Еще один интересный и малоизвестный факт, связанный с Альперовичем.
В своей книге «World on the brink : how America can beat China in the race for the twenty-first century» Дмитрий рассказывает о том, как и почему возникла компания. Для меня это стало открытием:
В 2011 году мы с моей командой раскрыли Operation Night Dragon — масштабную серию вторжений из Китая в западные нефтегазовые компании с целью кражи данных, которые могли дать преимущество китайским государственным предприятиям в этом секторе. Шесть месяцев спустя я обнародовал еще одну китайскую кампанию — Operation Shady RAT. Это название обыгрывало выражение “remote access tool” («средство удаленного доступа»), которым пользовались злоумышленники, чтобы проникать в скомпрометированные сети. Кампания была направлена против семидесяти одной организации — от американских оборонных подрядчиков до Международного олимпийского комитета — и продолжалась более пяти лет.
Я повсюду обнаруживал масштабные атаки кибершпионажа. Осознание масштаба китайских вторжений в западные компании заставило меня придумать еще одну фразу, которая с тех пор стала частью общепринятого языка кибербезопасности и которую часто цитировали такие люди, как директора ФБР и АНБ, а также руководители компаний вроде Cisco: «Есть только два типа компаний — те, кто знает, что их взломали, и те, кто пока еще этого не знает».
Реальные последствия для McAfee наступили быстро: у компании был небольшой офис продаж в Китае, и китайские власти пришли туда уже через несколько часов после публикации нашего открытого отчета. Они перевернули все вверх дном, напугали сотрудников и пригрозили компании, передав вполне ясное послание: больше никогда не публикуйте подробности о китайских вторжениях.
Руководство McAfee тоже жестко на меня надавило — компания не хотела рисковать своим китайским бизнесом ни с точки зрения финансовых потерь, ни с точки зрения угрозы для своих местных сотрудников. Генеральный директор сказал мне прекратить заниматься Китаем. Я послушался — в некотором смысле.
В своем отчете о Shady RAT в 2011 году я открыто обвинил Китай в осуществлении «исторически беспрецедентной передачи богатства… переговорные планы и сведения о разведке новых нефтегазовых месторождений, хранилища документов, юридические контракты, конфигурации SCADA, проектные схемы и многое другое “выпало с грузовика” у многочисленных, главным образом западных компаний».
Разочарование из-за риторических ограничений, с которыми я сталкивался в McAfee, привело к тому, что я ушел; я подал заявление об увольнении через несколько дней после выхода отчета и месяц спустя основал CrowdStrike.
@gostev_future