Сотрудник Apple украл секретную информацию о беспилотных машинах

Сотрудник Apple украл секретную информацию о беспилотных машинах

Бывшего сотрудника Apple обвинили в краже секретной информации, касающейся беспилотных автомобилей компании. Преступник пытался бежать с украденной информацией в Китай. 7 июля он был арестован в аэропорту Сан-Хосе, Калифорния, ФБР вменяет ему кражу коммерческой тайны.

Согласно поданным в суд документам, сотрудник Чжан был нанят в 2015 году для разработки программного и аппаратного обеспечения для проекта беспилотных автомобилей Apple.

После поездки в Китай в апреле этого года Чжан сказал, что планирует перебраться в эту страну для работы в компании Xiaopeng Motors.

Однако команда безопасности Apple обнаружила, что непорядочный сотрудник частично загрузил копии секретных баз данных, а также взял некоторое аппаратное обеспечение из своей лаборатории. Согласно ФБР, эти данные включали инженерные схемы, технические справочники и отчеты.

Утверждается, что Чжан признал свою вину в загрузке 25 страниц копии платы беспилотного автомобиля на свой персональный компьютер.

Теперь экс-сотруднику грозит штраф в размере 250 000 долларов или тюрьма на срок 10 лет, если его признают виновным.

«Мы сотрудничаем с властями и делаем все возможное, чтобы убедиться, что этот человек и любые другие вовлеченные лица понесут ответственность за свои действия», — гласит заявление Apple по этому вопросу.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Microsoft предупреждает о растущей угрозе LemonDuck для Windows и Linux

Специалисты Microsoft изучили современное состояние ботнета LemonDuck и пришли к выводу, что вредоносная сеть, объединяющая Windows- и Linux-машины, распалась на два сегмента. Один из них используется для скрытной добычи криптовалюты, другой — для кражи данных и распространения других зловредов.

Кросс-платформенный троян, лежащий в основе ботнета, постоянно совершенствуется. Он умеет рассылать свои копии в спам-письмах по всем контактам Microsoft Outlook, проводить брутфорс-атаки, пользоваться эксплойтами, отключать системную защиту, запускать криптомайнер, воровать учетные данные, открывать бэкдоры, загружать дополнительные файлы, а также избавляться от конкурирующих вредоносов и патчить использованные уязвимости, чтобы исключить угон зараженной машины.

По имеющимся данным, LemonDuck появился на интернет-арене в мае 2019 года. В середине 2020-го он засветился в агрессивных спам-рассылках на тему COVID-19, а в минувшем апреле получил эксплойты для уязвимостей в Microsoft Exchange Server, известных под общим именем ProxyLogon.

Как оказалось, заточенную под эксплойт Exchange Server инфраструктуру (в Microsoft ее нарекли LemonCat) ботоводы ввели в строй в январе этого года. После взлома на сервер устанавливается бэкдор, который в дальнейшем используется для кражи учетных и других данных, а также загрузки дополнительных вредоносных программ — например, Ramnit.

Чтобы повысить жизнестойкость ботнета, его операторы размещают C2-серверы только на bulletproof-хостинге — таком, как Epik Holdings. Захватнические атаки LemonDuck проводятся преимущественно в сферах промышленного производства и IoT. Наибольшее количество заражений выявлено в США, России, Китае, Германии, Великобритании, Индии, Корее, Канаде, Франции и Вьетнаме.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru