Cựu lãnh đạo IBM tố cáo công ty che giấu nhiều vụ tấn công mạng từ nước ngoài
Một cựu phó chủ tịch của IBM vừa đưa ra những cáo buộc nghiêm trọng, cho rằng tập đoàn này đã nhiều lần bị các tác nhân quốc gia tấn công nhưng chọn cách im lặng thay vì công...
Một vụ kiện vừa được công bố gần đây đã hé lộ những cáo buộc gây chấn động nhắm vào IBM. William Barlow, cựu Phó chủ tịch phụ trách tình báo đe dọa tại IBM cho đến tháng 8/2019, khẳng định rằng tập đoàn này đã bị các nhóm hacker liên kết với chính phủ nước ngoài tấn công ít nhất ba lần trong thập kỷ qua, nhưng sau đó đã chọn cách che giấu thay vì báo cáo theo quy định.
Theo đơn kiện được đệ trình từ năm 2020, Barlow cáo buộc rằng mạng lưới cốt lõi của IBM đã bị các hacker Trung Quốc xâm nhập trong giai đoạn 2013-2016. Đáng chú ý, ông cho biết IBM đã nhận được cảnh báo từ liên minh tình báo Five Eyes (gồm Úc, Canada, New Zealand, Mỹ và Anh) vào tháng 3/2017 về vụ việc này. Một cuộc điều tra nội bộ sau đó cho thấy nhóm APT 10 có thể đã thực hiện hơn 56.000 lần truy cập trái phép vào mạng lưới của IBM.
Barlow chỉ trích gay gắt việc IBM không duy trì các log truy cập hệ thống — một tiêu chuẩn an ninh cơ bản — khiến việc điều tra sâu hơn trở nên bất khả thi. Báo cáo nội bộ được trích dẫn trong đơn kiện cho thấy có gần 400 tài khoản và 200 hệ thống, server trên khắp 18 quốc gia đã bị ảnh hưởng. Tuy nhiên, IBM được cho là đã không thông báo cho bất kỳ cơ quan chức năng nào, dù đây là nhà cung cấp giải pháp an ninh mạng lớn cho chính phủ Mỹ.
Ngoài mạng lưới chính, đơn kiện còn đề cập đến các vụ vi phạm tại các công ty con mà IBM đã mua lại, bao gồm startup an ninh mạng Trusteer (năm 2018) và đơn vị dữ liệu y tế Truven. Trong cả hai trường hợp, Barlow khẳng định IBM đã thất bại trong việc điều tra và công khai sự cố.
Phản hồi về vấn đề này, đại diện của IBM, Miki Carver, từ chối bình luận chi tiết về các cáo buộc trong đơn kiện. Bà cho biết: “Đơn kiện này đã được đệ trình từ sáu năm trước và Bộ Tư pháp Mỹ đã từ chối can thiệp. IBM tin tưởng rằng mọi hành động của chúng tôi đều tuân thủ đúng quy định pháp luật.”.
Vụ việc này đặt ra câu hỏi lớn về tính minh bạch trong báo cáo an ninh mạng của các tập đoàn công nghệ lớn, đặc biệt khi họ đang nắm giữ vai trò đối tác chiến lược cho các cơ quan chính phủ.
Nguồn tham khảo: TechCrunch



No Comment! Be the first one.