Экс-менеджер L3Harris получил более 7 лет тюрьмы за продажу хакерских инструментов российскому брокеру
Бывший руководитель киберподразделения компании L3Harris, выполняющей заказы для армии и спецслужб США, приговорен к 87 месяцам лишения свободы за продажу посреднику инструментов для эксплуатации уязвимостей в информационных системах. Эти разработки предназначались для ограниченного использования государственными структурами США и союзников.
Бывший топ-менеджер американской компании L3Harris, выполняющей заказы для армии и спецслужб США, был осужден за передачу посреднику программных средств для использования уязвимостей в информационных системах. Разработки, как сообщается, он продавал компании Matrix LLC — российскому брокеру киберинструментов Operation Zero, который занимается перепродажей сведений об уязвимостях и средств их эксплуатации.
Речь идет о так называемых zero-day-эксплойтах — программах или фрагментах кода, позволяющих получать несанкционированный доступ к информационным системам за счет уязвимостей, для которых еще не выпущены исправления. Такие инструменты считаются особенно ценными, поскольку средства защиты от них обычно отсутствуют.
Осужденный работал в Trenchant — специализированном киберподразделении компании L3Harris, занимавшемся разработкой средств поиска и эксплуатации уязвимостей для государственных заказчиков. Эти разработки предназначались для ограниченного использования государственными структурами США и союзных стран и относились к коммерческим секретам компании.
Подразделение Trenchant было создано после приобретения L3Harris нескольких австралийских компаний, специализировавшихся на разработке средств эксплуатации уязвимостей. Ни Trenchant, ни L3Harris не обвиняются в нарушениях по этому делу. До работы в L3Harris осужденный служил в австралийской разведывательной службе, занимавшейся радиоэлектронной разведкой.
Следствие установило, что в течение примерно трех лет он копировал внутренние материалы компании и передал брокеру не менее восьми эксплойтов или их компонентов. Оплата за переданные разработки производилась в криптовалюте. Общий доход от сделок составил около $1,3 млн, а ущерб компании оценивается примерно в $35 млн.
Американские власти также ввели санкции против брокера Operation Zero, которому передавались похищенные разработки.

