поставщика решений для системы СОРМ, с помощью которой спецслужбы перехватывают звонки и переписку граждан. Владелец «Петер-Сервиса» - USM Holdings Алишера Усманова.

Публикация привлекла внимание всех мировых СМИ, прежде всего потому, что Ассанжа принято подозревать в работе на Россию и обвинять в том, что он не публикует документы, бросающие тень на Кремль.

Мы внимательно прочитали документы WikiLeaks и выяснили, что настоящих разоблачений в них почти нет и на этот раз. Зато из документов можно узнать, как российские производители ПО для слежки продают свою продукцию чиновникам и спецслужбам.

  • Документы, опубликованные WikiLeaks, представляют собой техническое описание систем, с помощью которых «Петер-Сервис» собирает данные абонентов российских операторов связи для системы СОРМ.
  • «Петер-сервис» входит в USM Group миллиардера Алишера Усманова. Основной бизнес компании - разработка биллинговых систем для операторов связи, например, «Ростелекома». Но она производит и оборудование, и ПО для СОРМ.
  • Усманову компания досталась в составе холдинга «Телекоминвест», владевшего 31,3% акций «МегаФона». Предыдущим владельцем «Телекоминвеста» считается бывший министр связи и советник Владимира Путина Леонид Рейман.

  • Сама по себе слежка за гражданами через СОРМ - не новость. СОРМ («Система оперативно-розыскных мероприятий») - комплекс программного обеспечения, дающий спецслужбам доступ к переговорам граждан. Он начал разрабатываться еще в 1980-е годы в СССР и работает с начала 1990-х.
  • Комплекс СОРМ-1 дает доступ к телефонным переговорам. СОРМ-2 (внедрен в 2000 году) - к интернет-трафику по запросу спецслужб. Последняя версия, СОРМ-3, была внедрена в 2015 году. Она позволяет отслеживать весь интернет-трафик не по запросу, а в онлайн-режиме, и должна обеспечивать хранение данных на срок до 3 лет. Подробно об устройстве СОРМ можно прочитать .

Презентация технологий «Петер-сервиса», позволяющих перехватывать данные пользователей. Источник: WikiLeaks

  • Петербургская компания - не единственный провайдер решений для СОРМ. На сайте британской НКО Privacy International перечисляются как минимум 14 поставщиков оборудования про СОРМ, в том числе американская CISCO и китайская Huawei. «Петер-Сервис» упомянут в конце первой десятки.
  • «В решениях “Петер-Сервиса” нет ничего экстраординарного. Такие же решения предлагают и другие компании - «Норси-Транс», «Сигнатек», «МФИ Софт», «ТехАргос» и другие», - говорит эксперт по кибербезопасности Александр Литреев.
  • Самый любопытный для неспециалистов документ, опубликованный WikiLeaks, - презентация «Петер-Сервиса» 2013 года, предназначенная для операторов связи и чиновников. Она дает представление о том, как производители оборудования для СОРМ продают свои решения бизнесу и спецслужбам.

Презентация технологий «Петер-Сервиса», позволяющих перехватывать данные пользователей.

PETER-SERVICE

|

Today, September 19th 2017, WikiLeaks starts publishing the series "Spy Files Russia" with documents from the Russian company Петер-Сервис (PETER-SERVICE) . This release includes 209 documents (34 base documents in different versions) dated between 2007 and 2015.

PETER-SERVICE was founded 1992 in St. Petersburg as a provider for billing solutions and soon became the major supplier of software for the mobile telecommunications industry in Russia. Today it has more than 1000 employees in different locations in Russia, and offices in major cities in Russia and Ukraine. The technologies developed and deployed by PETER-SERVICE today go far beyond the classical billing process and extend into the realms of surveillance and control. Although compliance to the strict surveillance laws is mandatory in Russia, rather than being forced to comply PETER-SERVICE appears to be quite actively pursuing partnership and commercial opportunities with the state intelligence apparatus .

As a matter of fact PETER-SERVICE is uniquely placed as a surveillance partner due to the remarkable visibility their products provide into the data of Russian subscribers of mobile operators, which expose to PETER-SERVICE valuable metadata, including phone and message records, device identifiers (IMEI, MAC addresses), network identifiers (IP addresses), cell tower information and much more. This enriched and aggregated metadata is of course of interest to Russian authorities, whose access became a core component of the system architecture.

Selected components of PETER-SERVICE software

The base architecture of the software from PETER-SERVICE (SVC_BASE) includes components for data retention (DRS , ), long-term storage in SORM (SSP, Service СП-ПУ) , IP traffic analysis (Traffic Data Mart, TDM) and interfaces (adapters) for state agencies to access the archives.

Traffic Data Mart (TDM)

The Traffic Data Mart is a system that records and monitors IP traffic for all mobile devices registered with the operator. It maintains a list of categorized domain names which cover all areas of interest for the state. These categories include blacklisted sites, criminal sites, blogs, webmail, weapons, botnet, narcotics, betting, aggression, racism, terrorism and many more. Based on the collected information the system allows the creation of reports for subscriber devices (identified by IMEI/TAC, brand, model) for a specified time range: Top categories by volume, top sites by volume, top sites by time spent, protocol usage (browsing, mail, telephony, bittorrent) and traffic/time distribution.

Data Retention System (DRS)

The data retention system is a mandatory component for operators by law; it stores all communication (meta-)data locally for three years. State intelligence authorities use the Protocol 538 adapter built into the DRS to access stored information . According to PETER-SERVICE, their DRS solution can handle 500,000,000 connections per day in one cluster. The claimed average search time for subscriber related-records from a single day is ten seconds.

Service СП-ПУ

In SORM call monitoring functions are concentrated in control points (пунктах управления, ПУ) which are connected to network operators. The Service СП-ПУ is a data exchange interface based on HTTPS between components in SVC_BASE/DRS and SORM . The interface receives search requests from state intelligence authorities and delivers results back to the initiator. Search requests for lawful interceptions (based on a court order) are processed by the operator on the same system.

Deep Packet Inspection products

As a related document, this first release contains a publically available slide show presentation given by Валерий Сысик (Valery Syssik, Director of Development) from PETER-SERVICE at the Broadband Russia Forum in 2013. Titled "National stacks of DPI / BigData / DataMining technologies and solutions for collection and analysis of information, as well as means of predicting social and business trends - the key to digital and financial sovereignty of the state and business in the XXI century" , the presentation - which appears to already be publicly available on PETER-SERVICE"s website - is not targeted at the usual telecom provider, but at a closed group of people from the ФСБ (FSB, Russian Federal Security Service), МВД (Interior ministry of Russia) and the три ветви власти ("three pillars of Power" - legislature, executive and judiciary).

The presentation was written just a few months after Edward Snowden disclosed the NSA mass surveillance program and its cooperation with private U.S. IT-corporations such as Google and Facebook. Drawing specifically on the NSA Prism program, the presentation offers law enforcement, intelligence and other interested parties, to join an alliance in order to establish equivalent data-mining operations in Russia. PETER-SERVICE claims to already have access to a majority of all phone call records as well as Internet traffic in Russia, and in the description of the current experiences, it claims to have deployed technology for Deep Packet Inspection "with not just the headings of IP packets, but the contents of whole series". PETER-SERVICE is presented as a natural ally for intelligence agencies in "the most lucrative business manipulating minds".

However, the core of the presentation is about a new product (2013) called DPI*GRID - a hardware solution for "Deep Packet Inspection" that comes literally as "black boxes" that are able to handle 10Gb/s traffic per unit. The national providers are aggregating Internet traffic in their infrastructure and are redirecting/duplicating the full stream to DPI*GRID units. The units inspect and analyse traffic (the presentation does not describe that process in much detail); the resulting metadata and extracted information are collected in a database for further investigation. A similar, yet smaller solution called MDH/DRS is available for regional providers who send aggregated IP traffic via a 10Gb/s connection to MDH for processing.

About SORM

SORM is the technical infrastructure for surveillance in Russia. It dates back to 1995 and has evolved from SORM-1 (capturing telephone and mobile phone communications) and SORM-2 (interception of Internet traffic, 1999) to the current SORM-3. SORM now collects information from all forms of communication, providing long-term storage of all information and data on subscribers, including actual recordings and locations. In 2014, the system was expanded to include social media platforms, and the Ministry of Communications ordered companies to install new equipment with Deep Packet Inspection (DPI) capability. In 2016, SORM-3 added additional classified regulations that apply to all Internet Service providers in Russia. The European Court for Human Rights deemed Russia"s SORM legislation in breach of the European Convention on Human Rights in 2015 (Zakharov v. Russia).