Три инженера обвиняются в краже коммерческих секретов безопасности чипов компаний, таких как Google

robot
Генерация тезисов в процессе

Odaily Planet Daily News. Согласно сообщениям, федеральные прокуроры арестовали трёх инженеров из Кремниевой долины, обвиняемых в краже секретов конфиденциальной безопасности чипов у таких компаний, как Google, и их перевозке в несанкционированные места, включая Иран. Федеральное большое жюри Окружного суда США Северного округа Калифорнии предъявило обвинения Самане Гандали, Соруру Гандали и Мохаммаджаваду Хосрави.

Согласно заявлению Министерства юстиции США (DOJ), Самане Гандали якобы передал сотни документов, включая коммерческие тайны Google, на стороннюю коммуникационную платформу во время своей работы в Google. Украденные материалы касались коммерческих тайн, связанных с безопасностью процессора и криптографией. Обвиняемые обвиняются в попытке скрыть свои действия путём удаления документов, уничтожения электронных записей и предоставления ложных аффидевитов компании-жертве.

В обвинительном заключении говорится, что в декабре 2023 года, накануне своей поездки в Иран, Самане Гандали сфотографировал около двух десятков изображений конфиденциальной торговой информации, отображаемых на экране компьютера работы другой компании. Находясь в Иране, фотографии были доступны с помощью устройства, связанного с ней, а Хосрави — с помощью других конфиденциальных торговых материалов. Внутренние системы безопасности Google обнаружили подозрительную активность в августе 2023 года и аннулировали доступ Самане Гандали.

Все трое обвиняемых были обвинены в сговоре и краже коммерческих тайн, а также в воспрепятствовании правосудию. Максимальный по закону срок за воспрепятствование правосудию составляет 20 лет лишения свободы.

Винсент Лю, главный инвестиционный директор Kronos Research, заявил, что сотрудники с легальным доступом могут тихо извлекать высокочувствительную интеллектуальную собственность со временем, даже при существующем контроле. Компании, занимающиеся полупроводниками и криптографией, часто сталкиваются с рисками со стороны «доверенных инсайдеров, а не хакеров».

Дэн Дадибайо, руководитель отдела стратегии в Horizontal Systems, говорит, что «периметр» рушится, когда инженеры могут перенести архитектуру, логику управления ключами или аппаратную безопасность из контролируемой среды.

По словам исполнительного председателя Hacken Дымы Будорина, такие системы сертификации, как SOC 2 и ISO, часто измеряют зрелость соответствия, а не реальную устойчивость к конкретным злоумышленникам, особенно инсайдерам. Эти сертификаты доказывают, что на момент аудита существуют ограничения, но не доказывают, что конфиденциальные данные не могут быть украдованы.

Посмотреть Оригинал
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
0/400
Нет комментариев
  • Закрепить