Trois ingénieurs accusés de vol de secrets commerciaux liés à la sécurité des puces de sociétés telles que Google

robot
Création du résumé en cours

Odaily星球日报讯 Selon des rapports, le procureur fédéral a arrêté trois ingénieurs de la Silicon Valley, accusés de voler des secrets commerciaux sensibles liés à la sécurité des puces auprès de sociétés telles que Google, et de les avoir transférés vers des lieux non autorisés, dont l’Iran. Un grand jury fédéral du tribunal de district du Nord de la Californie a inculpé Samaneh Ghandali, Soroor Ghandali et Mohammadjavad Khosravi.

Selon une déclaration du ministère américain de la Justice (DOJ), pendant son emploi chez Google, Samaneh Ghandali aurait transféré plusieurs centaines de fichiers, y compris des secrets commerciaux de Google, vers une plateforme de communication tierce. Les matériaux volés concernent des secrets commerciaux liés à la sécurité des processeurs et à la cryptographie. Les accusés sont soupçonnés d’avoir tenté de dissimuler leurs actions en supprimant des fichiers, en détruisant des enregistrements électroniques et en soumettant de faux affidavits aux entreprises victimes.

Le procès indique qu’en décembre 2023, la veille de son voyage en Iran, Samaneh Ghandali aurait pris une vingtaine de photos de secrets commerciaux affichés à l’écran de l’ordinateur d’une autre entreprise. Pendant son séjour en Iran, un appareil associé à elle aurait accédé à ces photos, tandis que Khosravi aurait consulté d’autres matériaux de secrets commerciaux. Le système de sécurité interne de Google a détecté une activité suspecte en août 2023 et a révoqué l’accès de Samaneh Ghandali.

Les trois accusés sont tous inculpés de conspiration et de vol de secrets commerciaux, ainsi que d’entrave à la justice. La peine maximale pour entrave à la justice est de 20 ans de prison.

Vincent Liu, directeur des investissements chez Kronos Research, a déclaré que même un employé ayant un accès légitime peut, avec le temps, subtiliser discrètement des propriétés intellectuelles hautement sensibles, malgré les mesures de contrôle en place. Les risques pour les entreprises de semi-conducteurs et de cryptographie proviennent souvent de « personnel interne de confiance » plutôt que de hackers.

Dan Dadybayo, responsable stratégique chez Horizontal Systems, a indiqué que lorsque des ingénieurs peuvent transférer l’architecture, la gestion des clés ou la conception de la sécurité matérielle hors de l’environnement contrôlé, « la frontière » s’effondre.

Dyma Budorin, président exécutif de Hacken, a déclaré que les cadres de certification tels que SOC 2 et ISO évaluent généralement la maturité de la conformité plutôt que la résilience face à des attaquants spécifiques (notamment internes). Ces certifications attestent de la présence de contrôles lors des audits, mais ne garantissent pas que des données sensibles ne puissent pas être volées.

Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler

Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)