Экс-сотрудник «Лаборатории Касперского» оказался фигурантом дела о кибершпионаже
Денис Обрезко, задержанный в Таиланде по запросу США, ранее работал в «Лаборатории Касперского». Американская сторона обвиняет его в сговоре с целью взлома компьютеров и связывает с хакерской группой Void Blizzard, которая ведёт кибершпионаж в интересах России. В компании подтвердили факт трудоустройства, но дистанцировались от обвинений. Российские хакеры в комментариях SecPost отмечают, что работа в ИБ-компаниях и хобби в виде хакинга для многих не исключают друг друга.
Арестованный в 2024 году в Таиланде 36-летний Денис Обрезко, подозреваемый в содействии хакерской группировке Void Blizzard, оказался бывшим сотрудником «Лаборатории Касперского». С 2017 по 2019 год он работал в компании старшим специалистом. Об этом пишет Reuters.
По данным издания, с 2017 по 2019 год Обрезко работал в «Лаборатории Касперского» — это стало известно благодаря просочившимся в прессу документам о заработной плате, а также показаниям бывшего коллеги. Как утверждает сторона обвинения, Обрезко последние пять лет работал на ФСБ.
Информацию подтверждает «Лаборатория Касперского». В комментарии SecPost компания заявила, что Денис Обрезко действительно работал в компании с 2017 по 2019 год. Но у компании нет информации о его текущем статусе. Также утверждается, что вменяемые правонарушения «не могут быть связаны с его должностью или обязанностями во время работы в «Лаборатории Касперского»».
В 2024 году Минторг США запретил программное обеспечение «Лаборатории Касперского» — якобы из-за проблем с безопасностью. Европейские власти также заявляли о нежелательности этой компании. Reuters также приводит комментарий преподавателя Люцернского университета прикладных наук и искусств в Швейцарии Стефана Соесанто о том, что ситуация с экс-сотрудником «Лаборатории Касперского» не уникальна для индустрии кибербезопасности и разведывательного сообщества. Эксперт заявил, что «это очень похоже на то, как работают США. Просто русские не предъявляют обвинения бывшим американским шпионам».
В комментарии SecPost исполнительный директор Ассоциации предприятий компьютерных и информационных технологий (АПКИТ) Николай Комлев отмечает, что до санкционного режима многие российские ИБ-компании открывали офисы и даже центры разработки по всему миру. В том числе «Лаборатория Касперского», которая успешно расширяла свою долю на мировом рынке. «Сегодня, к сожалению, политические санкции часто используются в том числе в экономических целях — для выдавливания российских компаний», — говорит эксперт.
Многие из российских компаний нанимали и нанимают за рубежом в штат местных специалистов, отметил Комлев. По его словам, служба безопасности в российских ИТ- и ИБ-компаниях старается выявлять злоумышленников и не допускать к работе. Однако с развитием искусственного интеллекта, который может «подправить» резюме, помочь скрыть «тёмное» или откровенно провальное в профессиональном плане прошлое, нарисовать липовый опыт работы сотрудника, выявлять потенциально опасных работников становится сложнее.
«Сами хакеры — обычно технически опытные и творческие специалисты, которых в РФ до сих пор дефицит. Но они же не пишут в своем резюме или трудовой книжке, что они хакеры. При таких условиях, а также с развитием ИИ, есть риск найма в штат бывшего или действующего хакера», — предполагает Комлев.
Пророссийский хактивист PalachPro в комментарии SecPost отметил, что многие пророссийские хакеры ранее или по сей день работают в российских ИБ- или ИТ-компаниях, в том числе и сам PalachPro ранее работал в крупной российской ИТ-компании, название которой он не раскрыл. «Для многих хакинг это как хобби, а в личной жизни у них своя, официальная работа», — добавил он.
В интервью SecPost лидер пророссийской хакерской группировки «Смешарики» ранее отмечал, что многие участники команды официально трудоустроены, «в том числе и в государственных организациях».
В июне SecPost писал, что Обрезко предстал перед федеральным судом в Бостоне. Ему предъявлено обвинение в сговоре с целью несанкционированного доступа к защищённому компьютеру. Впервые о задержании стало известно в ноябре 2025 года — он фигурировал в качестве 35-летнего хакера мирового класса, ранее атаковавшего системы безопасности в госучреждениях в Европе и США.
Обрезко связывали с деятельностью Void Blizzard: согласно отчёту Microsoft от мая 2025 года, эта группа ведёт кибершпионаж против организаций, важных для достижения целей российского правительства. Как отмечается в данных Microsoft, группа активна как минимум с апреля 2024 года и преимущественно нацелена на организации в странах — членах НАТО и на Украине в секторах госуправления, обороны, транспорта, СМИ, здравоохранения и НКО.
Деятельность Void Blizzard в первую очередь сосредоточена на массовом сборе адресов электронной почты в широком спектре секторов бизнеса и промышленности США, утверждалось в судебных документах ФБР. ФБР выявило как минимум 11 взломанных американских компаний, при этом полагая, что это лишь малая часть жертв.
В июне Генконсул РФ заявил в комментарии ТАСС, что США по делу Обрезко проигнорировали правовые механизмы сотрудничества. Генконсул РФ в Нью-Йорке Алексей Марков заявил, что МИД внимательно следит за развитием ситуации. Он также отметил, что задержание «лишний раз подтверждает необходимость взвешивать риски при планировании зарубежных поездок, если есть основания предполагать наличие «специфического интереса» со стороны американских властей, развернувших по сути охоту за гражданами России с задействованием методов карательной юстиции».
Ранее SecPost писал о том, что хакерская группа Laundry Bear (Void Blizzard), связанная с Россией, распространяет на Украине вредоносные документы под видом проверки терминалов Starlink или сообщений от благотворительных фондов. При открытии таких файлов на компьютеры устанавливается бэкдор DrillApp, позволяющий злоумышленникам получать доступ к данным, камере и микрофону жертвы.
