อดีตผู้บริหาร L3Harris ยอมรับผิดขายความลับทางไซเบอร์ให้รัสเซีย มูลค่ากว่า 1.3 ล้านดอลลาร์
เกิดเหตุการณ์สะเทือนวงการความมั่นคงทางไซเบอร์ เมื่อ Peter Williams อดีตผู้บริหารระดับสูงของบริษัทผู้พัฒนาเครื่องมือเจาะระบบชั้นนำ ได้ยอมรับสารภาพในศาลรัฐบาลกลางที่กรุงวอชิงตัน ดี.ซี. ว่าตนได้นำความลับทางการค้าที่มีมูลค่ามหาศาลไปขายให้กับผู้ซื้อในประเทศรัสเซีย
Williams ซึ่งเป็นชาวออสเตรเลียที่พำนักในสหรัฐฯ เคยดำรงตำแหน่งผู้อำนวยการที่ L3 Harris Trenchant ซึ่งเป็นบริษัทลูกของ L3Harris Technologies ยักษ์ใหญ่ด้านสัญญาจ้างป้องกันประเทศของสหรัฐฯ โดยบริษัทแห่งนี้มีความเชี่ยวชาญในการพัฒนา Zero-day vulnerabilities (ช่องโหว่ของซอฟต์แวร์ที่ผู้พัฒนายังไม่ทราบและยังไม่มีแพตช์แก้ไข) และ Exploits (ชุดคำสั่งที่ใช้โจมตีผ่านช่องโหว่ดังกล่าว) เพื่อส่งมอบให้กับรัฐบาลสหรัฐฯ และพันธมิตร
เบื้องหลังการทรยศและความแนบเนียนในการก่ออาชญากรรม
อัยการระบุว่า ระหว่างเดือนเมษายน 2022 ถึงสิงหาคม 2025 Williams ได้ขโมยความลับทางการค้าจำนวน 8 รายการจากสองบริษัท และนำไปขายให้กับนายหน้าซอฟต์แวร์ในรัสเซีย โดยเขาใช้ชื่อปลอมว่า "John Taylor" และติดต่อผ่านอีเมลที่เข้ารหัสเพื่อปกปิดตัวตน
ความน่าตกใจของคดีนี้คือ ในขณะที่ Williams กำลังแอบขายข้อมูล เขากลับได้รับมอบหมายให้เป็นผู้ดูแลการสืบสวนภายในบริษัทเกี่ยวกับการรั่วไหลของเครื่องมือแฮ็กเกอร์ในช่วงต้นปี 2024 ซึ่งเขายังได้ให้คำแนะนำแก่เจ้าหน้าที่ FBI เกี่ยวกับวิธีการที่คนในอาจใช้ดึงข้อมูลออกจากเซิร์ฟเวอร์ที่ได้รับการป้องกันอย่างแน่นหนา เพื่อเบี่ยงเบนความสนใจจากพฤติกรรมของตนเอง
เครือข่ายผู้รับซื้อในรัสเซีย
ข้อมูลจากอัยการชี้ว่า บริษัทรัสเซียที่รับซื้อข้อมูลนี้ทำธุรกิจรวบรวมช่องโหว่ Zero-day เพื่อขายต่อให้กับบริษัทรัสเซียอื่นๆ และประเทศที่ไม่ได้อยู่ในกลุ่ม NATO โดยมีการเชื่อมโยงกับแพลตฟอร์มที่ชื่อว่า Operation Zero ซึ่งประกาศให้ราคาสูงถึง 20 ล้านดอลลาร์สำหรับบางช่องโหว่ในระบบมือถือ
บทลงโทษและผลกระทบทางกฎหมาย
Williams เผชิญกับข้อหาขโมยความลับทางการค้า 2 กระทง ซึ่งมีโทษจำคุกสูงสุดรวม 20 ปี และค่าปรับจำนวนมาก อย่างไรก็ตาม ตามแนวทางการกำหนดโทษ เขาอาจถูกจำคุกจริงประมาณ 87 ถึง 108 เดือน พร้อมค่าปรับสูงสุด 300,000 ดอลลาร์ นอกจากนี้เขายังต้องชดใช้ค่าเสียหายเป็นจำนวนเงิน 1.3 ล้านดอลลาร์
ในระหว่างรอการตัดสินโทษในช่วงต้นปีหน้า Williams จะถูกกักบริเวณภายในที่พักและต้องติดอุปกรณ์ติดตามตัวทางอิเล็กทรอนิกส์ โดยได้รับอนุญาตให้ออกจากบ้านได้เพียงวันละหนึ่งชั่วโมงเท่านั้น
| หัวข้อ | รายละเอียด |
|---|---|
| ผู้กระทำผิด | Peter Williams (อดีตผู้อำนวยการ L3 Harris Trenchant) |
| สิ่งที่ถูกขโมย | ความลับทางการค้า 8 รายการ (รวมถึง Source Code) |
| มูลค่าความเสียหาย/รายได้ | อย่างน้อย 1.3 ล้านดอลลาร์สหรัฐ |
| ผู้รับซื้อ | นายหน้าซอฟต์แวร์ในรัสเซีย (เชื่อมโยงกับ Operation Zero) |
| สถานะทางกฎหมาย | ยอมรับสารภาพ รอการตัดสินโทษต้นปีหน้า |
ข้อเท็จจริงสำคัญ
- ประวัติการทำงาน: Williams เคยทำงานให้กับ Australian Signals Directorate (ASD) ซึ่งมีหน้าที่คล้ายกับ NSA ของสหรัฐฯ ก่อนจะมาร่วมงานกับ L3Harris
- การฟอกเงิน: เงินที่ได้จากการขายความลับถูกนำไปใช้ดาวน์บ้านในกรุงวอชิงตัน ดี.ซี. และซื้อสินค้าหรูหรา เช่น นาฬิกาแบรนด์เนมจำนวนมาก
- ความรับผิดชอบของบริษัท: L3 Harris Trenchant ไม่มีความผิดทางอาญาในคดีนี้
- เครือข่าย Five Eyes: บริษัทต้นกำเนิดของ Trenchant ก่อตั้งโดยอดีตเจ้าหน้าที่ข่าวกรองจากกลุ่ม Five Eyes (สหรัฐฯ, อังกฤษ, แคนาดา, ออสเตรเลีย, นิวซีแลนด์)
คำถามที่พบบ่อย
Zero-day vulnerability คืออะไร?
คือช่องโหว่ของซอฟต์แวร์ที่ถูกค้นพบโดยบุคคลภายนอก แต่ผู้พัฒนาซอฟต์แวร์นั้นยังไม่ทราบเรื่อง ทำให้ไม่มีการออกแพตช์ (Patch) เพื่อแก้ไข จึงเป็นช่องทางที่อันตรายและมีราคาสูงในตลาดมืด
Peter Williams ใช้ชื่อปลอมว่าอะไรในการติดต่อ?
เขาใช้ชื่อนามแฝงว่า "John Taylor" ในการทำสัญญาและติดต่อสื่อสารผ่านอีเมลที่เข้ารหัสกับผู้ซื้อชาวรัสเซีย
บริษัท L3 Harris Trenchant ทำธุรกิจเกี่ยวกับอะไร?
เป็นบริษัทที่พัฒนาเครื่องมือสำหรับการเจาะระบบ (Hacking Tools) เพื่อใช้ในภารกิจด้านความมั่นคงสำหรับรัฐบาลสหรัฐฯ และประเทศพันธมิตร โดยเน้นที่เบราว์เซอร์ Chrome, iOS, Android และระบบเครือข่าย
บทลงโทษสูงสุดที่ Williams อาจได้รับคืออะไร?
เขามีโทษจำคุกสูงสุด 20 ปี (กระทงละ 10 ปี) และอาจถูกปรับเงิน 250,000 ดอลลาร์ หรือสองเท่าของมูลค่าความเสียหายที่เกิดขึ้น
FBI ตรวจพบการรั่วไหลของข้อมูลได้อย่างไร?
FBI ได้แจ้งเตือน L3 Trenchant ในปี 2024 ว่ามีซอฟต์แวร์และ Source Code ของบริษัทรั่วไหลออกไป ซึ่งนำไปสู่การสืบสวนภายในที่ Williams เป็นผู้ดูแลก่อนจะถูกจับกุมในที่สุด



