Выбирай : Покупай : Используй

Вход для партнеров

Вход для продавцов

0

Экс-руководитель обвинил IBM в многолетнем сокрытии масштабных кибератак

Бывший руководитель по кибербезопасности обвиняет IBM в сокрытии нескольких утечек данных

Бывший руководитель подразделения кибербезопасности IBM обвинил компанию в том, что за последнее десятилетие она трижды подвергалась взлому со стороны иностранных государств, после чего скрывала факты этих инцидентов.

В иске, который был подан в 2020 году, но рассекречен только на этой неделе, Уильям Барлоу, занимавший пост вице-президента IBM по разведке угроз до августа 2019 года, заявил, что компания пришла к выводу о взломе ее основной сети китайскими хакерами в период с 2013 по 2016 год, однако затем скрыла эти инциденты и никогда не раскрывала их. Барлоу также сообщил, что взлому подверглись как минимум две дочерние компании IBM, и что корпорация скрыла и эти утечки.

В своей жалобе Барлоу утверждал, что основная сеть IBM регулярно взламывалась иностранными государственными структурами и другими лицами, добавив, что данные часто похищались, а правительственные ведомства никогда не уведомлялись.

Хотя предполагаемые взломы произошли более десяти лет назад, эта новость показывает, что о кибератаках, даже затрагивающих крупные публичные технологические компании, такие как IBM, иногда никогда не сообщается ни общественности, ни соответствующим правительственным органам. IBM является крупным поставщиком решений по кибербезопасности для федерального правительства США, что делает предполагаемое сокрытие особенно значимым. За последние несколько лет было принято несколько законов об уведомлении об утечках данных для противодействия этой проблеме.

Первым об этом иске сообщило издание Bloomberg.

Представитель IBM Мики Карвер отказалась отвечать на конкретные вопросы об иске и лежащих в его основе обвинениях. Вместо этого Карвер заявила изданию TechCrunch: «Эта жалоба была подана шесть лет назад, и Министерство юстиции США отказалось вмешиваться. IBM уверена, что наши действия строго соответствовали букве закона».

В частности, Барлоу заявил, что IBM стала одной из нескольких жертв хакерской кампании, проведенной APT 10, группой, связанной с правительством Китая, которая, по словам тогдашнего директора ФБР Кристофера Рэя, нацелилась на цвет мировой экономики, когда ее участникам были предъявлены обвинения в 2018 году. Хакеры проникли как в сеть компании, так и в данные, которые она хранила там в партнерстве с AT&T.

Барлоу утверждает, что в марте 2017 года сотрудники разведки Австралии, Канады, Новой Зеландии, США и Великобритании, представляющие так называемый альянс «Пять глаз», предупредили IBM об утечке, что послужило толчком к внутреннему расследованию.

Согласно тексту жалобы, расследование показало, что APT 10 потенциально проникала в сеть IBM более 56 000 раз в период с 2013 по 2016 год. Примечательно, что компания заявила о невозможности дальнейшего расследования, поскольку не вела журналы учета того, кто и когда получал доступ к ее сети, что является базовой практикой безопасности.

После этого IBM предположительно не уведомила никакие контролирующие органы или правительство США, являющееся одним из ее основных клиентов.

«Поскольку инфраструктура основных сетей IBM и AT&T устарела, хакеры имели возможность неоднократно получать доступ к системе и перемещаться практически где угодно незамеченными», — говорится в жалобе, где также объясняется, что внутреннее расследование IBM пришло к выводу о компрометации четырех серверов в ходе хакерской кампании APT 10.

«Злоумышленники скомпрометировали и получили доступ почти к 400 учетным записям и в общей сложности почти к 200 системам и серверам во всех бизнес-подразделениях IBM, в восемнадцати странах и в рамках множества продуктов IBM», — говорится во внутреннем отчете IBM о расследовании утечки, цитируемом в жалобе.

Джейсон Браун, адвокат, представляющий интересы Барлоу, сообщил изданию TechCrunch, что его фирма с нетерпением ждет возможности активно вести судебный процесс.

«Нельзя продавать решения по кибербезопасности федеральному правительству, предположительно имея при этом подобные проблемы с безопасностью внутри собственной компании», — заявил Браун.

По словам Барлоу, другие известные ему утечки затронули Trusteer, стартап в области кибербезопасности, приобретенный IBM в 2013 году, который, как он утверждает, был взломан в 2018 году; и Truven, стартап в сфере медицинских данных, приобретенный IBM в 2016 году, который, по его словам, подвергался взлому несколько раз после приобретения.

В обоих случаях Барлоу обвинил IBM в неспособности должным образом расследовать эти инциденты и раскрыть информацию о них. 

Источник


Bluefox представила компактный смартфон Aura A1 с процессором MediaTek и экраном 90 Гц Китайская компания Bluefox представила компактный смартфон Aura A1 с 4,7-дюймовым экраном, процессором MediaTek Helio G100 и камерой на 64 Мп. Устройство работает под управлением Android 16 и предлагает варианты памяти до 256 ГБ.
Стартуют продажи китайской видеокарты Lisuan LX 7G100 по цене 400 долларов Китайская компания Lisuan Technology запускает продажи новой доступной видеокарты LX 7G100 на базе архитектуры TrueGPU. Модель с 12 ГБ памяти GDDR6 предлагается по цене около 400 долларов США, что делает её альтернативой более дорогим решениям, хотя её производительность оценивается примерно в два раза ниже уровня NVIDIA GeForce RTX 4060.
Первый аппаратный продукт OpenAI макропад Codex Micro для управления ИИ агентами OpenAI выпустила свой первый физический продукт — макропад Codex Micro за $230. Устройство создано совместно с Work Louder и предназначено для управления ИИ-агентами через тактильный отклик, RGB-подсветку статуса задач и специализированные элементы управления.