Сотрудник Akamai Technologies арестован за инсайдерство

Сотрудник Akamai Technologies арестован за инсайдерство

Работник компании Эллиот Доксер был арестован американскими правоохранительными органами вчера, 6 октября. Он пытался передать конфиденциальные деловые сведения представителю неназванной страны, не зная, что этот "представитель" на самом деле является агентом ФБР под прикрытием. Несостоявшемуся инсайдеру грозит до 20 лет лишения свободы.

Все началось еще в середине 2006 года, когда 42-летний сотрудник финансового департамента Akamai направил электронное письмо в консульство некоторого государства (в материалах дела оно называется просто "страна Х"). В письме он любезно предложил этому государству посильную помощь в добывании всякой информации, к которой он может получить доступ; "шпион", однако, сразу признал, что объем находящихся в его распоряжении сведений невелик - в основном счета-фактуры и контактные данные клиентов.

Консульство, видимо, не впечатлилось воззванием доброжелателя, поскольку перенаправило письмо в правоохранительные органы. Приблизительно через год после отправки сообщения с г-ном Доксером связался федеральный агент, которому было поручено сыграть роль представителя страны Х; на протяжении последующих полутора лет "шпион" прилежно собирал конфиденциальную деловую информацию и оставлял ее в особо оговоренном месте, даже не подозревая о том, что все его действия тщательно документируются системами видеонаблюдения.

В материалах дела имеются письменные показания "сотрудничавшего" с г-ном Доксером агента ФБР. Из них следует, что обвиняемым определенно руководила не столько жажда денег - он лишь несколько раз просил выплатить ему пару тысяч долларов "за беспокойство", - сколько искреннее желание помочь другой стране. Мотивы таких действий горе-инсайдера не вполне ясны, но, судя по показаниям агента, они имеют какое-то отношение к не слишком удачной семейной жизни подозреваемого.

Джефф Янг, руководитель направления корпоративных коммуникаций Akamai, сообщил, что на протяжении всего периода расследования компания активно сотрудничала с ФБР. Он также подчеркнул, что нет никаких оснований предполагать, будто бы изъятая г-ном Доксером конфиденциальная информация могла попасть куда-то еще, помимо правоохранительных органов.

PC World

" />

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Приложения на iPhone оказались уязвимее Android-версий

На конференции Mobile Meetup, прошедшей 10 сентября в Москве, руководитель продукта AppSec.Sting компании AppSec Solutions Юрий Шабалин рассказал, что приложения для iOS на практике оказываются уязвимее, чем их Android-аналоги.

Эксперт развеял популярный миф о «неприступности» закрытой операционной системы Apple.

По его словам, несмотря на строгую модерацию App Store и закрытый код, при сравнении одного и того же приложения на двух платформах именно версия для iOS чаще содержит больше проблем.

«Закрытость системы не означает безопасность. Напротив, свежие таргетированные атаки на iOS-приложения показывают, что нужно строить дополнительный контур защиты внутри самих приложений. Ошибки при разработке и надежда на систему — главные причины проблем», — отметил Шабалин.

По данным исследования AppSec.Sting, в 9 из 10 iOS-приложений встречаются такие уязвимости, как:

  • хранение данных в открытом виде в KeyChain;
  • отсутствие реакции на изменение биометрических данных;
  • обход биометрической аутентификации;
  • возможность бесконечного перебора PIN-кода.

Отдельно эксперт обратил внимание на уязвимости в кроссплатформенном фреймворке Flutter, который часто используют для iOS-разработки. Среди основных рисков — компрометация хранилищ с паролями, токенами и ключами, а также возможность пользователем вручную включить доверие к поддельному сертификату, что открывает новые лазейки для атак.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru