Former Google Engineers Indicted Over Trade Secret Transfers to Iran
Mis à jour :
Ingénieurs accusés de vol de secrets commerciaux vers l’Iran
Deux anciens ingénieurs de Google et le mari de l’une d’entre elles ont été mis en examen aux États-Unis pour des allégations de vol de secrets commerciaux auprès de Google et d’autres entreprises technologiques, et de transfert de ces informations vers des destinations non autorisées, notamment l’Iran.
Les accusés, Samaneh Ghandali, son mari Mohammadjavad Khosravi, et sa sœur Soroor Ghandali, tous ressortissants iraniens résidant à San Jose, sont poursuivis pour conspiration en vue de voler des secrets commerciaux, vol et tentative de vol de secrets commerciaux, et obstruction à la justice. Les secrets commerciaux concernaient notamment des technologies de sécurité des processeurs et de cryptographie.
Le ministère de la Justice américain affirme que les accusés ont utilisé leurs postes pour accéder à des informations confidentielles, les ont exfiltrées vers des plateformes de communication tierces et des appareils personnels, y compris des appareils professionnels liés à leurs employeurs respectifs, et ont finalement transféré des données vers l’Iran. Ils auraient ensuite tenté de dissimuler leurs actions en soumettant de fausses déclarations sous serment, en détruisant des fichiers sur des appareils électroniques et en photographiant manuellement des écrans contenant les informations.
Points clés :
- Deux anciens ingénieurs de Google et le mari de l’une d’elles sont accusés de vol de secrets commerciaux.
- Les informations volées incluent des technologies liées aux processeurs, à la sécurité et à la cryptographie.
- Les données auraient été transférées vers l’Iran.
- Les accusés auraient tenté de dissimuler leurs actions.
Vulnérabilités exploitées :
L’article ne mentionne pas de vulnérabilités techniques spécifiques (avec CVE). L’exploitation repose sur :
- L’accès privilégié aux informations confidentielles grâce à leurs postes d’ingénieurs.
- L’utilisation de canaux de communication et d’appareils personnels pour l’exfiltration.
Recommandations :
Bien que l’article ne détaille pas de recommandations spécifiques issues de l’enquête, les actions des accusés suggèrent les points suivants pour les entreprises :
- Renforcer les contrôles d’accès aux informations sensibles.
- Surveiller activement l’exfiltration de données via des canaux non autorisés.
- Mettre en place des politiques strictes concernant l’utilisation des appareils personnels et des plateformes de communication.
- Réaliser des audits de sécurité réguliers et des vérifications des antécédents du personnel clé.
- Mettre en place des systèmes de détection des activités suspectes et des protocoles de réponse rapides.
- Éduquer le personnel sur les risques liés à la manipulation et au transfert d’informations confidentielles.
