Logo Zephyrnet

Tổng thanh tra cũ bị truy tố vì đánh cắp dữ liệu trên 250 nghìn đồng nghiệp chính phủ

Ngày:

Cựu quyền Tổng thanh tra Bộ An ninh Nội địa Hoa Kỳ (DHS) bị truy tố vào thứ Sáu vì bị cáo buộc ăn cắp phần mềm độc quyền và cơ sở dữ liệu bí mật rồi đóng gói tất cả để công ty của ông – Delta Business Solutions – có thể bán lại phiên bản nâng cao cho chính phủ để kiếm lời.

Đại bồi thẩm đoàn liên bang ở Quận Columbia đã trả lại bản cáo trạng 16 tội danh chống lại Charles K. Edwards, 59 tuổi, ở Sandy Spring, Maryland, và một trong những cấp dưới của ông ta, Murali Yamazula Venkata, 54 tuổi, ở Aldie, Virginia, Bộ Tư pháp ( DOJ) cho biết.

Cả hai đều đang xem xét các cáo buộc âm mưu trộm cắp tài sản của chính phủ và lừa gạt chính phủ, trộm cắp tài sản của chính phủ, lừa đảo qua đường dây và trộm cắp danh tính nghiêm trọng hơn. Venkata cũng bị buộc tội phá hủy hồ sơ.

Theo bản cáo trạng, họ đã thực hiện kế hoạch này trong nhiều năm. Nó cáo buộc rằng Edwards có một mạng lưới nội bộ hoạt động để đánh cắp dữ liệu từ Văn phòng Tổng Thanh tra DHS (OIG) từ tháng 2014 năm 2017 đến tháng XNUMX năm XNUMX.

Theo tài liệu của tòa án, dữ liệu bị đánh cắp bao gồm cơ sở dữ liệu nhạy cảm của chính phủ chứa thông tin nhận dạng cá nhân (PII) của nhân viên DHS và Bưu điện (USPS). Kế hoạch là bán phiên bản nâng cao, không còn miễn phí nữa của phần mềm DHS-OIG cho OIG của Bộ Nông nghiệp. Các công tố viên cũng cáo buộc rằng Edwards đã giữ nguyên mọi việc ngay cả sau khi anh ta rời DHS-OIG vào tháng 2013 năm XNUMX, duy trì mối quan hệ với Venkata và các nhân viên DHS-OIG khác để duy trì hoạt động sở hữu trí tuệ (IP) và PII.

Các đồng nghiệp cũ của anh ta đã làm nhiều việc hơn là chỉ tiếp tục hành vi trộm cắp nội bộ bị cáo buộc, bản cáo trạng nói: Venkata và những người khác cũng được cho là đã từng là người trợ giúp của Edwards. Họ được cho là đã cấu hình lại máy tính xách tay của Edwards để tải lên phần mềm và cơ sở dữ liệu bị đánh cắp tốt hơn, hỗ trợ khắc phục sự cố bất cứ khi nào anh cần và giúp anh thiết lập một máy chủ thử nghiệm tại nhà với phần mềm và cơ sở dữ liệu bị đánh cắp.

Edwards cũng bị cáo buộc đã thuê các nhà phát triển phần mềm ở Ấn Độ để giúp anh ta phát triển phần mềm thay thế thương mại cho phần mềm của DHS-OIG. Đó là một khía cạnh của các tội danh bị cáo buộc có thể khiến hình phạt của anh ta trở nên nghiêm khắc hơn nếu anh ta bị kết án, vì anh ta không chỉ bị buộc tội ăn cắp phần mềm độc quyền và PII của nhân viên chính phủ mà còn gửi nó ra nước ngoài.

Bản cáo trạng là một phần trong cuộc điều tra đang diễn ra của DHS và tổng thanh tra Bưu điện và được công bố bởi hai cơ quan, DOJ và văn phòng luật sư Hoa Kỳ tại Quận Columbia, nơi đang khởi tố vụ án.

Nếu Edwards và Venkata bị kết án, họ sẽ phải chịu mức án tối đa 10 năm cho tội âm mưu trộm cắp, 20 năm cho tội trộm cắp tài sản chính phủ, 20 năm cho tội lừa đảo qua đường dây và tối thiểu hai năm cho tội danh nghiêm trọng. trộm cắp. Venkata cũng phải đối mặt với 250,000 năm nữa vì tội phá hủy kỷ lục. Họ cũng sẽ phải đối mặt với mức phạt lên tới XNUMX USD cho mỗi tội danh. Phải nói rằng, mức án tối đa hiếm khi được truyền lại.

Sản phẩm The Washington Post đã theo dõi vụ này lâu rồi. Theo báo cáo, có vẻ như bản cáo trạng hôm thứ Sáu được kết nối với một vụ án tháng 2019 năm XNUMX nhận tội từ giám đốc công nghệ liên bang của DHS, Sonal Patel.

Theo hồ sơ tòa án, bà Patel thừa nhận đã âm mưu với một cựu quyền Tổng thanh tra để đánh cắp cơ sở dữ liệu chứa PII của gần 250,000 nhân viên DHS. Từ tờ Washington Post:

Patel trong các giấy tờ của tòa án thừa nhận đã hướng dẫn cấp dưới gửi hướng dẫn cho cô ấy cách cài đặt bản sao và chỉ đạo văn phòng tổng thanh tra Bộ Nông nghiệp sử dụng phiên bản thương mại thay vì phiên bản miễn phí của chính phủ. Vào tháng 2016 năm 1, tuyên bố nhận tội của cô cho biết, cô đã đưa hai đĩa DVD có dữ liệu sao chép cho Co-Conspirator XNUMX 'ở bên đường' trước khi người này lên chuyến bay từ Sân bay Quốc tế Dulles để gặp các nhà phát triển phần mềm ở Ấn Độ, 'người sẽ tạo chương trình bắt chước.

Sau khi nhận tội âm mưu trộm cắp tài sản chính phủ và đồng ý hợp tác với các công tố viên liên quan đến “một âm mưu kéo dài từ năm 2014 đến năm 2017”, Patel đang phải đối mặt với mức án tối đa là XNUMX năm tù.

Tội phạm sẽ không trả giá, ngay cả khi bạn có đủ can đảm để cố gắng kiếm tiền và bán cho chủ nhân của mình phần mềm miễn phí, phần mềm miễn phí và - ôi! – PII từ đồng nghiệp của bạn.


Podcast bảo mật mới nhất

NGHE NÈ

Nhấp và kéo trên các sóng âm thanh bên dưới để bỏ qua bất kỳ điểm nào trong podcast. Bạn cũng có thể nghe trực tiếp trên Soundcloud.

Nguồn: https://nakedsecurity.sophos.com/2020/03/10/ex-inspector-general-indicted-for-stealing-data-on-250k-govt-colleagues/

tại chỗ_img

Tin tức mới nhất

tại chỗ_img