Перейти к содержимому
Digital Business BY · БЕЛАРУСЬ
НБ РБUSD3.0228EUR3.4879RUB0.0360PLN0.8027CNY0.4515Конвертер →
IT и стартапы

Экс-вице-президент IBM обвинил компанию в сокрытии трёх взломов иностранными хакерами

Бывший руководитель по киберразведке утверждает, что IBM скрыла атаки китайской группировки APT 10 и не уведомила ни государственные органы, ни клиентов.

Казакевич Алексей
6 мин
Экс-вице-президент IBM обвинил компанию в сокрытии трёх взломов иностранными хакерами
Содержание · 3
  1. 01Кто такие APT 10 и как они проникли в IBM
  2. 02Дочерние компании и молчание перед клиентами
  3. 03Почему это важно за пределами США

Иск бывшего вице-президента IBM по киберразведке Уильяма Барлоу, поданный ещё в 2020 году и рассекреченный на этой неделе, ставит под сомнение репутацию одного из крупнейших поставщиков кибербезопасности для федерального правительства США. Барлоу утверждает, что в период с 2013 по 2016 год китайская хакерская группировка APT 10 взломала корпоративную сеть IBM, а компания намеренно скрыла факты взломов — ни от регуляторов, ни от государственных заказчиков информация так и не поступила.

Первой о судебном иске сообщила редакция Bloomberg. TechCrunch связался с IBM за комментарием, однако пресс-секретарь компании Мики Карвер уклонился от ответов на конкретные вопросы, ограничившись заявлением: «Этот иск был подан шесть лет назад, и Министерство юстиции США отказалось вмешиваться. IBM уверена, что наши действия соответствовали букве закона».

Кто такие APT 10 и как они проникли в IBM

APT 10 — хакерская группировка, связанная с китайским правительством. В 2018 году тогдашний директор ФБР Кристофер Рэй назвал её жертв «кто есть кто» мировой экономики, когда члены группы были преданы суду. По версии Барлоу, злоумышленники получили доступ не только к внутренней сети IBM, но и к данным, которые компания хранила совместно с AT&T.

В марте 2017 года разведывательные службы стран альянса Five Eyes — Австралии, Канады, Новой Зеландии, США и Великобритании — предупредили IBM о факте взлома. Это спровоцировало внутреннее расследование. Его результаты оказались удручающими: APT 10 потенциально проникала в сеть компании более 56 000 раз за трёхлетний период. При этом IBM заявила, что не может провести полноценное расследование — компания попросту не вела журналы доступа к сети, хотя это базовая практика информационной безопасности.

В тексте иска приводится выдержка из внутреннего отчёта IBM: злоумышленники скомпрометировали около 400 учётных записей и получили доступ к почти 200 системам и серверам во всех бизнес-подразделениях компании, охватив 18 стран и несколько продуктовых линеек. Четыре сервера были взломаны непосредственно в ходе кампании APT 10.

Дочерние компании и молчание перед клиентами

Помимо атак на корпоративную сеть, Барлоу указывает на взломы двух дочерних структур IBM. Первая — Trusteer, стартап в области кибербезопасности, приобретённый IBM в 2013 году: по словам истца, он был взломан в 2018 году. Вторая — Truven, стартап в сфере медицинских данных, купленный IBM в 2016 году: Барлоу утверждает, что после поглощения компания подвергалась взломам неоднократно. В обоих случаях IBM якобы не провела надлежащего расследования и не раскрыла информацию.

Адвокат Барлоу Джейсон Браун прокомментировал ситуацию жёстко: «Нельзя продавать кибербезопасность федеральному правительству, имея при этом подобные проблемы с безопасностью внутри собственной компании». По его словам, юридическая команда намерена «агрессивно отстаивать позицию в суде».

IBM занимает одно из ключевых мест среди поставщиков ИТ-решений для американских федеральных структур. Именно этот статус делает обвинения особенно болезненными: если факты подтвердятся, речь идёт не просто о корпоративном скандале, а о системном провале в защите государственной инфраструктуры.

Почему это важно за пределами США

История IBM наглядно демонстрирует: даже крупнейшие технологические корпорации с многомиллиардными бюджетами на безопасность могут годами скрывать инциденты. Иск был подан в 2020 году — спустя несколько лет после самих взломов — и рассекречен лишь сейчас. Это означает, что реальная картина угроз в отрасли может существенно отличаться от публично признанной.

Для белорусского IT-сектора этот кейс актуален сразу в нескольких измерениях. Компании-резиденты ПВТ, работающие с зарубежными корпоративными клиентами или государственными структурами, нередко берут на себя обязательства по информационной безопасности и уведомлению об инцидентах. Европейский регламент GDPR и ряд других юрисдикций, в которых работают белорусские аутсорсеры, предусматривают жёсткие сроки раскрытия данных о взломах — как правило, 72 часа. Молчание, которое инкриминируют IBM, в этих регуляторных рамках обошлось бы несравнимо дороже.

В последние годы сразу несколько стран ужесточили законодательство об обязательном раскрытии информации об утечках. США не стали исключением: именно для борьбы с подобными случаями замалчивания были приняты новые нормы об уведомлении о взломах. Дело Барлоу — живое свидетельство того, насколько долго компании могут уходить от ответственности при отсутствии эффективного контроля.

ПоделитьсяVK

Свежие новости

Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
IT и стартапы

OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face

OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Редакция
3 мин
Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
IT и стартапы

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей

Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

Редакция
4 мин
OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
IT и стартапы

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды

OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

Редакция
4 мин
ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
IT и стартапы

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini

ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Редакция
3 мин
Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
IT и стартапы

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн

Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Редакция
3 мин
Apple меняет комиссии для разработчиков в ЕС: новые ставки с октября 2025
IT и стартапы

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура

Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Редакция
3 мин
Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
IT и стартапы

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера

Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Редакция
6 мин