Theo báo cáo, các công tố viên liên bang đã bắt giữ ba kỹ sư ở Thung lũng Silicon bị buộc tội đánh cắp bí mật thương mại an ninh chip nhạy cảm từ các công ty như Google và vận chuyển chúng đến các địa điểm trái phép, bao gồm cả Iran. Một đại bồi thẩm đoàn liên bang tại Tòa án Quận Hoa Kỳ cho Quận Bắc California đã truy tố Samaneh Ghandali, Soroor Ghandali và Mohammadjavad Khosravi.
Theo một tuyên bố từ Bộ Tư pháp Hoa Kỳ (DOJ), Samaneh Ghandali bị cáo buộc đã chuyển hàng trăm tài liệu, bao gồm cả bí mật thương mại của Google, sang một nền tảng liên lạc của bên thứ ba trong nhiệm kỳ của mình tại Google. Tài liệu bị đánh cắp liên quan đến bí mật thương mại liên quan đến bảo mật bộ xử lý và mật mã. Các bị cáo bị cáo buộc cố gắng che đậy hành động của họ bằng cách xóa tài liệu, phá hủy hồ sơ điện tử và gửi bản khai giả cho công ty nạn nhân.
Bản cáo trạng nói rằng vào tháng 12 năm 2023, đêm trước chuyến đi đến Iran, Samaneh Ghandali đã chụp khoảng hai chục hình ảnh thông tin thương mại bí mật được hiển thị trên màn hình máy tính về công việc của một công ty khác. Khi ở Iran, các bức ảnh được truy cập bởi một thiết bị liên kết với cô và Khosravi bằng cách truy cập các tài liệu thương mại bí mật khác. Hệ thống bảo mật nội bộ của Google đã phát hiện hoạt động đáng ngờ vào tháng 8 năm 2023 và thu hồi quyền truy cập của Samaneh Ghandali.
Cả ba bị cáo đều bị buộc tội âm mưu và đánh cắp bí mật thương mại, cũng như cản trở công lý. Bản án tối đa theo luật định đối với tội cản trở công lý là 20 năm tù.
Vincent Liu, giám đốc đầu tư tại Kronos Research, cho biết các nhân viên có quyền truy cập hợp pháp có thể lặng lẽ khai thác tài sản trí tuệ nhạy cảm theo thời gian, ngay cả dưới sự kiểm soát hiện có. Các công ty bán dẫn và mật mã thường phải đối mặt với rủi ro từ “những người trong cuộc đáng tin cậy, không phải tin tặc”.
Dan Dadybayo, người đứng đầu chiến lược tại Horizontal Systems, nói rằng “vành đai” sụp đổ khi các kỹ sư có thể di chuyển kiến trúc, logic quản lý khóa hoặc thiết kế bảo mật phần cứng ra khỏi môi trường được kiểm soát.
Theo Chủ tịch điều hành Hacken Dyma Budorin, các khung chứng nhận như SOC 2 và ISO thường đo lường mức độ trưởng thành tuân thủ hơn là khả năng phục hồi thực tế chống lại những kẻ tấn công cụ thể, đặc biệt là người trong cuộc. Các chứng nhận này chứng minh rằng các biện pháp kiểm soát tồn tại tại thời điểm đánh giá, nhưng không chứng minh rằng dữ liệu nhạy cảm không thể bị đánh cắp.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
Ba kỹ sư bị buộc tội trộm cắp bí mật thương mại về an ninh chip của các công ty như Google
Theo báo cáo, các công tố viên liên bang đã bắt giữ ba kỹ sư ở Thung lũng Silicon bị buộc tội đánh cắp bí mật thương mại an ninh chip nhạy cảm từ các công ty như Google và vận chuyển chúng đến các địa điểm trái phép, bao gồm cả Iran. Một đại bồi thẩm đoàn liên bang tại Tòa án Quận Hoa Kỳ cho Quận Bắc California đã truy tố Samaneh Ghandali, Soroor Ghandali và Mohammadjavad Khosravi.
Theo một tuyên bố từ Bộ Tư pháp Hoa Kỳ (DOJ), Samaneh Ghandali bị cáo buộc đã chuyển hàng trăm tài liệu, bao gồm cả bí mật thương mại của Google, sang một nền tảng liên lạc của bên thứ ba trong nhiệm kỳ của mình tại Google. Tài liệu bị đánh cắp liên quan đến bí mật thương mại liên quan đến bảo mật bộ xử lý và mật mã. Các bị cáo bị cáo buộc cố gắng che đậy hành động của họ bằng cách xóa tài liệu, phá hủy hồ sơ điện tử và gửi bản khai giả cho công ty nạn nhân.
Bản cáo trạng nói rằng vào tháng 12 năm 2023, đêm trước chuyến đi đến Iran, Samaneh Ghandali đã chụp khoảng hai chục hình ảnh thông tin thương mại bí mật được hiển thị trên màn hình máy tính về công việc của một công ty khác. Khi ở Iran, các bức ảnh được truy cập bởi một thiết bị liên kết với cô và Khosravi bằng cách truy cập các tài liệu thương mại bí mật khác. Hệ thống bảo mật nội bộ của Google đã phát hiện hoạt động đáng ngờ vào tháng 8 năm 2023 và thu hồi quyền truy cập của Samaneh Ghandali.
Cả ba bị cáo đều bị buộc tội âm mưu và đánh cắp bí mật thương mại, cũng như cản trở công lý. Bản án tối đa theo luật định đối với tội cản trở công lý là 20 năm tù.
Vincent Liu, giám đốc đầu tư tại Kronos Research, cho biết các nhân viên có quyền truy cập hợp pháp có thể lặng lẽ khai thác tài sản trí tuệ nhạy cảm theo thời gian, ngay cả dưới sự kiểm soát hiện có. Các công ty bán dẫn và mật mã thường phải đối mặt với rủi ro từ “những người trong cuộc đáng tin cậy, không phải tin tặc”.
Dan Dadybayo, người đứng đầu chiến lược tại Horizontal Systems, nói rằng “vành đai” sụp đổ khi các kỹ sư có thể di chuyển kiến trúc, logic quản lý khóa hoặc thiết kế bảo mật phần cứng ra khỏi môi trường được kiểm soát.
Theo Chủ tịch điều hành Hacken Dyma Budorin, các khung chứng nhận như SOC 2 và ISO thường đo lường mức độ trưởng thành tuân thủ hơn là khả năng phục hồi thực tế chống lại những kẻ tấn công cụ thể, đặc biệt là người trong cuộc. Các chứng nhận này chứng minh rằng các biện pháp kiểm soát tồn tại tại thời điểm đánh giá, nhưng không chứng minh rằng dữ liệu nhạy cảm không thể bị đánh cắp.