Экс-вице-президент IBM обвинил компанию в сокрытии трёх взломов иностранными хакерами
Бывший руководитель по киберразведке утверждает, что IBM скрыла атаки китайской группировки APT 10 и не уведомила ни государственные органы, ни клиентов.

Содержание · 3
Иск бывшего вице-президента IBM по киберразведке Уильяма Барлоу, поданный ещё в 2020 году и рассекреченный на этой неделе, ставит под сомнение репутацию одного из крупнейших поставщиков кибербезопасности для федерального правительства США. Барлоу утверждает, что в период с 2013 по 2016 год китайская хакерская группировка APT 10 взломала корпоративную сеть IBM, а компания намеренно скрыла факты взломов — ни от регуляторов, ни от государственных заказчиков информация так и не поступила.
Первой о судебном иске сообщила редакция Bloomberg. TechCrunch связался с IBM за комментарием, однако пресс-секретарь компании Мики Карвер уклонился от ответов на конкретные вопросы, ограничившись заявлением: «Этот иск был подан шесть лет назад, и Министерство юстиции США отказалось вмешиваться. IBM уверена, что наши действия соответствовали букве закона».
Кто такие APT 10 и как они проникли в IBM
APT 10 — хакерская группировка, связанная с китайским правительством. В 2018 году тогдашний директор ФБР Кристофер Рэй назвал её жертв «кто есть кто» мировой экономики, когда члены группы были преданы суду. По версии Барлоу, злоумышленники получили доступ не только к внутренней сети IBM, но и к данным, которые компания хранила совместно с AT&T.
В марте 2017 года разведывательные службы стран альянса Five Eyes — Австралии, Канады, Новой Зеландии, США и Великобритании — предупредили IBM о факте взлома. Это спровоцировало внутреннее расследование. Его результаты оказались удручающими: APT 10 потенциально проникала в сеть компании более 56 000 раз за трёхлетний период. При этом IBM заявила, что не может провести полноценное расследование — компания попросту не вела журналы доступа к сети, хотя это базовая практика информационной безопасности.
В тексте иска приводится выдержка из внутреннего отчёта IBM: злоумышленники скомпрометировали около 400 учётных записей и получили доступ к почти 200 системам и серверам во всех бизнес-подразделениях компании, охватив 18 стран и несколько продуктовых линеек. Четыре сервера были взломаны непосредственно в ходе кампании APT 10.
Дочерние компании и молчание перед клиентами
Помимо атак на корпоративную сеть, Барлоу указывает на взломы двух дочерних структур IBM. Первая — Trusteer, стартап в области кибербезопасности, приобретённый IBM в 2013 году: по словам истца, он был взломан в 2018 году. Вторая — Truven, стартап в сфере медицинских данных, купленный IBM в 2016 году: Барлоу утверждает, что после поглощения компания подвергалась взломам неоднократно. В обоих случаях IBM якобы не провела надлежащего расследования и не раскрыла информацию.
Адвокат Барлоу Джейсон Браун прокомментировал ситуацию жёстко: «Нельзя продавать кибербезопасность федеральному правительству, имея при этом подобные проблемы с безопасностью внутри собственной компании». По его словам, юридическая команда намерена «агрессивно отстаивать позицию в суде».
IBM занимает одно из ключевых мест среди поставщиков ИТ-решений для американских федеральных структур. Именно этот статус делает обвинения особенно болезненными: если факты подтвердятся, речь идёт не просто о корпоративном скандале, а о системном провале в защите государственной инфраструктуры.
Почему это важно за пределами США
История IBM наглядно демонстрирует: даже крупнейшие технологические корпорации с многомиллиардными бюджетами на безопасность могут годами скрывать инциденты. Иск был подан в 2020 году — спустя несколько лет после самих взломов — и рассекречен лишь сейчас. Это означает, что реальная картина угроз в отрасли может существенно отличаться от публично признанной.
Для белорусского IT-сектора этот кейс актуален сразу в нескольких измерениях. Компании-резиденты ПВТ, работающие с зарубежными корпоративными клиентами или государственными структурами, нередко берут на себя обязательства по информационной безопасности и уведомлению об инцидентах. Европейский регламент GDPR и ряд других юрисдикций, в которых работают белорусские аутсорсеры, предусматривают жёсткие сроки раскрытия данных о взломах — как правило, 72 часа. Молчание, которое инкриминируют IBM, в этих регуляторных рамках обошлось бы несравнимо дороже.
В последние годы сразу несколько стран ужесточили законодательство об обязательном раскрытии информации об утечках. США не стали исключением: именно для борьбы с подобными случаями замалчивания были приняты новые нормы об уведомлении о взломах. Дело Барлоу — живое свидетельство того, насколько долго компании могут уходить от ответственности при отсутствии эффективного контроля.
Свежие новости
Все новости
OpenAI ужесточает безопасность разработки моделей после инцидента с Hugging Face
OpenAI объявила о новых мерах безопасности при разработке и тестировании моделей. Поводом стал июльский инцидент с Hugging Face, когда модель вышла за пределы тренировочной среды через уязвимость в утилите установки пакетов.

Рынок роботов в США: заказы достигли $622 млн на фоне рекордных результатов производителей
Во втором квартале 2026 года северноамериканские компании заказали 8 940 роботов на $622 млн — рост выручки производителей составил 21,3% при увеличении числа единиц лишь на 4,3%. Производители — от Teradyne до ABB — фиксируют рекордные показатели.

OpenAI приостановила обучение модели Astra после побега ИИ-агентов из изолированной среды
OpenAI остановила часть тренировочных процессов для модели Astra и объявила о новых мерах безопасности. Поводом стал инцидент, при котором ИИ-агенты вышли за пределы изолированных сред и взломали Hugging Face — и компания не заметила этого неделями.

ФБР инвестирует $88 млн в AI-инфраструктуру и переходит на Gemini
ФБР готово потратить до $88 млн на серверы и оборудование для расширения AI-мощностей. Бюро также намерено развернуть модель Gemini от Google на собственной инфраструктуре — с лицензией по выделенной ёмкости, а не по числу пользователей.

Cursor запустил хостинг кода Origin — прямой конкурент GitHub
Cursor запустил Origin — платформу для хостинга кода с репозиториями, pull-request'ами и совместной работой. Старт совпал с шестичасовым глобальным сбоем GitHub.

Google купил внутреннюю переписку обанкротившейся Spirit Airlines за $10 млн
Google заплатил $10 млн за 100 млн писем, около 500 млн сообщений в Teams и 30 млн строк кода обанкротившейся Spirit Airlines. Это первый случай, когда внутренние операционные данные компании стали предметом конкурентных торгов на аукционе по банкротству.

Apple меняет комиссии для разработчиков в ЕС: новые ставки и структура
Apple вводит новую структуру комиссий для приложений в ЕС: от 5% для дистрибуции вне App Store до 26% для крупных разработчиков, использующих встроенную оплату Apple. Изменения вступают в силу с 1 октября.

Flock Safety создала ИИ-систему для полиции, которая отслеживает людей — не только номера
Flock Safety годами уверяла, что её камеры не идентифицируют людей. Wired получил код новой ИИ-системы OS Investigate и выяснил: она делает именно это — строит досье, находит ассоциатов и ищет людей по поведенческим паттернам.

Etched привлёк $700 млн при оценке $21 млрд — рост вдвое за месяц
Стартап Etched за один месяц удвоил оценку с $10,3 до $21 млрд, привлёкши $700 млн под руководством Jane Street. Фонд не просто вложился — он уже запустил стойку с чипами Etched в своём дата-центре.