Стартъп за киберсигурност, който предлага милиони долари за придобиване на уязвимости от тип "нулев ден" (zero-day) в популярен софтуер, се управлява от двойка крайнодесни теоретици на конспирацията и осъдени престъпници. Техните най-скорошни начинания включват фалшиви разузнавателни компании и вече нефункционираща лобистка платформа, базирана на изкуствен интелект, която са управлявали под фалшиви имена.
Профилът в X/Twitter IRIS C2 (@C2IRIS) е събрал над 4000 последователи от създаването си през януари 2025 г., публикувайки често за уязвимости в сигурността, изкуствен интелект и софтуерни експлойти. IRIS C2 твърди, че е компания, базирана в Маклейн, Вирджиния, която продава офанзивни възможности за киберсигурност.
Уебсайтът на IRIS C2 привлича таланти с възможността за изплащане на милиони долари за експлойти.
„Нашият бизнес модел е следният“, гласи фиксирана публикация в горната част на профила на IRIS C2 в X. „Да привлечем най-добрите изследователи на уязвимости и разработчици на експлойти в света да се присъединят към нашата компания. Това се върти най-вече около млади инженери с необработен талант и изключително висок коефициент на интелигентност. Не ни интересува дали имат висше образование или опит в индустрията.“
Уебсайтът, свързан с този профил – irisc2[.]com – посочва, че компанията наема служители за редица свободни позиции, а скорошна публикация на страницата им в LinkedIn изразява ентусиазъм относно огромния брой кандидатури от потенциални служители. Сайтът твърди, че IRIS C2 се занимава с придобиване на „експлойти от тип нулев ден, индивидуални примитиви, частични вериги и пълни възможности за всички основни платформи. Плащанията варират от $10,000 до $7 милиона в зависимост от целта, надеждността и оперативната стойност.“
Порталът за държавни поръчки g2exchange.com съобщава, че irisc2[.]com се управлява от бизнес, базиран във Вирджиния, наречен Calvexa Group LLC. Връзката за контакт на сайта на Calvexa Group – calvexagroup[.]com – пренасочва посетителите към irisc2[.]com. G2Exchange показва, че въпреки че Calvexa Group LLC е регистрирана като федерален изпълнител, тя не изглежда да работи по директни правителствени договори.
Търсене по адреса в Арлингтън, Вирджиния, посочен в документите за регистрация на Calvexa Group LLC, показва, че имотът се обитава от Джак Бъркман, 60-годишният основател и управляващ партньор на лобистката фирма Burkman & Associates. Когато е потърсен с въпроси относно IRIS C2, Бъркман пренасочва запитванията към дългогодишния си съдружник, 28-годишния Джейкъб Уол.
Бъркман и Уол имат история, изпълнена с лошо име, свързана с създаването на фалшиви разузнавателни компании и използването им за разпространение на неверни твърдения и набеждаване на публични личности. Сред тях са изфабрикувани обвинения в сексуално насилие срещу тогавашния директор на ФБР Робърт Мълър и Пит Бутиджидж, тогавашен кмет на Саут Бенд, Индиана, и кандидат на Демократическата партия за президент. През 2019 г. Бъркман и Уол провеждат пресконференции, в които фалшиво твърдят за извънбрачни връзки на сенатор Елизабет Уорън и тогавашния кандидат-президент за 2020 г. Камала Харис.
След президентските избори през 2020 г. Уол и Бъркман са преследвани от съда в множество американски щати за извършване на хиляди автоматизирани телефонни обаждания (robocalls) до жители на оспорвани щати и разпространяване на фалшиви твърдения за гласуването по пощата. Те са обвинени в Кливлънд по 15 точки за организиране на схема за автоматични обаждания, целяща потискане на вота на чернокожите в Детройт, и са осъдени в края на 2025 г. на пробация, след като жалбите им за отхвърляне на обвиненията са отхвърлени.
През 2022 г. Уол и Бъркман се признават за виновни по едно обвинение в телекомуникационна измама в Охайо и са осъдени на глоба, пробация и общественополезен труд. През март 2023 г. съдия по гражданско дело в Ню Йорк постановява, че Уол и Бъркман са нарушили федералните и щатските закони за граждански права, и двамата се съгласяват да платят споразумение в размер на 1 милион долара.
През юни 2023 г. Федералната комисия по комуникациите (FCC) налага глоба от 5,1 милиона долара на Уол и Бъркман за техните кампании с автоматични обаждания, което по това време е най-голямата глоба, искана някога от FCC съгласно Закона за защита на потребителите на телефонни услуги.
До 17-годишна възраст Уол е стартирал множество инвестиционни фирми и си е спечелил прозвището „Вълкът от Уолстрийт“ (Wohl of Wall Street), след като се появява по Fox News през 2015 г., за да обсъжда новите си хедж фондове. През 2017 г. Корпоративната комисия на Аризона обвинява Уол и инвестиционните му фондове в 14 случая на измами с ценни книжа и му нарежда да плати $35,000 обезщетение. През 2019 г. Уол се признава за виновен в Калифорния по четири обвинения за продажба на нерегистрирани ценни книжа и е осъден на две години пробация.
Пазарът за неизвестни досега уязвимости в сигурността винаги е бил населен с пъстра смес от изследователи, академици, шарлатани, ловци на слава и хора, активно участващи в общностите за киберпрестъпления. Но пазарът за продажба на офанзивни услуги за сигурност на правителството на САЩ обикновено е много по-внимателен и дискретен. Голям брой държавни изпълнители набират изследователи на уязвимости и плащат за изключителни права върху нови софтуерни експлойти, но никой от тях не го прави по толкова публичен и спорен начин.