IBM обвинили в сокрытии многочисленных кибератак со стороны иностранных правительств
Бывший руководитель отдела кибербезопасности IBM* Уильям Барлоу заявил, что за последнее десятилетие компания трижды подвергалась успешным кибератакам со стороны иностранных правительств, после чего скрывала эти инциденты. Данные обвинения прозвучали в иске, поданном в 2020 году и обнародованном на текущей неделе.
Уильям Барлоу, занимавший пост вице-президента IBM по анализу угроз до августа 2019 года, утверждает, что компания обнаружила взлом своей основной сети китайскими хакерами в период с 2013 по 2016 год. Однако, по его словам, IBM* скрыла эти инциденты и никогда не раскрывала информацию о них. Барлоу также заявил о взломах как минимум двух дочерних компаний IBM*, которые, по его утверждению, также были скрыты.
В своем заявлении Барлоу утверждал, что основная сеть IBM* «регулярно взламывалась иностранными государственными акторами и другими злоумышленниками». При этом, согласно иску, данные часто похищались, а государственные учреждения «никогда не уведомлялись».
Контекст и значимость обвинений
Хотя предполагаемые взломы произошли более десяти лет назад, этот случай демонстрирует, что кибератаки, даже затрагивающие крупные публичные технологические компании, такие как IBM*, порой остаются нераскрытыми как для общественности, так и для соответствующих государственных органов. IBM* является крупным поставщиком услуг кибербезопасности для федерального правительства США, что делает предполагаемое сокрытие инцидентов особенно значимым. За последние несколько лет было принято несколько законов об уведомлении о взломах данных, направленных на решение этой проблемы. Об иске впервые сообщило агентство Bloomberg.
Реакция IBM*
Представитель IBM* Мики Карвер отказалась отвечать на конкретные вопросы об иске и его подоплеке. Вместо этого Карвер сообщила изданию TechCrunch: «Эта жалоба была подана шесть лет назад, и Министерство юстиции США отказалось вмешиваться. IBM* уверена, что наши действия соответствовали букве закона.»
Детали обвинений в атаке APT 10
В частности, Барлоу заявил, что IBM* была одной из нескольких жертв хакерской кампании, проведенной группировкой APT 10, связанной с правительством Китая. Бывший директор ФБР Кристофер Рэй в 2018 году, когда членам группировки были предъявлены обвинения, охарактеризовал её как нацеленную на «сливки» мировой экономики. Хакеры проникли как в сеть компании, так и в данные, хранившиеся там в партнерстве с AT&T.
По утверждению Барлоу, в марте 2017 года разведывательные службы Австралии, Канады, Новой Зеландии, США и Великобритании — участники так называемого альянса «Пять глаз» (Five Eyes Alliance), сотрудничающего в сфере разведки, — предупредили IBM* о взломе, что послужило причиной внутреннего расследования.
Согласно жалобе, расследование пришло к выводу, что APT 10 потенциально взломала сеть IBM* более 56 000 раз в период с 2013 по 2016 год. Примечательно, что, по данным компании, она не могла провести дальнейшее расследование, поскольку не вела журналы регистрации доступа к своей сети — базовую практику кибербезопасности. Затем IBM*, как утверждается, не уведомила об этом ни власти, ни правительство США, являющееся одним из её ключевых клиентов.
«Поскольку инфраструктура основных сетей IBM* и AT&T является архаичной, хакеры смогли получить доступ к системе многократно и могут перемещаться практически повсюду незамеченными», — говорится в жалобе, где также поясняется, что внутреннее расследование IBM* выявило компрометацию четырех серверов в ходе хакерской кампании APT 10.
«Злоумышленники скомпрометировали и/или получили доступ к почти 400 учетным записям и почти 200 системам и серверам в каждом бизнес-подразделении IBM*, в восемнадцати странах и в различных продуктах IBM*», — цитируется во внутренней докладной записке IBM* о расследовании взлома, согласно жалобе.
Джейсон Браун, адвокат, представляющий интересы Барлоу, сообщил TechCrunch, что его фирма «намерена активно добиваться рассмотрения дела в суде». «Невозможно продавать услуги по кибербезопасности федеральному правительству, если при этом, как утверждается, у вас есть такие проблемы с безопасностью внутри вашей собственной компании», — отметил Браун.
Другие предполагаемые инциденты
По словам Барлоу, среди других инцидентов, о которых ему было известно, были взломы Trusteer, стартапа в области кибербезопасности, приобретенного IBM* в 2013 году, который, по его утверждению, был взломан в 2018 году; и Truven, стартапа в области медицинских данных, приобретенного IBM* в 2016 году, который, как он заявляет, подвергался многократным взломам после приобретения. В обоих случаях Барлоу обвинил IBM* в ненадлежащем расследовании и сокрытии этих взломов.
Твитнуть
Просмотров: 7; 
