Репост из: SCB Analytics
Как русским продали киберсекреты
Дело было так: австралиец Питер Уильямс был главным управляющим подразделения американской компании в сфере оборонки L3Harris (неоднократно про них писали), и занимался созданием программного обеспечения для "нужд нацбезопасности" (киберопераций). ПО - эксклюзивно для правительства США и их союзников (Австралия, Британия, Канада). И тут оказалось, что главный управляющий Уильямс распродал уязвимостей этого ПО на 35 миллионов долларов.
То есть главный управляющий, в своё свободное время, и имея неограниченный доступ вообще ко всем данным, ходил и копировал на съёмный жёсткий диск уязвимости "нулевого дня" (уязвимости, о которых разработчику или неизвестно, или которые он не успел исправить). Всего Уильямс продал 8 таких уязвимостей, и не абы кому, а, вероятно, российской площадке по покупке уязвимостей Operation Zero. Уильямс заключил с Operation Zero контракт на 4 миллиона долларов в крипте, и успел получить за свои заслуги 1,3 миллиона. Длилась эта эпопея с 2022 года по август 2025. Три года Уильямс снабжал наших соотечественников уязвимостями с обновлениями.
Как всё вскрылось пока не совсем понятно: сначала компания забеспокоилась в 2024, а уже в августе этого года Уильямса допрашивают ФБР. Австралиец вину признал, и ему грозит до 20 лет в тюрьме вместе со штрафами до 500 тысяч долларов. С большой обидой американская прокуратура заявляет, что Уильямс "предал США" и "поставил под угрозу нашу национальную безопасность". И понятно дело: вполне очевидно, что у Operation Zero информацию купят уже соответствующие российские службы.
Сами Operation Zero ситуацию тактично не комментируют
#сша #россия
Дело было так: австралиец Питер Уильямс был главным управляющим подразделения американской компании в сфере оборонки L3Harris (неоднократно про них писали), и занимался созданием программного обеспечения для "нужд нацбезопасности" (киберопераций). ПО - эксклюзивно для правительства США и их союзников (Австралия, Британия, Канада). И тут оказалось, что главный управляющий Уильямс распродал уязвимостей этого ПО на 35 миллионов долларов.
То есть главный управляющий, в своё свободное время, и имея неограниченный доступ вообще ко всем данным, ходил и копировал на съёмный жёсткий диск уязвимости "нулевого дня" (уязвимости, о которых разработчику или неизвестно, или которые он не успел исправить). Всего Уильямс продал 8 таких уязвимостей, и не абы кому, а, вероятно, российской площадке по покупке уязвимостей Operation Zero. Уильямс заключил с Operation Zero контракт на 4 миллиона долларов в крипте, и успел получить за свои заслуги 1,3 миллиона. Длилась эта эпопея с 2022 года по август 2025. Три года Уильямс снабжал наших соотечественников уязвимостями с обновлениями.
Как всё вскрылось пока не совсем понятно: сначала компания забеспокоилась в 2024, а уже в августе этого года Уильямса допрашивают ФБР. Австралиец вину признал, и ему грозит до 20 лет в тюрьме вместе со штрафами до 500 тысяч долларов. С большой обидой американская прокуратура заявляет, что Уильямс "предал США" и "поставил под угрозу нашу национальную безопасность". И понятно дело: вполне очевидно, что у Operation Zero информацию купят уже соответствующие российские службы.
Сами Operation Zero ситуацию тактично не комментируют
#сша #россия