向俄经纪商出售黑客工具案:前美防务承包商高管被判向前东家赔偿1000万美元

richlovec 1500_400 (1)
 

彼得·威廉姆斯(Peter Williams)曾任美国国防承包商 L3Harris 旗下黑客与监控技术部门负责人,因窃取并出售高级网络攻击工具,被美国法院判令向前雇主支付 1000 万美元赔偿金。

据悉,威廉姆斯是一起被描述为“美国及其最亲密盟友历史上最严重的先进黑客工具泄露事件之一”的核心人物。除本次裁定的 1000 万美元外,他此前已被判向 L3Harris 支付 130 万美元。

公开资料显示,现年 39 岁的威廉姆斯为澳大利亚公民,曾在澳大利亚情报机构任职,直至去年担任 Trenchant 总经理。Trenchant 由两家姐妹初创公司合并而成,是 L3Harris 旗下专门开发高级间谍软件和黑客工具的部门,其产品主要面向美国政府及“五眼联盟”成员国政府机构。“五眼联盟”由美国、澳大利亚、加拿大、新西兰和英国组成,成员国之间共享机密情报。

资深网络安全记者 Kim Zetter 在其通讯中率先披露了这项新的赔偿裁定。威廉姆斯的律师未就此回应置评请求。

根据此前案件材料,威廉姆斯于去年被捕,被指控窃取七项未具体说明的商业机密。检方称,这些机密几乎可以确定为来自 Trenchant 的网络漏洞利用代码和监控技术。随后,他将相关技术出售给俄罗斯公司 Operation Zero。

公开信息显示,Operation Zero 作为漏洞和黑客工具经纪人,从事相关工具的买卖,并声称仅与俄罗斯政府及本地企业合作。美国检方表示,美国政府将该公司称为“全球最恶名昭著的漏洞利用经纪人之一”。

威廉姆斯已就相关指控认罪,并被判处七年多监禁。检方指称,他通过出售商业机密获利 130 万美元,用于购买奢侈手表、在华盛顿特区附近购置房产以及支付家庭度假费用。Trenchant 向检方表示,公司因这起盗窃行为遭受的损失高达 3500 万美元。

美国检方称,威廉姆斯“背叛”了美国及其盟友,将可用于攻击“全球数百万台计算机和设备”的工具提供给 Operation Zero。

此前 TechCrunch 报道援引案件材料称,威廉姆斯利用其对 Trenchant 内部网络的“完全访问”权限,将相关工具从公司办公室中转移出去。根据一名前 L3Harris 员工的说法,这些工具在被出售给 Operation Zero 后,部分被俄罗斯政府间谍在乌克兰使用,随后又被中国网络犯罪分子利用。该员工在谷歌就相关网络攻击展开调查后发布的一份网络安全研究中,辨认出了被盗代码。

案件材料还显示,威廉姆斯曾试图将盗窃行为嫁祸给其一名下属员工,指控对方为实际盗窃者。


分享:


发表评论

登录后才可评论。 去登录