Odaily Planet Daily reporta que procuradores federais prenderam três engenheiros do Vale do Silício, acusados de roubar segredos comerciais sensíveis de segurança de chips de empresas como a Google e de transferi-los para locais não autorizados, incluindo o Irã. Um grande júri federal do Tribunal Distrital do Norte da Califórnia apresentou acusações contra Samaneh Ghandali, Soroor Ghandali e Mohammadjavad Khosravi.
De acordo com o Departamento de Justiça dos Estados Unidos (DOJ), durante seu período na Google, Samaneh Ghandali supostamente transferiu centenas de documentos — incluindo segredos comerciais da Google — para uma plataforma de comunicação de terceiros. Os materiais roubados envolviam segredos comerciais relacionados à segurança de processadores e criptografia. Os réus são acusados de tentar encobrir suas ações ao excluir arquivos, destruir registros eletrônicos e apresentar declarações falsas sob juramento às empresas vítimas.
A denúncia descreve que, em dezembro de 2023, na noite anterior a uma viagem ao Irã, Samaneh Ghandali tirou fotos de cerca de vinte imagens contendo informações de segredos comerciais exibidas na tela do computador de uma outra empresa. Durante sua estadia no Irã, um dispositivo relacionado a ela acessou essas fotos, enquanto Khosravi acessou outros materiais confidenciais. O sistema de segurança interno da Google detectou atividades suspeitas em agosto de 2023 e revogou o acesso de Samaneh Ghandali.
Os três réus são acusados de conspiração e roubo de segredos comerciais, além de obstrução da justiça. A pena máxima prevista para obstrução da justiça é de 20 anos de prisão.
Vincent Liu, diretor de investimentos da Kronos Research, afirmou que funcionários com acesso legítimo podem, mesmo sob controles existentes, extrair silenciosamente propriedade intelectual altamente sensível ao longo do tempo. Empresas de semicondutores e criptografia enfrentam riscos frequentemente de “pessoas internas confiáveis”, e não de hackers.
Dan Dadybayo, responsável estratégico da Horizontal Systems, afirmou que, quando engenheiros conseguem mover arquitetura, lógica de gerenciamento de chaves ou design de segurança de hardware para fora de ambientes controlados, “as fronteiras” colapsam.
Dyma Budorin, presidente executivo da Hacken, afirmou que frameworks de certificação como SOC 2 e ISO geralmente avaliam a maturidade de conformidade, e não a resiliência real contra ataques específicos (especialmente internos). Essas certificações demonstram que controles estavam presentes durante auditorias, mas não garantem que dados sensíveis não possam ser roubados.
Ver original
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
Três engenheiros são acusados de roubar segredos comerciais de segurança de chips de empresas como Google
Odaily Planet Daily reporta que procuradores federais prenderam três engenheiros do Vale do Silício, acusados de roubar segredos comerciais sensíveis de segurança de chips de empresas como a Google e de transferi-los para locais não autorizados, incluindo o Irã. Um grande júri federal do Tribunal Distrital do Norte da Califórnia apresentou acusações contra Samaneh Ghandali, Soroor Ghandali e Mohammadjavad Khosravi.
De acordo com o Departamento de Justiça dos Estados Unidos (DOJ), durante seu período na Google, Samaneh Ghandali supostamente transferiu centenas de documentos — incluindo segredos comerciais da Google — para uma plataforma de comunicação de terceiros. Os materiais roubados envolviam segredos comerciais relacionados à segurança de processadores e criptografia. Os réus são acusados de tentar encobrir suas ações ao excluir arquivos, destruir registros eletrônicos e apresentar declarações falsas sob juramento às empresas vítimas.
A denúncia descreve que, em dezembro de 2023, na noite anterior a uma viagem ao Irã, Samaneh Ghandali tirou fotos de cerca de vinte imagens contendo informações de segredos comerciais exibidas na tela do computador de uma outra empresa. Durante sua estadia no Irã, um dispositivo relacionado a ela acessou essas fotos, enquanto Khosravi acessou outros materiais confidenciais. O sistema de segurança interno da Google detectou atividades suspeitas em agosto de 2023 e revogou o acesso de Samaneh Ghandali.
Os três réus são acusados de conspiração e roubo de segredos comerciais, além de obstrução da justiça. A pena máxima prevista para obstrução da justiça é de 20 anos de prisão.
Vincent Liu, diretor de investimentos da Kronos Research, afirmou que funcionários com acesso legítimo podem, mesmo sob controles existentes, extrair silenciosamente propriedade intelectual altamente sensível ao longo do tempo. Empresas de semicondutores e criptografia enfrentam riscos frequentemente de “pessoas internas confiáveis”, e não de hackers.
Dan Dadybayo, responsável estratégico da Horizontal Systems, afirmou que, quando engenheiros conseguem mover arquitetura, lógica de gerenciamento de chaves ou design de segurança de hardware para fora de ambientes controlados, “as fronteiras” colapsam.
Dyma Budorin, presidente executivo da Hacken, afirmou que frameworks de certificação como SOC 2 e ISO geralmente avaliam a maturidade de conformidade, e não a resiliência real contra ataques específicos (especialmente internos). Essas certificações demonstram que controles estavam presentes durante auditorias, mas não garantem que dados sensíveis não possam ser roubados.