Более 56 тысяч взломов: скандал вокруг сокрытия кибератак в IBM
Судебный иск, обнародованный на этой неделе, обвиняет технологического гиганта IBM в сокрытии серии кибератак со стороны иностранных правительственных структур, включая масштабное проникновение китайских хакеров. Истец утверждает, что компания продолжала предоставлять услуги киберзащиты американским госорганам, скрывая при этом факты компрометации собственных сетей.

Одна из крупнейших в мире технологических компаний оказалась в центре серьезного юридического скандала. Судебный иск, поданный в 2020 году бывшим сотрудником и разрешенный к публикации на этой неделе, обвиняет IBM в том, что в течение последнего десятилетия корпорация как минимум трижды подвергалась взломам со стороны иностранных правительственных структур, однако предпочла скрыть эти инциденты, не уведомляя ни власти, ни своих клиентов.
Тайный канал Пекина
Иск подал Уильям Барлоу, занимавший до августа 2019 года должность вице-президента по разведке угроз в IBM. Согласно материалам дела, ядро сети компании систематически подвергалось атакам со стороны иностранных государственных игроков, что приводило к регулярной утечке чувствительной информации.
В центре разбирательства находится масштабная кибератака группы APT 10, связанной с властями Пекина. Ранее глава ФБР Кристофер Рэй охарактеризовал эту группировку как одну из наиболее опасных для мировой экономики.
Согласно данным внутреннего расследования IBM, в марте 2017 года разведывательный альянс «Пять глаз» (США, Великобритания, Канада, Австралия и Новая Зеландия) предупредил компанию о взломе, что вынудило ее начать внутреннюю проверку. Результаты показали, что в период с 2013 по 2016 год китайские хакеры могли проникать в сеть IBM более 56 тысяч раз. Атака затронула подсети IBM и телекоммуникационного гиганта AT&T.
В иске утверждается, что IBM признала невозможность оценки полного масштаба ущерба из-за отсутствия журналов доступа — базового элемента безопасности для любой технологической компании. Внутренний отчет зафиксировал доступ злоумышленников почти к 400 скомпрометированным учетным записям и 200 системам, распределенным по подразделениям IBM в 18 странах.
Проблемы дочерних структур
По словам Барлоу, руководство IBM применяло политику замалчивания не только к основной сети, но и к дочерним компаниям: киберстартапу Trusteer (приобретен в 2013 году, предположительно взломан в 2018-м) и компании Truven, занимающейся управлением медицинскими данными (приобретена в 2016 году, неоднократно подвергалась взломам после покупки).
Барлоу обвиняет IBM в намеренном отказе от проведения углубленных расследований и сокрытии фактов взломов от профильных органов.
Позиция IBM: «Мы действовали по закону»
Пресс-секретарь IBM Мики Карвер отказалась комментировать конкретные пункты иска, заявив в официальном ответе: «Жалоба была подана шесть лет назад, и Министерство юстиции США решило не вмешиваться в нее. IBM полностью уверена, что наши действия соответствовали букве закона».
Адвокат Барлоу Джейсон Браун, напротив, подчеркнул, что его фирма намерена вести судебное разбирательство «агрессивным образом».
Коммерческий парадокс кибергигантов
Данный случай обнажает серьезную проблему в индустрии. «Нельзя продавать услуги киберзащиты федеральному правительству, страдая при этом от критических уязвимостей внутри собственной компании и скрывая их», — отметил адвокат Браун.
Этот инцидент подчеркивает важность законов об обязательном уведомлении о кибервзломах. Когда публичная компания, выступающая ключевым поставщиком безопасности для правительств, скрывает факты атак ради защиты стоимости акций и государственных контрактов, она напрямую ставит под угрозу национальную безопасность своих клиентов. Текущий судебный процесс может стать предупреждением для других корпораций, пытающихся скрыть утечки данных.





