Три інженери звинувачуються у крадіжці комерційних таємниць безпеки чіпів компаній, таких як Google

robot
Генерація анотацій у процесі

Odaily Planet Daily News За повідомленнями, федеральні прокурори заарештували трьох інженерів Кремнієвої долини, яких звинувачують у крадіжці конфіденційних комерційних секретів безпеки чипів у таких компаній, як Google, та їх транспортуванні до несанкціонованих місць, зокрема до Ірану. Федеральне велике журі в Окружному суді США Північного округу Каліфорнії висунула обвинувачення Самане Гандалі, Соруру Гандалі та Мохаммаджаваду Хосраві.

Згідно зі заявою Міністерства юстиції США (DOJ), Самане Гандалі нібито передав сотні документів, включаючи комерційні таємниці Google, на сторонню комунікаційну платформу під час своєї роботи в Google. Викрадені матеріали стосувалися комерційної таємниці, пов’язаної з безпекою процесора та криптографією. Обвинувачених звинувачують у спробі приховати свої дії шляхом видалення документів, знищення електронних записів та подання неправдивих афідевітів компанії-жертві.

Обвинувачення зазначає, що в грудні 2023 року, напередодні своєї поїздки до Ірану, Самане Гандалі сфотографував близько двох десятків зображень конфіденційної торгової інформації, які відображалися на екрані комп’ютера роботи іншої компанії. Під час перебування в Ірані фотографії були доступні за допомогою пристрою, пов’язаного з нею, а Хосраві — через інші конфіденційні торгові матеріали. Внутрішні системи безпеки Google виявили підозрілу активність у серпні 2023 року та відкликали доступ Самане Гандалі.

Усі троє обвинувачених були звинувачені у змові та крадіжці комерційної таємниці, а також у перешкоджанні правосуддю. Максимальний за законом покарання за перешкоджання правосуддю — 20 років позбавлення волі.

Вінсент Лю, головний інвестиційний директор Kronos Research, сказав, що працівники з легальним доступом можуть тихо вилучати надчутливу інтелектуальну власність з часом, навіть за наявних контролів. Компанії, що займаються напівпровідниками та криптографією, часто стикаються з ризиками з боку «довірених інсайдерів, а не хакерів».

Ден Дадібайо, керівник стратегії в Horizontal Systems, каже, що «периметр» руйнується, коли інженери можуть перенести архітектуру, логіку управління ключами або проєктування апаратної безпеки з контрольованого середовища.

За словами виконавчого голови Hacken Дими Будоріна, сертифікаційні рамки, такі як SOC 2 та ISO, часто вимірюють зрілість відповідності, а не реальну стійкість до конкретних зловмисників, особливо інсайдерів. Ці сертифікати демонструють, що на момент аудиту існують засоби контролю, але не доводять, що конфіденційні дані не можуть бути викрадені.

Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити