Экс-вице-президент IBM обвинил компанию в сокрытии трёх взломов иностранными хакерами
Бывший руководитель по киберразведке утверждает, что IBM скрыла атаки китайской группировки APT 10 и не уведомила ни государственные органы, ни клиентов.

Содержание
Иск бывшего вице-президента IBM по киберразведке Уильяма Барлоу, поданный ещё в 2020 году и рассекреченный на этой неделе, ставит под сомнение репутацию одного из крупнейших поставщиков кибербезопасности для федерального правительства США. Барлоу утверждает, что в период с 2013 по 2016 год китайская хакерская группировка APT 10 взломала корпоративную сеть IBM, а компания намеренно скрыла факты взломов — ни от регуляторов, ни от государственных заказчиков информация так и не поступила.
Первой о судебном иске сообщила редакция Bloomberg. TechCrunch связался с IBM за комментарием, однако пресс-секретарь компании Мики Карвер уклонился от ответов на конкретные вопросы, ограничившись заявлением: «Этот иск был подан шесть лет назад, и Министерство юстиции США отказалось вмешиваться. IBM уверена, что наши действия соответствовали букве закона».
Кто такие APT 10 и как они проникли в IBM
APT 10 — хакерская группировка, связанная с китайским правительством. В 2018 году тогдашний директор ФБР Кристофер Рэй назвал её жертв «кто есть кто» мировой экономики, когда члены группы были преданы суду. По версии Барлоу, злоумышленники получили доступ не только к внутренней сети IBM, но и к данным, которые компания хранила совместно с AT&T.
В марте 2017 года разведывательные службы стран альянса Five Eyes — Австралии, Канады, Новой Зеландии, США и Великобритании — предупредили IBM о факте взлома. Это спровоцировало внутреннее расследование. Его результаты оказались удручающими: APT 10 потенциально проникала в сеть компании более 56 000 раз за трёхлетний период. При этом IBM заявила, что не может провести полноценное расследование — компания попросту не вела журналы доступа к сети, хотя это базовая практика информационной безопасности.
В тексте иска приводится выдержка из внутреннего отчёта IBM: злоумышленники скомпрометировали около 400 учётных записей и получили доступ к почти 200 системам и серверам во всех бизнес-подразделениях компании, охватив 18 стран и несколько продуктовых линеек. Четыре сервера были взломаны непосредственно в ходе кампании APT 10.
Дочерние компании и молчание перед клиентами
Помимо атак на корпоративную сеть, Барлоу указывает на взломы двух дочерних структур IBM. Первая — Trusteer, стартап в области кибербезопасности, приобретённый IBM в 2013 году: по словам истца, он был взломан в 2018 году. Вторая — Truven, стартап в сфере медицинских данных, купленный IBM в 2016 году: Барлоу утверждает, что после поглощения компания подвергалась взломам неоднократно. В обоих случаях IBM якобы не провела надлежащего расследования и не раскрыла информацию.
Адвокат Барлоу Джейсон Браун прокомментировал ситуацию жёстко: «Нельзя продавать кибербезопасность федеральному правительству, имея при этом подобные проблемы с безопасностью внутри собственной компании». По его словам, юридическая команда намерена «агрессивно отстаивать позицию в суде».
IBM занимает одно из ключевых мест среди поставщиков ИТ-решений для американских федеральных структур. Именно этот статус делает обвинения особенно болезненными: если факты подтвердятся, речь идёт не просто о корпоративном скандале, а о системном провале в защите государственной инфраструктуры.
Почему это важно за пределами США
История IBM наглядно демонстрирует: даже крупнейшие технологические корпорации с многомиллиардными бюджетами на безопасность могут годами скрывать инциденты. Иск был подан в 2020 году — спустя несколько лет после самих взломов — и рассекречен лишь сейчас. Это означает, что реальная картина угроз в отрасли может существенно отличаться от публично признанной.
Для белорусского IT-сектора этот кейс актуален сразу в нескольких измерениях. Компании-резиденты ПВТ, работающие с зарубежными корпоративными клиентами или государственными структурами, нередко берут на себя обязательства по информационной безопасности и уведомлению об инцидентах. Европейский регламент GDPR и ряд других юрисдикций, в которых работают белорусские аутсорсеры, предусматривают жёсткие сроки раскрытия данных о взломах — как правило, 72 часа. Молчание, которое инкриминируют IBM, в этих регуляторных рамках обошлось бы несравнимо дороже.
В последние годы сразу несколько стран ужесточили законодательство об обязательном раскрытии информации об утечках. США не стали исключением: именно для борьбы с подобными случаями замалчивания были приняты новые нормы об уведомлении о взломах. Дело Барлоу — живое свидетельство того, насколько долго компании могут уходить от ответственности при отсутствии эффективного контроля.
— По материалам TechCrunch: оригинальная статья. Перевод и адаптация — редакция Digital Business.
Свежие новости
Все новости
Резидент ПВТ: налоговые льготы, преференции и правовое регулирование деятельности
Парк высоких технологий представляет собой уникальную правовую форму, которая позволяет резидентам динамично развиваться в результате применения особых правовых правил и налоговых льгот.

Код — за день, доверие — неделями: как Олег Старков строит «Где Бензин?»
Олег Старков за две недели собрал краудсорсинговую карту 26 450 АЗС в шести странах. Почему главным барьером стали не технологии, а доверие водителей.

Kimi выпустила открытую модель K3 на 2,8 трлн параметров — и подняла цены вслед за западными конкурентами
Kimi K3 — мультимодальная модель с 2,8 трлн параметров и контекстным окном в 1 млн токенов. По независимым тестам она уступает только двум топовым проприетарным моделям, однако цена на неё выросла в разы по сравнению с предшественником.

Си Цзиньпин на WAIC-2026: четыре принципа глобального управления ИИ и новая международная организация
Председатель КНР выступил на WAIC-2026 с программной речью об управлении ИИ и объявил о создании Всемирной организации сотрудничества в области искусственного интеллекта — её учредили 29 стран.

Databricks достигла оценки $188 млрд — крупнейшей среди частных AI-компаний
Databricks объявила о новом раунде финансирования с оценкой $188 млрд под руководством Coatue. Сумма раунда — около $3 млрд. За 18 месяцев компания провела четыре раунда и утроила капитализацию.

Meta и Anthropic обсуждают аренду вычислительных мощностей на $10 млрд
Meta ведёт переговоры с Anthropic об аренде вычислительных мощностей своих дата-центров. По данным New York Times, сумма контракта может достичь $10 млрд за два года — и это только начало новой бизнес-модели компании.

Thinking Machines Муради выпустила модель Inkling: лидер среди американских open-weights, но уступает Китаю
Thinking Machines Lab Миры Муради выпустила Inkling — мультимодальную модель на 975 млрд параметров. Она возглавила рейтинг американских open-weights моделей, но по общей производительности уступает лучшим китайским аналогам.

НАН Беларуси до 2030 года: спутник с разрешением 35 см, CAR-T-терапия и беспилотный трактор
Беларусь определила научные приоритеты до 2030 года: ИИ и роботизация, CAR-T-терапия рака, компьютерное моделирование лекарств и новый спутник с разрешением 35 сантиметров. НАН перестраивается из исследовательского института в технологическую корпорацию.

ВКонтакте и MAX исчезли из Google Play после санкций ЕС против холдинга VK
16 июля приложения ВКонтакте, MAX и Одноклассников перестали открываться в Google Play. Причина — санкции Евросоюза против холдинга VK. Акции компании в тот же день упали более чем на 7%.