68,074.00 $1,976.47 $1.44 $630.00 $0.999988 $85.33 $0.28606 $0.100034 $1.036 $567.66 $50.83 $0.283466 $0.999961 $8.64 $30.18 $8.94 $0.999742 $0.160037 $327.88 $0.162857 $0.999053 $0.00955535 $261.57 $0.100275 $55.04 $1.00 $9.27 $0.00000651 $0.959436 $1.33 $0.119079 $0.07852 $5,093.16 $5,125.26 $1.33 $3.64 $1.38 $0.635235 $1.00 $122.07 $0.0000043 $0.729249 $0.996972 $182.36 $81.20 $2.33 $1.00 $0.174397 $1.12 $0.999772 $0.0000017 $9.66 $0.064333 $1.089 $0.27174 $0.998916 $0.00211888 $2.25 $11.00 $0.110701 $2.37 $7.26 $0.394845 $8.53 $0.059948 $0.01805035 $65.73 $0.111454 $0.900952 $1.60 $0.03146992 $0.999897 $3.52 $0.090498 $0.00945799 $1.23 $1.49 $1.002 $1.00 $1.027 $0.03580803 $114.37 $0.90354 $1.10 $0.00785046 $0.080327 $0.103241 $0.00000648 $1.095 $0.996577 $0.02977139 $0.999478 $0.15936 $0.01296837 $0.999249 $0.493869 $0.071368 $1.00 $1.087 $1.18 $0.256898 $0.00703731 $1.32 $34.65 $0.395871 $0.648272 $0.234933 $24.43 $171.22 $0.998999 $1.11 $3.85 $0.16843 $0.04306929 $1.49 $0.03607489 $0.083635 $0.24462 $0.475583 $1.72 $0.999715 $0.00000034 $0.00000034 $16.54 $0.056206 $0.01694728 $1.02 $0.055119 $118.98 $0.02886099 $3.18 $0.331208 $0.344192 $0.070455 $0.324621 $0.164849 $0.00003084 $1.59 $0.0058984 $0.995058 $0.335472 $0.131409 $0.053795 $0.993952 $17.51 $6.98 $0.229216 $1.62 $0.00273389 $0.07408 $0.04613894 $0.0202565 $0.00245124 $0.999931 $0.085991 $0.02105908 $0.226581 $1.34 $0.530517 $1.075 $0.999947 $0.988287 $5,750.39 $0.999238 $1.13 $0.099048 $0.00216932 $22.86 $0.207408 $1.24 $0.00000097 $0.00003706 $1.57 $2.76 $4.42 $0.099675 $0.053291 $0.00512323 $0.193842 $1.00 $0.080898 $0.00399778 $0.1874 $0.122707 $1.98 $1.00 $2.24 $0.657326 $18.27 $1.00 $0.170407 $0.04523627 $0.75778 $0.02343682 $0.053877 $0.167084 $1.80 $47.99 $2.09 $0.00000806 $8.21 $0.994526 $1.28 $0.21476 $0.998217 $13.80 $0.339455 $1.014 $0.995368 $0.687293 $0.415446 $0.312873 $0.170209 $0.01716329 $0.277903 $4.67 $0.084114 $2.07 $0.30774 $8.90 $0.38908 $0.09379 $0.561838 $0.131445 $0.081538 $1,097.03 $0.322939 $0.074134 $0.129575 $0.00151987 $0.255737 $0.994951 $0.004136 $0.584901 $0.12531 $0.130639 $0.353653 $0.992303 $0.995734 $1.51 $0.00231054 $2.38 $0.196796 $0.207726 $0.059094 $2.44 $0.02001026 $1.00 ფედერალურმა პროკურორებმა დააკავეს სამი სილიკონის ველის ინჟინერი, რომლებსაც ბრალი ედებათ Google-ისა და სხვა კომპანიების ჩიპების უსაფრთხოების მგრძნობიარე კომერციული საიდუმლოებების მოპარვაში და მათი არაავტორიზებულ ადგილებში, მათ შორის ირანში, გადაგზავნაში, რამაც ეროვნული უსაფრთხოების შეშფოთება გამოიწვია. კალიფორნიის ჩრდილოეთ ოლქის აშშ-ის რაიონული სასამართლოს ფედერალურმა დიდმა ჟიურიმ ბრალი წაუყენა სამანე განდალის, სოროორ განდალის და მოჰამადჯავად ხოსრავის. იუსტიციის დეპარტამენტის განცხადების თანახმად, ბრალდება ოთხშაბათს იქნა შეტანილი და ხუთშაბათს სან-ხოსეში გასაჯაროვდა. Google-ში მუშაობისას, სამანე განდალიმ სავარაუდოდ „ასობით ფაილი, მათ შორის Google-ის კომერციული საიდუმლოებები, გადაიტანა მესამე მხარის საკომუნიკაციო პლატფორმაზე“, არხებზე, რომლებსაც თითოეული ბრალდებულის სახელი ერქვა, იუსტიციის დეპარტამენტის ცნობით. გასაჯაროებული ბრალდების ასლი წერის მომენტში დაუყოვნებლივ ხელმისაწვდომი არ იყო. Decrypt-მა დაუკავშირდა იუსტიციის დეპარტამენტის შესაბამის ოფისს დამატებითი ინფორმაციისა და კომენტარისთვის. სამივე პირმა სავარაუდოდ გამოიყენა Google-ში და ორ სხვა დაუსახელებელ კომპანიაში დასაქმება, რათა წვდომა ჰქონოდათ მობილურ კომპიუტერულ პროცესორებთან დაკავშირებულ კონფიდენციალურ ფაილებზე. იუსტიციის დეპარტამენტის ცნობით, მოპარული მასალა მოიცავდა კომერციულ საიდუმლოებებს, რომლებიც დაკავშირებულია პროცესორის უსაფრთხოებასთან და კრიპტოგრაფიასთან, ხოლო Google-ის მასალები მოგვიანებით დაკოპირდა პირად მოწყობილობებზე და სამუშაო მოწყობილობებზე, რომლებიც დაკავშირებულია სხვა კომპანიებთან, სადაც ბრალდებულები იყვნენ დასაქმებულნი. პროკურორები ამტკიცებენ, რომ ბრალდებულები ცდილობდნენ თავიანთი ქმედებების დამალვას ფაილების წაშლით, ელექტრონული ჩანაწერების განადგურებით და დაზარალებული კომპანიებისთვის ცრუ ჩვენებების წარდგენით, რომლებშიც უარყოფდნენ, რომ კომპანიის გარეთ კონფიდენციალური ინფორმაცია გაუზიარებიათ. ბრალდებაში აღწერილ ერთ ეპიზოდში, იუსტიციის დეპარტამენტი ამტკიცებს, რომ 2023 წლის დეკემბერში, ირანში გამგზავრებამდე ერთი ღამით ადრე, სამანე განდალიმ გადაიღო დაახლოებით ორი ათეული სურათი სხვა კომპანიის სამუშაო კომპიუტერის ეკრანიდან, რომელიც აჩვენებდა კომერციულ საიდუმლო ინფორმაციას. ირანში ყოფნისას, მასთან დაკავშირებულმა მოწყობილობამ სავარაუდოდ მიიღო წვდომა ამ ფოტოებზე, ხოლო ხოსრავიმ სავარაუდოდ მიიღო წვდომა დამატებით კომერციულ საიდუმლო მასალაზე. იუსტიციის დეპარტამენტის ცნობით, Google-ის შიდა უსაფრთხოების სისტემებმა 2023 წლის აგვისტოში საეჭვო აქტივობა აღმოაჩინეს და სამანე განდალის წვდომა გაუუქმეს. ბრალდებაში ნათქვამია, რომ მან მოგვიანებით ხელი მოაწერა ჩვენებას, რომელშიც აცხადებდა, რომ Google-ის კონფიდენციალური ინფორმაცია კომპანიის გარეთ არ გაუზიარებია. სამივე ბრალდებულს ბრალი ედება შეთქმულებაში და კომერციული საიდუმლოებების ქურდობაში ფედერალური კანონმდებლობით, ასევე მართლმსაჯულების ხელის შეშლაში კანონის მიხედვით, რომელიც კრიმინალიზაციას უკეთებს ჩანაწერების ან სხვა ობიექტების კორუმპირებულად შეცვლას, განადგურებას ან დამალვას, რათა ხელი შეუშალოს მათ გამოყენებას ოფიციალურ პროცესში. მართლმსაჯულების ხელის შეშლის ბრალდება ითვალისწინებს მაქსიმალურ სასჯელს 20 წლით თავისუფლების აღკვეთას. დამკვირვებლები ამბობენ, რომ ეს საქმე გვიჩვენებს, თუ როგორ შეიძლება მოჰყვეს ეროვნული უსაფრთხოების შედეგები მოწინავე ნახევარგამტარულ და კრიპტოგრაფიულ სისტემებზე ინსაიდერულ წვდომას. „თანამშრომლებს, რომლებსაც ლეგიტიმური წვდომა აქვთ, შეუძლიათ დროთა განმავლობაში ჩუმად ამოიღონ მაღალმგრძნობიარე ინტელექტუალური საკუთრება, მაშინაც კი, როდესაც არსებული კონტროლი მოქმედებს“, - განუცხადა Decrypt-ს ვინსენტ ლიუმ, Kronos Research-ის მთავარმა საინვესტიციო ოფიცერმა. ნახევარგამტარული და კრიპტოგრაფიული ფირმებისთვის რისკი ხშირად მოდის „სანდო ინსაიდერებისგან და არა ჰაკერებისგან“, - დასძინა მან და აღწერა ინსაიდერული რისკი, როგორც „მუდმივი, სტრუქტურული მოწყვლადობა, რომელიც მოითხოვს მუდმივ მონიტორინგს და მონაცემთა მკაცრ სეგმენტაციას“. ასეთ შემთხვევებში, „ინსაიდერი არის თავდასხმის ზედაპირი“, - განუცხადა Decrypt-ს დენ დადიბაიომ, კრიპტო ინფრასტრუქტურის დეველოპერი Horizontal Systems-ის სტრატეგიის ხელმძღვანელმა. „ფაირვოლებს მნიშვნელობა არ აქვს, როდესაც ექსფილტრაციის ვექტორი ლეგიტიმური წვდომაა“, - თქვა მან და ამტკიცებდა, რომ როდესაც ინჟინრებს შეუძლიათ „არქიტექტურის, გასაღებების მართვის ლოგიკის ან აპარატურის უსაფრთხოების დიზაინის კონტროლირებადი გარემოდან გატანა, „პერიმეტრი“ იშლება“. თუ მგრძნობიარე პროცესორული და კრიპტოგრაფიული ინტელექტუალური საკუთრება ირანს მიაღწევდა, დადიბაიოს თქმით, რეგულატორები სავარაუდოდ აგრესიულად რეაგირებდნენ. მან მიუთითა „ექსპორტის წესების უფრო მკაცრ აღსრულებაზე, სადაც ცოდნაზე წვდომა თავისთავად ექსპორტად ითვლება“ და „აშშ-ის ფირმებში უფრო მკაცრ სეგმენტაციაზე, მონიტორინგსა და ლიცენზირების მოთხოვნებზე“, და დასძინა, რომ მოწინავე ჩიპები და კრიპტოგრაფია „აღარ განიხილება როგორც ნეიტრალური კომერციული საქონელი“, არამედ „გეოპოლიტიკური ძალაუფლების ინსტრუმენტები“. საქმე ასევე ავლენს ხარვეზებს ფორმალურ შესაბამისობასა და რეალურ მდგრადობას შორის. „ტექნოლოგიური ორგანიზაციების უმეტესობაში, ინფორმაციის ქურდობის რისკები მიჩნეულია შემცირებულად SOC 2 და ISO სერტიფიკატების მოპოვებით“, - განუცხადა Decrypt-ს დიმა ბუდორინმა, კრიპტო უსაფრთხოებისა და შესაბამისობის ფირმა Hacken-ის აღმასრულებელმა თავმჯდომარემ. ასეთი ჩარჩოები „ხშირად ზომავს შესაბამისობის სიმწიფეს და არა რეალურ მდგრადობას მიზანმიმართული თავდამსხმელის – განსაკუთრებით ინსაიდერის – წინააღმდეგ“. სერტიფიცირება, მისი თქმით, ამტკიცებს, რომ კონტროლი არსებობს „აუდიტის დროს“, მაგრამ „ის არ ამტკიცებს, რომ მგრძნობიარე მონაცემების მოპარვა შეუძლებელია“. რადგან ეს სტანდარტები საერთო უსაფრთხოების ზომებს განსაზღვრავს, ბუდორინის მტკიცებით, მათ შეუძლიათ defe