Почему IBM могла скрывать факты кибератак от правительства США
IBM и AT&T обвиняются в сокрытии нарушений по заявлению осведомителя International Business Machines Corp. и AT&T Inc. неоднократно подвергались взлому со стороны иностранных хакеров, и компании скрывали эти вторжения от правительства США в нарушение закона. Уильям Барлоу, бывший вице-президент IBM по анализу киберугроз, в своей жалобе утверждал, что компании годами скрывали информацию о многочисленных взломах, совершенных злоумышленниками, связанными с иностранными правительствами, и давали ложные заверения в безопасности своих систем, чтобы заключать и сохранять федеральные контракты. Жалоба осведомителей против IBM и AT & T была подана в закрытом виде в 2020 году и до сих пор находится на рассмотрении федерального суда в Нью-Йорке. Это было обнародовано на этой неделе, после того как правительство США отказалось вмешиваться в это дело, и ранее о нем не сообщалось. В иске приводится редкий пример предполагаемых нарушений безопасности в двух крупных компаниях, работающих на правительство. Это поднимает вопросы о защите конфиденциальной информации в сетях и об ответственности компаний за раскрытие подобных случаев компрометации данных. Акции IBM упали на 4% до 289,65 доллара по состоянию на 10:06 утра по нью-йоркскому времени в пятницу, опередив в падении весь фондовый рынок на фоне отчета о занятости в США. Акции AT&T выросли примерно на 0,4% Хакеры предположительно взломали обширную инфраструктуру облачных вычислений IBM, которая широко используется многими структурами правительства США, в том числе военными. Согласно жалобе, AT&T управляет этой «базовой сетью» от имени IBM, и в нее входят системы телекоммуникационной компании из Далласа. В жалобе утверждается, что в сеть неоднократно проникали иностранные и неустановленные хакеры и что компании порой не могли определить, кто именно проник в систему и что было похищено. Также говорится, что IBM преуменьшала или скрывала инциденты до заключения государственных соглашений, согласно которым компания должна была подтвердить отсутствие серьезных нерешенных проблем с кибербезопасностью. «Эта жалоба была подана шесть лет назад, и Министерство юстиции США отказалось вмешиваться, — заявил представитель IBM Адам Пратт. — IBM уверена, что наши действия соответствовали букве закона». Представители AT&T не ответили на запросы о комментарии. Согласно иску, Барлоу работал в IBM с 2002 года, в том числе с 2017 года занимал должность вице-президента по анализу киберугроз до своей отставки в 2019 году. В 2018 году его цитировали в статье New York Times о том, что IBM проводит тренинги по кибербезопасности в мобильном командном центре, оборудованном в специальном полуприцепе. После ухода из компании, расположенной в Армонке, штат Нью-Йорк, Барлоу продолжал работать в сфере безопасности, посещая конференции и выступая с докладами. Джейсон Т. Браун, адвокат Барлоу, отказался обсуждать обстоятельства отставки своего клиента и сообщать, проводило ли Министерство юстиции расследование в связи с обвинениями, выдвинутыми в иске о нарушении Закона о ложных исках. По словам Брауна, на принятие правительством решения о вмешательстве в такие дела часто уходят годы, и тот факт, что федеральные чиновники не вмешиваются, не означает, что жалоба необоснованна. Он добавил, что обвинения касаются многомиллиардных контрактов федерального правительства с AT&T и IBM. «Мы с нетерпением ждем возможности активно отстаивать свою позицию в суде, — заявил Браун из компании Brown, LLC. — Нельзя продавать кибербезопасность федеральному правительству, если в вашей собственной компании якобы существуют проблемы с безопасностью». В своем иске Барлоу утверждал, что лично был свидетелем многочисленных взломов основной сети IBM и что руководство оказывало на него давление, требуя смягчать формулировки внутренних отчетов и утаивать подробности. По словам Барлоу, ему были известны конкретные случаи, когда высшее руководство IBM «активно принимало меры по сокрытию» фактов взлома от регулирующих органов США и государственных заказчиков. «Утечки данных настолько масштабны, а основные сети настолько плохо спроектированы, что ни IBM, ни AT&T не знают точно, какие данные были скомпрометированы, кто и где допустил утечку, а также были ли какие-либо данные похищены, изменены или модифицированы», — утверждается в иске. Хакеры, поддерживаемые правительством Китая, предположительно причастны к некоторым нарушениям, упомянутым в иске. В 2018 году Министерство юстиции США предъявило обвинения двум предполагаемым членам китайской хакерской группировки, которая, по данным ведомства, в течение десяти лет вела кампанию по краже данных 100 000 военнослужащих ВМС США. В своем иске Барлоу заявил, что группа, известная как APT 10, совершила кражу, проникнув в сети IBM. Согласно иску, спецслужбы сообщили IBM, что интернет-адреса, связанные с ее сетью, подключались к инфраструктуре, используемой APT 10. Внутреннее расследование компании выявило более 50 000 «потенциальных атак APT 10» в период с 2013 по 2016 год. В следующем году еще одно внутреннее расследование якобы показало, что злоумышленники получили доступ почти к 400 скомпрометированным учетным записям и почти к 200 системам и серверам в 18 странах, во всех подразделениях компании, говорится в иске. Но поскольку компания не вела журналы доступа, она ничего не могла сделать для расследования, говорится в иске. Посольство Китая в Вашингтоне не ответило на запрос о комментарии. Согласно иску, сотрудники Агентства национальной безопасности задавали Барлоу вопросы о предполагаемых хакерских атаках со стороны Китая, но ему было велено «уклоняться» от ответов. В иске не указано, кто именно дал Барлоу такое указание. Барлоу привез свой костюм в 2020 году, и он оставался засекреченным до тех пор, пока его не вскрыли в среду. Закон о ложных исках запрещает подавать ложные иски о выплате средств правительству США. Закон позволяет частным лицам, сообщающим о нарушениях, подавать в суд на правительство за предполагаемое мошенничество. Федеральные власти могут вмешаться в такие дела и взять их под свой контроль. Правительство может взыскать сумму, в три раза превышающую размер ущерба, а информаторы могут получить часть этой суммы. Этой весной федеральный судья в Нью-Йорке распорядился снять гриф секретности с иска после того, как правительство США отказалось вмешиваться. В судебных протоколах не объясняется причина такого решения, а адвокат Барлоу Браун заявил, что не знает, чем оно было продиктовано. Полный профиль актива доступен в MONDIARA Котировки • Отчётность • Дивиденды • Аналитика • Новости [mondiara.com](https://mondiara.com/) Источник: www.bloomberg.com
Пост взят с международного финтех-медиа ресурса
ДЛЯ ЛЮДЕЙ