Плакат "Свободу Навальному!". Фото: free.navalny.com
  • 31-05-2021 (15:55)

ФБК назвал виновника утечки базы сторонников Навального

update: 31-05-2021 (16:08)

Ответственным за кражу базы электронных адресов с сайта "Свободу Навальному!" оказался бывший сотрудник Фонда борьбы с коррупцией (ФБК) Федор Горожанко, который работал там в течение четырех лет и занимался рассылками. Об этом говорится в расследовании, которое опубликовано на сайте оппозиционера Алексея Навального.

Как выяснилось, утечка произошла через почтовый сервис Mailgun, который фонд использовал для отправки писем о верификации и подтверждения регистрации. К нему подключились, используя секретный API-ключ, который знают лишь несколько сотрудников ФБК.

Фонд проверил все IP-адреса, подключавшиеся к Mailgun по этому ключу, и выявил два подозрительных — из Приморского края и Санкт-Петербурга. С них с помощью самодельного скрипта выкачивались данные. Затем, как выяснили в фонде, с этих же IP-адресов в свою старую корпоративную почту ФБК заходил бывший сотрудник Федор Горожанко, до увольнения в 2019 году занимавшийся рассылками и знавший секретный API-ключ.

ФБК отмечает, что ранее Федор Горожанко уже крал базу фонда по Санкт-Петербургу и отсылал сторонникам письма "с просьбой поддержать его трансляцию с митинга 31 января в поддержку Навального и отправить ему денег".

По теме
Смотрите также
НОВОСТИ

Соратники Навального утверждают, что после увольнения из ФБК Горожанко практически не работал и испытывал финансовые трудности. Его единственным имуществом указана комната в коммунальной квартире. Кроме того, пишет ФБК, экс-сотрудник был вынужден брать микрозаймы, которые не смог выплатить. Долг был продан коллекторам, на Горожанко подали в суд.

Также, по информации сторонников оппозиционера, 3 апреля Горожанко внес наличными на свой счет 245 тысяч рублей, а 9 апреля — 995 тысяч. Об утечке базы данных стало известно 16 апреля. Как уточнили в ФБК, соответствующие банковские выписки Горожанко им прислали через анонимный сервис "Черный ящик".

Заказчиками взлома, согласно расследованиям "Медузы" и "Настоящего времени", была администрация президента: начальник Управления по внутренней политике Андрей Ярин и программист Михаил Дудин.

Сам Горожанко в разговоре с "Бумагой" сообщил, что распечатки из его банка "выглядят как настоящие", но похожи на хакерскую атаку со стороны фонда. "Версия, что я слил базу за миллион и положил деньги на свой счет, — вранье", — заявил он. Горожанко отметил, что у него был конфликт с членами ФБК, но не стал раскрывать его суть.

Сайт "Свободу Навальному!" для сбора желающих выйти на акцию в поддержку политика был создан в феврале. В апреле база электронных адресов людей, которые зарегистрировались на предстоящий митинг, оказалась в открытом доступе. Впоследствии слитые данные дополнили фамилиями и местами работы предполагаемых участников митинга. В результате, писала "Медуза", эти данные получили и работодатели, и силовики. Жертвами слива, в частности, стали сотрудники Московского метро, которые лишились работы.

Ошибка в тексте? Выделите ее мышкой и нажмите Ctrl + Enter
Материалы раздела
  • 10-09-2021 (21:32)

"ОВД-инфо": в деле о повреждении машины ФСБ в ходе митинга появился новый 18-летний фигурант

  • 10-09-2021 (19:10)

"Мосгортранс" вслед за метро Москвы подал иск к активисту Марьясову из-за митинга