სილიკონ ველი-ს ინჟინრებს ბრალი წაუყენეს Google-ის, ტექნოლოგიური კომერციული საიდუმლოებების ქურდობისთვის $68,074.00 $1,976.47 $1.44 $630.00 $0.999988 $85.33 $0.28606 $0.100034 $1.036 $567.66 $50.83 $0.283466 $0.999961 $8.64 $30.18 $8.94 $0.999742 $0.160037 $327.88 $0.162857 $0.999053 $0.00955535 $261.57 $0.100275 $55.04 $1.00 $9.27 $0.00000651 $0.959436 $1.33 $0.119079 $0.07852 $5,093.16 $5,125.26 $1.33 $3.64 $1.38 $0.635235 $1.00 $122.07 $0.0000043 $0.729249 $0.996972 $182.36 $81.20 $2.33 $1.00 $0.174397 $1.12 $0.999772 $0.0000017 $9.66 $0.064333 $1.089 $0.27174 $0.998916 $0.00211888 $2.25 $11.00 $0.110701 $2.37 $7.26 $0.394845 $8.53 $0.059948 $0.01805035 $65.73 $0.111454 $0.900952 $1.60 $0.03146992 $0.999897 $3.52 $0.090498 $0.00945799 $1.23 $1.49 $1.002 $1.00 $1.027 $0.03580803 $114.37 $0.90354 $1.10 $0.00785046 $0.080327 $0.103241 $0.00000648 $1.095 $0.996577 $0.02977139 $0.999478 $0.15936 $0.01296837 $0.999249 $0.493869 $0.071368 $1.00 $1.087 $1.18 $0.256898 $0.00703731 $1.32 $34.65 $0.395871 $0.648272 $0.234933 $24.43 $171.22 $0.998999 $1.11 $3.85 $0.16843 $0.04306929 $1.49 $0.03607489 $0.083635 $0.24462 $0.475583 $1.72 $0.999715 $0.00000034 $0.00000034 $16.54 $0.056206 $0.01694728 $1.02 $0.055119 $118.98 $0.02886099 $3.18 $0.331208 $0.344192 $0.070455 $0.324621 $0.164849 $0.00003084 $1.59 $0.0058984 $0.995058 $0.335472 $0.131409 $0.053795 $0.993952 $17.51 $6.98 $0.229216 $1.62 $0.00273389 $0.07408 $0.04613894 $0.0202565 $0.00245124 $0.999931 $0.085991 $0.02105908 $0.226581 $1.34 $0.530517 $1.075 $0.999947 $0.988287 $5,750.39 $0.999238 $1.13 $0.099048 $0.00216932 $22.86 $0.207408 $1.24 $0.00000097 $0.00003706 $1.57 $2.76 $4.42 $0.099675 $0.053291 $0.00512323 $0.193842 $1.00 $0.080898 $0.00399778 $0.1874 $0.122707 $1.98 $1.00 $2.24 $0.657326 $18.27 $1.00 $0.170407 $0.04523627 $0.75778 $0.02343682 $0.053877 $0.167084 $1.80 $47.99 $2.09 $0.00000806 $8.21 $0.994526 $1.28 $0.21476 $0.998217 $13.80 $0.339455 $1.014 $0.995368 $0.687293 $0.415446 $0.312873 $0.170209 $0.01716329 $0.277903 $4.67 $0.084114 $2.07 $0.30774 $8.90 $0.38908 $0.09379 $0.561838 $0.131445 $0.081538 $1,097.03 $0.322939 $0.074134 $0.129575 $0.00151987 $0.255737 $0.994951 $0.004136 $0.584901 $0.12531 $0.130639 $0.353653 $0.992303 $0.995734 $1.51 $0.00231054 $2.38 $0.196796 $0.207726 $0.059094 $2.44 $0.02001026 $1.00 ფედერალურმა პროკურორებმა დააკავეს სამი სილიკონ ველი-ს ინჟინერი, რომლებსაც ბრალი ედებათ Google-დან და სხვა კომპანიებიდან ჩიპების უსაფრთხოების მგრძნობიარე კომერციული საიდუმლოებების მოპარვაში და მათი არაავტორიზებულ ადგილებში, მათ შორის ირანში, გადაგზავნაში, რამაც ეროვნული უსაფრთხოების შეშფოთება გამოიწვია. კალიფორნიის ჩრდილოეთ ოლქის აშშ-ის რაიონული სასამართლოს ფედერალურმა დიდმა ჟიურიმ ბრალი წაუყენა სამანე განდალის, სოროორ განდალის და მოჰამადჯავად ხოსრავის. ბრალდება ოთხშაბათს იქნა შეტანილი და ხუთშაბათს გასაჯაროვდა სან ხოსეში, იუსტიციის დეპარტამენტის განცხადების თანახმად. Google-ში მუშაობისას, სამანე განდალიმ, სავარაუდოდ, „ასობით ფაილი, მათ შორის Google-ის კომერციული საიდუმლოებები, გადაიტანა მესამე მხარის საკომუნიკაციო პლატფორმაზე“, არხებზე, რომლებსაც თითოეული ბრალდებულის სახელი ერქვა, განაცხადა იუსტიციის დეპარტამენტმა. გასაჯაროებული ბრალდების ასლი წერის მომენტში დაუყოვნებლივ ხელმისაწვდომი არ იყო. Decrypt-მა მიმართა იუსტიციის დეპარტამენტის შესაბამის ოფისს დამატებითი ინფორმაციისა და კომენტარისთვის. ტრიომ, სავარაუდოდ, გამოიყენა Google-ში და ორ სხვა დაუსახელებელ კომპანიაში დასაქმება მობილური კომპიუტერული პროცესორებთან დაკავშირებულ კონფიდენციალურ ფაილებზე წვდომისთვის. იუსტიციის დეპარტამენტის თანახმმად, მოპარული მასალა მოიცავდა კომერციულ საიდუმლოებებს, რომლებიც დაკავშირებულია პროცესორის უსაფრთხოებასთან და კრიპტოგრაფიასთან, ხოლო Google-ის მასალები მოგვიანებით დაკოპირდა პირად მოწყობილობებზე და სამუშაო მოწყობილობებზე, რომლებიც დაკავშირებულია სხვა კომპანიებთან, სადაც ბრალდებულები იყვნენ დასაქმებულნი. პროკურორები ამტკიცებენ, რომ ბრალდებულები ცდილობდნენ თავიანთი ქმედებების დამალვას ფაილების წაშლით, ელექტრონული ჩანაწერების განადგურებით და დაზარალებული კომპანიებისთვის ცრუ ჩვენებების წარდგენით, რომლებშიც უარყოფდნენ, რომ კომპანიის გარეთ კონფიდენციალური ინფორმაცია გაუზიარებიათ. ბრალდებაში აღწერილ ერთ ეპიზოდში, იუსტიციის დეპარტამენტი ამტკიცებს, რომ 2023 წლის დეკემბერში, ირანში გამგზავრებამდე ერთი ღამით ადრე, სამანე განდალიმ გადაიღო დაახლოებით ორი ათეული სურათი სხვა კომპანიის სამუშაო კომპიუტერის ეკრანიდან, რომელიც აჩვენებდა კომერციულ საიდუმლო ინფორმაციას. ირანში ყოფნისას, მასთან დაკავშირებულმა მოწყობილობამ, სავარაუდოდ, მიიღო წვდომა ამ ფოტოებზე, ხოლო ხოსრავიმა, სავარაუდოდ, მიიღო წვდომა დამატებით კომერციულ საიდუმლო მასალაზე. იუსტიციის დეპარტამენტის თანახმად, Google-ის შიდა უსაფრთხოების სისტემებმა 2023 წლის აგვისტოში საეჭვო აქტივობა აღმოაჩინეს და სამანე განდალის წვდომა გაუუქმეს. ბრალდებაში ნათქვამია, რომ მან მოგვიანებით ხელი მოაწერა ჩვენებას, რომელშიც აცხადებდა, რომ Google-ის კონფიდენციალური ინფორმაცია კომპანიის გარეთ არ გაუზიარებია. სამივე ბრალდებულს ბრალი ედება შეთქმულებაში და კომერციული საიდუმლოებების ქურდობაში ფედერალური კანონმდებლობით, ასევე მართლმსაჯულების ხელის შეშლაში კანონის მიხედვით, რომელიც კრიმინალიზაციას უკეთებს ჩანაწერების ან სხვა ობიექტების კორუმპირებულად შეცვლას, განადგურებას ან დამალვას მათი ოფიციალურ პროცესში გამოყენების შეფერხების მიზნით. მართლმსაჯულების ხელის შეშლის ბრალდება ითვალისწინებს მაქსიმალურ სასჯელს 20 წლით თავისუფლების აღკვეთას. დამკვირვებლები ამბობენ, რომ ეს საქმე გვიჩვენებს, თუ როგორ შეიძლება მოჰყვეს ეროვნული უსაფრთხოების შედეგები მოწინავე ნახევარგამტარულ და კრიპტოგრაფიულ სისტემებზე ინსაიდერულ წვდომას. „თანამშრომლებს, რომლებსაც ლეგიტიმური წვდომა აქვთ, შეუძლიათ დროთა განმავლობაში ჩუმად ამოიღონ მაღალმგრძნობიარე ინტელექტუალური საკუთრება, მაშინაც კი, როდესაც არსებული კონტროლი მოქმედებს“, – განუცხადა Decrypt-ს ვინსენტ ლიუმ, Kronos Research-ის მთავარმა საინვესტიციო ოფიცერმა. ნახევარგამტარული და კრიპტოგრაფიული ფირმებისთვის რისკი ხშირად მოდის „ნდობით აღჭურვილი ინსაიდერებისგან და არა ჰაკერებისგან“, – დასძინა მან, აღწერს რა ინსაიდერულ რისკს, როგორც „მუდმივ, სტრუქტურულ მოწყვლადობას, რომელიც მოითხოვს მუდმივ მონიტორინგს და მონაცემთა მკაცრ სეგმენტაციას“. ასეთ შემთხვევებში, „ინსაიდერი არის თავდასხმის ზედაპირი“, – განუცხადა Decrypt-ს დენ დადიბაიომ, კრიპტო ინფრასტრუქტურის დეველოპერ Horizontal Systems-ის სტრატეგიის ხელმძღვანელმა. „ფაირვოლებს მნიშვნელობა არ აქვს, როდესაც მონაცემთა გაჟონვის ვექტორი ლეგიტიმური წვდომაა“, – თქვა მან და ამტკიცებდა, რომ როდესაც ინჟინრებს შეუძლიათ „არქიტექტურის, გასაღებების მართვის ლოგიკის ან აპარატურის უსაფრთხოების დიზაინის კონტროლირებადი გარემოდან გატანა, „პერიმეტრი“ იშლება“. თუ მგრძნობიარე პროცესორული და კრიპტოგრაფიული ინტელექტუალური საკუთრება ირანში მოხვდებოდა, დადიბაიოს თქმით, რეგულატორები, სავარაუდოდ, აგრესიულად რეაგირებდნენ. მან მიუთითა „ექსპორტის წესების უფრო მკაცრ აღსრულებაზე, სადაც ცოდნაზე წვდომა თავისთავად ექსპორტად ითვლება“ და „აშშ-ის ფირმებში უფრო მკაცრ სეგმენტაციაზე, მონიტორინგსა და ლიცენზირების მოთხოვნებზე“, და დასძინა, რომ მოწინავე ჩიპები და კრიპტოგრაფია „აღარ განიხილება როგორც ნეიტრალური კომერციული საქონელი“, არამედ „გეოპოლიტიკური ძალაუფლების ინსტრუმენტები“. საქმე ასევე ავლენს ხარვეზებს ფორმალურ შესაბამისობასა და რეალურ მდგრადობას შორის. „ტექნოლოგიური ორგანიზაციების უმეტესობაში, ინფორმაციის ქურდობის რისკები მიჩნეულია შემცირებულად SOC 2 და ISO სერტიფიკატების მოპოვებით“, – განუცხადა Decrypt-ს დიმა ბუდორინმა, კრიპტო უსაფრთხოებისა და შესაბამისობის ფირმა Hacken-ის აღმასრულებელმა თავმჯდომარემ. ასეთი ჩარჩოები „ხშირად ზომავს შესაბამისობის სიმწიფეს და არა რეალურ მდგრადობას მიზანმიმართული თავდამსხმელის – განსაკუთრებით ინსაიდერის – წინააღმდეგ“. სერტიფიცირება, მისი თქმით, ამტკიცებს, რომ კონტროლი არსებობს „აუდიტის დროს“, მაგრამ „ის არ ამტკიცებს, რომ მგრძნობიარე მონაცემების მოპარვა შეუძლებელია“. რადგან ეს სტანდარტები საერთო უსაფრთხოების ზომებს განსაზღვრავს, ბუდორინის მტკიცებით, მათ შეუძლიათ ხელი შეუშალონ