Berita Harian Odaily Planet Menurut laporan, jaksa federal telah menangkap tiga insinyur Silicon Valley yang dituduh mencuri rahasia dagang keamanan chip sensitif dari perusahaan seperti Google dan mengangkutnya ke lokasi yang tidak sah, termasuk Iran. Juri agung federal di Pengadilan Distrik AS untuk Distrik Utara California mendakwa Samaneh Ghandali, Soroor Ghandali, dan Mohammadjavad Khosravi.
Menurut sebuah pernyataan dari Departemen Kehakiman AS (DOJ), Samaneh Ghandali diduga mentransfer ratusan dokumen, termasuk rahasia dagang Google, ke platform komunikasi pihak ketiga selama masa jabatannya di Google. Materi yang dicuri melibatkan rahasia dagang yang terkait dengan keamanan prosesor dan kriptografi. Para terdakwa dituduh berusaha menutupi tindakan mereka dengan menghapus dokumen, menghancurkan catatan elektronik, dan menyerahkan surat pernyataan palsu kepada perusahaan korban.
Dakwaan menyatakan bahwa pada Desember 2023, malam sebelum perjalanannya ke Iran, Samaneh Ghandali memotret sekitar dua lusin gambar informasi perdagangan rahasia yang ditampilkan di layar komputer pekerjaan perusahaan lain. Saat berada di Iran, foto-foto itu diakses oleh perangkat yang terkait dengannya, dan Khosravi dengan mengakses materi perdagangan rahasia lainnya. Sistem keamanan internal Google mendeteksi aktivitas mencurigakan pada Agustus 2023 dan mencabut akses Samaneh Ghandali.
Ketiga terdakwa didakwa dengan konspirasi dan pencurian rahasia dagang, serta menghalangi keadilan. Hukuman maksimum menurut undang-undang untuk menghalangi keadilan adalah 20 tahun penjara.
Vincent Liu, kepala investasi di Kronos Research, mengatakan karyawan dengan akses legal dapat diam-diam mengekstrak kekayaan intelektual yang sangat sensitif dari waktu ke waktu, bahkan di bawah kontrol yang ada. Perusahaan semikonduktor dan kriptografi sering menghadapi risiko dari “orang dalam tepercaya, bukan peretas.”
Dan Dadybayo, kepala strategi di Horizontal Systems, mengatakan bahwa “perimeter” runtuh ketika para insinyur dapat memindahkan arsitektur, logika manajemen kunci, atau desain keamanan perangkat keras keluar dari lingkungan yang terkendali.
Menurut Ketua Eksekutif Hacken Dyma Budorin, kerangka kerja sertifikasi seperti SOC 2 dan ISO sering mengukur kematangan kepatuhan daripada ketahanan aktual terhadap penyerang tertentu, terutama orang dalam. Sertifikasi ini menunjukkan bahwa kontrol ada pada saat audit, tetapi tidak membuktikan bahwa data sensitif tidak dapat dicuri.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
Tiga insinyur diduga mencuri rahasia dagang keamanan chip dari perusahaan seperti Google
Berita Harian Odaily Planet Menurut laporan, jaksa federal telah menangkap tiga insinyur Silicon Valley yang dituduh mencuri rahasia dagang keamanan chip sensitif dari perusahaan seperti Google dan mengangkutnya ke lokasi yang tidak sah, termasuk Iran. Juri agung federal di Pengadilan Distrik AS untuk Distrik Utara California mendakwa Samaneh Ghandali, Soroor Ghandali, dan Mohammadjavad Khosravi.
Menurut sebuah pernyataan dari Departemen Kehakiman AS (DOJ), Samaneh Ghandali diduga mentransfer ratusan dokumen, termasuk rahasia dagang Google, ke platform komunikasi pihak ketiga selama masa jabatannya di Google. Materi yang dicuri melibatkan rahasia dagang yang terkait dengan keamanan prosesor dan kriptografi. Para terdakwa dituduh berusaha menutupi tindakan mereka dengan menghapus dokumen, menghancurkan catatan elektronik, dan menyerahkan surat pernyataan palsu kepada perusahaan korban.
Dakwaan menyatakan bahwa pada Desember 2023, malam sebelum perjalanannya ke Iran, Samaneh Ghandali memotret sekitar dua lusin gambar informasi perdagangan rahasia yang ditampilkan di layar komputer pekerjaan perusahaan lain. Saat berada di Iran, foto-foto itu diakses oleh perangkat yang terkait dengannya, dan Khosravi dengan mengakses materi perdagangan rahasia lainnya. Sistem keamanan internal Google mendeteksi aktivitas mencurigakan pada Agustus 2023 dan mencabut akses Samaneh Ghandali.
Ketiga terdakwa didakwa dengan konspirasi dan pencurian rahasia dagang, serta menghalangi keadilan. Hukuman maksimum menurut undang-undang untuk menghalangi keadilan adalah 20 tahun penjara.
Vincent Liu, kepala investasi di Kronos Research, mengatakan karyawan dengan akses legal dapat diam-diam mengekstrak kekayaan intelektual yang sangat sensitif dari waktu ke waktu, bahkan di bawah kontrol yang ada. Perusahaan semikonduktor dan kriptografi sering menghadapi risiko dari “orang dalam tepercaya, bukan peretas.”
Dan Dadybayo, kepala strategi di Horizontal Systems, mengatakan bahwa “perimeter” runtuh ketika para insinyur dapat memindahkan arsitektur, logika manajemen kunci, atau desain keamanan perangkat keras keluar dari lingkungan yang terkendali.
Menurut Ketua Eksekutif Hacken Dyma Budorin, kerangka kerja sertifikasi seperti SOC 2 dan ISO sering mengukur kematangan kepatuhan daripada ketahanan aktual terhadap penyerang tertentu, terutama orang dalam. Sertifikasi ini menunjukkan bahwa kontrol ada pada saat audit, tetapi tidak membuktikan bahwa data sensitif tidak dapat dicuri.