السياسات والتنظيم
اتهام IBM بالتستر على خروقات بيانات متعددة
يزعم مسؤول تنفيذي سابق في شركة IBM أن الشركة ربما تسترّت على خروقات بيانات متعددة من قبل جهات حكومية أجنبية، بما في ذلك حملة قرصنة ضخمة نفذتها مجموعة APT 10.
رفع William Barlow، وهو مسؤول تنفيذي سابق في مجال الأمن السيبراني لدى شركة IBM ومبلّغ عن المخالفات، دعوى قضائية تدّعي أن شركة التكنولوجيا تعرضت للاختراق ثلاث مرات في العقد الماضي من قبل حكومات أجنبية. وتزعم الدعوى، التي رُفعت في عام 2020، أن IBM تسترّت لاحقاً على خروقات البيانات بدلاً من الكشف عنها. وادعى Barlow، الذي شغل منصب نائب رئيس استخبارات التهديدات في IBM حتى أغسطس 2019، في الشكوى أن الشبكة الأساسية للشركة كانت تتعرض للاختراق بشكل روتيني من قبل جهات حكومية أجنبية وأطراف أخرى، مع سرقة البيانات بشكل متكرر دون إخطار الوكالات الحكومية.
وتفصّل الشكوى حملة محددة نفذتها مجموعة APT 10، وهي مجموعة قرصنة مرتبطة بالحكومة الصينية. ووفقاً لتقرير داخلي لشركة IBM ورد ذكره في الدعوى القضائية، فإن المجموعة ربما اخترقت شبكة IBM أكثر من 56,000 مرة بين عامي 2013 و2016. وأشار التقرير أيضاً إلى أن IBM فشلت في الاحتفاظ بسجلات للوصول إلى الشبكة، مما حال دون إجراء مزيد من التحقيقات. وجاء في الوثيقة الداخلية: “لقد قام المهاجمون باختراق و/أو الوصول إلى ما يقرب من 400 حساب مخترق وما يقرب من 200 نظام وخادم إجمالاً عبر كل وحدة أعمال في IBM، وثماني عشرة دولة، والعديد من منتجات IBM”. وتزعم الشكوى أيضاً أنه نظراً لأن البنية التحتية للشبكة الأساسية التي تمت صيانتها بالشراكة مع AT&T كانت قديمة، فقد تمكن القراصنة من الوصول إلى النظام في مناسبات عديدة والتجول دون أن يتم اكتشافهم.
رفضت شركة IBM التعليق على الاتهامات المحددة. وصرحت المتحدثة باسم IBM، Miki Carver، بأن الشكوى قُدمت قبل ست سنوات، وأن وزارة العدل الأمريكية رفضت التدخل، وأن الشركة واثقة من أن إجراءاتها اتبعت نص القانون. في غضون ذلك، جادل Jason Brown، المحامي الممثل لـ Barlow، بأنه لا يمكن لشركة ما بيع خدمات الأمن السيبراني للحكومة الفيدرالية بينما تدّعي وجود هذه المشكلات الأمنية داخل شركتها الخاصة.
كما تدّعي الدعوى القضائية أن IBM فشلت في التحقيق بشكل صحيح في الحوادث الأمنية والكشف عنها في الشركات التابعة التي استحوذت عليها. وتحديداً، يزعم Barlow أن شركة Trusteer، وهي شركة ناشئة في مجال الأمن السيبراني استحوذت عليها IBM، قد تعرضت للاختراق في عام 2018. بالإضافة إلى ذلك، تعرضت شركة Truven، وهي شركة ناشئة لبيانات الرعاية الصحية استحوذت عليها IBM، للاختراق عدة مرات بعد الاستحواذ عليها. وتشير الشكوى إلى أنه في مارس 2017، حذّر تحالف العيون الخمس (Five Eyes) - وهو تحالف استخباراتي يضم أستراليا وكندا ونيوزيلندا والولايات المتحدة والمملكة المتحدة - شركة IBM من اختراق APT 10، مما دفع الشركة إلى إجراء تحقيق داخلي.
لماذا يهم
تُعد IBM مورداً رئيسياً للأمن السيبراني للحكومة الفيدرالية الأمريكية، مما يجعل التستر المزعوم على خروقات البيانات أمراً بالغ الأهمية.