Компания по кибербезопасности, обещающая миллионы долларов за приобретение неизвестных уязвимостей в популярном программном обеспечении, руководится двумя людьми крайних политических взглядов с уголовным прошлым. Их предыдущие предприятия включали фиктивные разведывательные компании и несуществующую платформу на основе искусственного интеллекта для лоббирования, которую они управляли под вымышленными именами.
Аккаунт в X/Twitter под названием IRIS C2 (@C2IRIS) набрал более четырех тысяч подписчиков с момента создания в январе 2025 года. Компания заявляет, что расположена в Маклине, штат Виргиния, и занимается продажей наступательных услуг в области кибербезопасности.
На закрепленном посте в аккаунте IRIS C2 говорится: «Наша бизнес-модель заключается в привлечении лучших исследователей уязвимостей и разработчиков эксплойтов в мире. Мы ищем молодых инженеров с выдающимися способностями, независимо от наличия высшего образования или опыта работы в отрасли».
Веб-сайт irisc2.com заявляет, что компания закупает «нулевые дневные эксплойты и уязвимости на основных платформах». Вознаграждение варьируется от десяти тысяч до семи миллионов долларов в зависимости от целевой платформы и надежности.
По данным портала государственных контрактов, веб-сайт управляется компанией Calvexa Group LLC, зарегистрированной в Виргинии. Адрес в Арлингтоне совпадает с местоположением офиса Джека Бурмана, основателя лоббистской фирмы Burkman & Associates. При обращении с вопросами о IRIS C2 Бурман направил все запросы своему давнему соратнику Джейкобу Волю, 28-летнему партнеру.
Бурман и Воль имеют богатую историю создания поддельных разведывательных компаний для распространения ложной информации о государственных деятелях. Они сфабриковали сексуальные обвинения в адрес тогдашнего директора ФБР Роберта Мюллера и мэра Пит Буттиджа, затем выдвигали ложные обвинения в адрес сенатора Елизаветы Уоррен и кандидата в президенты Камалы Харрис.
После президентских выборов 2020 года Воль и Бурман были привлечены к судебной ответственности несколькими штатами за организацию массовых робозвонков с распространением ложной информации о голосовании по почте. В Кливленде они предстали перед судом по пятнадцати пунктам обвинения в организации схемы подавления голосов афроамериканцев в Детройте и были приговорены к условному наказанию в конце 2025 года.
В 2022 году Воль и Бурман признали себя виновными в телекоммуникационном мошенничестве и были оштрафованы. В марте 2023 года судья установил, что они нарушили федеральные законы о гражданских правах, и они согласились выплатить миллион долларов компенсации.
В июне 2023 года Федеральная комиссия по связи наложила штраф в размере пяти миллионов сто тысяч долларов за их компанию робозвонков — это был крупнейший штраф, когда-либо наложенный комиссией.
К семнадцати годам Воль основал несколько инвестиционных фирм. В 2017 году комиссия по корпоративному контролю Аризоны обвинила его и его фонды в четырнадцати пунктах мошенничества на рынке ценных бумаг. В 2019 году Воль признал себя виновным в четырех пунктах продажи незарегистрированных ценных бумаг в Калифорнии.
Рынок ранее неизвестных уязвимостей традиционно населен разнообразными исследователями и мошенниками. Однако рынок продажи наступательных услуг кибербезопасности американскому правительству обычно гораздо более осторожен. Многие государственные подрядчики нанимают исследователей уязвимостей, но ни один из них не делает это так открыто и бездумно, как IRIS C2.
Воль рассказал, что IRIS C2 первоначально работала как компания по тестированию на проникновение, но недавно переключилась на продажу услуг взлома телефонов правительству. Несколько раз во время интервью Воль упоминал работу над государственными контрактами, но отказался предоставить подробности, ссылаясь на секретность.
Воль заявил, что не имеет формального образования в области компьютерных наук или информационной безопасности и что большая часть его знаний является самоучкой. Он похвастался: «Я знаю о технологиях больше, чем кто-либо еще».
Воль утверждает, что IRIS C2 имеет около сорока сотрудников, хотя они не могут указывать свою работу в LinkedIn по соображениям оперативной безопасности. В сентябре 2024 года журнал Politico сообщил, что Бурман и Воль хвастались тем, что крупные компании якобы покупают услуги их несуществующей компании LobbyMatic, которая использовала искусственный интеллект в политическом лоббировании. Воль использовал вымышленное имя «Джей Кляйн», а Бурман — «Билл Сандерс». После раскрытия их подлинных личностей несколько сотрудников уволились.
По сообщению журналиста Молли Уайт, Бурман и Воль получили триста тысяч долларов в качестве авансового платежа от канадского криптовалютного мошенника, разыскиваемого Соединенными Штатами и другими странами за предполагаемую кражу шестидесяти пяти миллионов долларов. Их наняли для получения президентского помилования для подозреваемого хакера.
