Zephyrnet-logotyp

Tidigare generalinspektör anklagas för att ha stulit uppgifter om 250 XNUMX regeringskollegor

Datum:

En tidigare fungerande generalinspektör för US Department of Homeland Security (DHS) var indicted på fredagen för påstådd att ha rippat bort egen programvara och konfidentiella databaser och förpackat det hela så att hans företag - Delta Business Solutions - kunde sälja en förbättrad version tillbaka till regeringen med vinst.

En federal jury i District of Columbia återlämnade en åtal på 16 räkningar mot Charles K. Edwards, 59, av Sandy Spring, Maryland, och en av hans underlingar, Murali Yamazula Venkata, 54, i Aldie, Virginia, Justice Department ( DOJ) sa.

De tittar båda på anklagelser om konspiration för att begå stöld av statlig egendom och bedrägeri regeringen, stöld av statlig egendom, trådbedrägeri och förvärrad identitetsstöld. Venkata är också anklagad för att förstöra register.

De arbetade med systemet under ett antal år, enligt åtalet. Den hävdar att Edwards hade ett nätverk av insiders som arbetade med att stjäla data från DHS Office of General Inspector (OIG) från oktober 2014 till april 2017.

Enligt domstolsdokument inkluderade de stulna uppgifterna känsliga regeringsdatabaser som innehöll personliga identifierande uppgifter (PII) för anställda på DHS och Postal Service (USPS). Planen var att sälja den förbättrade versionen av DHS-OIG: s programvara till OIG för Department of Agriculture. Åklagare hävdar också att Edwards höll på allt även efter att han lämnade DHS-OIG i december 2013 och upprätthöll sitt förhållande till Venkata och andra anställda på DHS-OIG för att hålla immateriella rättigheter (IP) och PII flödande.

Hans ex-kollegor gjorde mer än bara hålla upp den påstådda insiderstölden, enligt åtalet: Venkata och andra sägs också ha fungerat som Edwards helpdesk. De påstods omkonfigurerade Edwards bärbara dator för att bättre ladda upp den stulna programvaran och databaserna, gav honom felsökningsstöd närhelst han behövde det och hjälpte honom att ställa in en testserver hemma med den stulna programvaran och databaserna.

Edwards anlitade också påstås mjukvaruutvecklare i Indien för att hjälpa honom att utveckla sitt kommersiella alternativ till DHS-OIGs programvara. Det är en aspekt av de påstådda brott som kan göra hans påföljder ännu svårare om han döms, med tanke på att han inte bara är anklagad för att stjäla proprietär programvara och PII för regeringsanställda, utan också för att skicka det utomlands.

Åtalet är en del av en pågående utredning av DHS- och posttjänstinspektörernas generalinspektörer och tillkännagavs av de två myndigheterna, DOJ och det amerikanska advokatkontoret för District of Columbia, som åtalar målet.

Om Edwards och Venkata döms kommer de att titta på högst fem år för konspiration för att begå stöld, 10 år för stöld av statlig egendom, 20 år för trådbedrägeri och minst två år för en räkning av förvärrad identitet stöld. Venkata står också inför ytterligare 20 år för att förstöra rekord. De skulle också få böter på upp till $ 250,000 XNUMX för varje räkning. Med det sagt, avges sällan maximala meningar.

Smakämnen Washington Post har följt detta fall ett tag. Som det rapporteras ser det ut som att fredagens åtal är kopplad till en april 2019 Skyldig åtal från en DHS federala teknikchef, Sonal Patel.

Patel medgav att ha samarbetat med en tidigare tillförordnad inspektörsgeneral för att stjäla en databas som innehåller PII på nästan 250,000 XNUMX DHS-anställda, enligt domstolsansökningar. Från The Washington Post:

Patel i domstolspapper erkände att man instruerade en underordnad att skicka henne vägbeskrivning om hur man installerar kopian, och styrde generaldirektörens kontor för jordbruksdepartementet att använda den kommersiella versionen istället för den fria regeringsversionen. I juni 2016, sade hennes grundläggande uttalande, överlämnade hon två DVD-skivor med kopierad data till Co-Conspirator 1 "på vägen" innan den senare gick ombord på en flygning från Dulles International Airport för att träffa programvaruutvecklare i Indien, "som skulle skapa copycat-programmet.

Efter att ha åberopat sig skyldig till en räkning av konspiration för att begå stöld av statlig egendom och ha gått med på att samarbeta med åklagare angående ”ett system som gick från 2014 till 2017” såg Patel på högst fem års fängelse.

Brottslösen betalar inte, även om du har modet att försöka skratta och sälja din arbetsgivare sin egen, gratis programvara och - okej! - PII från dina egna kollegor.


Senaste Naked Security-podcast

LYSSNA NU

Klicka och dra på ljudvågorna nedan för att hoppa till någon punkt i podcasten. Du kan också lyssna direkt på Soundcloud.

Källa: https://nakedsecurity.sophos.com/2020/03/10/ex-inspector-general-indicted-for-stealing-data-on-250k-govt-coll kollegor/

plats_img

Senaste intelligens

plats_img