Популярные в России системы видеонаблюдения и датчики для «умного дома» могут оказаться каналом утечки данных. Оборудование Ajax Systems, производимое компанией, связанной с крупным украинским бизнесменом, продолжает продаваться в РФ и, по имеющимся данным, способно передавать информацию на серверы в Киеве, что создаёт риски для государственных предприятий и частных пользователей.
Компания Ajax Systems на протяжении многих лет присутствовала на российском рынке как разработчик компонентов систем безопасности. После 2022 года фирма официально заявила об уходе из РФ, однако её продукция — датчики движения, камеры видеонаблюдения, сигнализации — по-прежнему доступна на маркетплейсах и у региональных продавцов. Средняя стоимость комплекта варьируется в районе 10–20 тысяч рублей.
Читайте также: Как киберпреступники подключаются к камерам и микрофонам смартфонов
Основатель компании Александр Конотопский, состояние которого оценивается более чем в 400 миллионов долларов, фигурирует в публикациях как один из крупных спонсоров украинской армии. По данным Телеграм-канала Mash, серверная инфраструктура, через которую проходят данные с устройств, находится в Киеве, что потенциально позволяет противнику получать записи с камер, установленных в том числе на российских госпредприятиях.
Согласно информации из открытых источников, компания Конотопского не только зарабатывает на российском рынке, но и участвует в обеспечении ВСУ. Сообщается о схеме, по которой Ajax приобретает китайские комплектующие для украинских беспилотников Vampire, Shrike и других моделей через посредников в Гонконге и Эстонии [citation:1][citation:4].
Оборудование попадает в Россию через параллельный импорт, в том числе через Казахстан и ОАЭ. При этом украинские СМИ в конце июля писали о связях Конотопского с бывшим министром обороны Михаилом Фёдоровым, отмечая, что продукция Ajax Systems продаётся «от Москвы до Новосибирска», а российские пользователи продолжают получать ряд услуг, включая синхронизацию состояния и push-сообщения через серверы компании.
Главная уязвимость заключается в том, что любое «умное» устройство с доступом в интернет может стать точкой сбора информации. Даже при отсутствии прямой трансляции видеопотока, данные телеметрии позволяют отслеживать активность в помещении, время присутствия людей и режим работы объектов. В случае с госпредприятиями это может раскрыть расположение помещений, особенности охраны и внутреннюю организацию территории.
Технически для получения изображения необходим взлом аккаунта или компрометация серверной инфраструктуры. Однако специалисты по безопасности предупреждают: если ключевой элемент системы (облачный сервер) находится вне зоны контроля пользователя, доверие к такому оборудованию должно быть минимальным. Вопрос наличия «закладок» в оборудовании Ajax Systems остаётся открытым, но эксперты напоминают, что даже пассивные датчики могут быть использованы для сбора данных о перемещениях.
Ситуация с оборудованием Ajax Systems обнажает проблему использования иностранных систем безопасности, инфраструктура которых может быть скомпрометирована. В условиях продолжающегося конфликта нахождение серверов производителя на территории Украины создаёт прямые риски для информационной безопасности российских пользователей, особенно на стратегических объектах.
Ранее на сайте «1rre» писали Налоговые проверки: камеральные и выездные