Oxygen Forensics: compania de spargere a telefoanelor care a câștigat contracte cu agențiile de securitate americane și-a ascuns proprietarii ruși

crime 5909799

Potrivit CyberScoop, Departamentul de Justiție al Statelor Unite acuză conducerea companiei Oxygen Forensics că a ascuns sistematic proprietatea rusă a firmei pentru a obține contracte cu agenții federale americane, inclusiv cu Serviciul Secret, Departamentul pentru Securitate Internă și Departamentul Apărării. Doi lideri ai companiei au fost arestați și se confruntă cu acuzații de conspirație pentru fraudă electronică.

Oxygen Forensics este o companie specializată în extragerea de date din telefoane mobile și alte dispozitive digitale — un tip de instrument folosit curent de autoritățile de aplicare a legii pentru investigații penale și de contrainformații. Produsele sale ajungeau, prin urmare, direct în mâinile unor agenții care gestionează informații clasificate sau sensibile despre cetățeni americani, suspecți și operațiuni în curs. Tocmai de aceea, legislația americană impune verificări stricte ale proprietarilor unor astfel de companii înainte ca acestea să poată încheia contracte guvernamentale.

Potrivit rechizitoriului, conducerea companiei ar fi prezentat autorităților americane o structură de proprietate falsă, ascunzând legăturile cu cetățeni sau entități rusești. Dacă acuzațiile se confirmă, este vorba despre o operațiune de penetrare a infrastructurii de securitate americane prin mijloace comerciale, nu prin spionaj clasic.

Cum funcționează schema

Mecanismul descris de procurori urmează un tipar cunoscut în cazurile de fraudă corporativă cu implicații de securitate națională: o companie cu proprietari dintr-o țară considerată adversară creează o fațadă juridică în Statele Unite sau într-o țară aliată, prezintă această structură ca fiind independentă și obține astfel acces la contracte guvernamentale pe care nu le-ar fi putut câștiga în mod transparent.

În cazul Oxygen Forensics, produsul în sine era legitim și recunoscut în industrie — software-ul companiei era folosit de forțe de ordine din zeci de țări. Tocmai această reputație tehnică a facilitat intrarea pe piața contractelor federale americane. Odată obținute contractele, compania avea acces la informații despre cum lucrează agențiile, ce tipuri de dispozitive analizează și, potențial, ce date extrag.

Frauda de tip ‘wire fraud’ — frauda electronică — implică în acest context transmiterea de informații false prin mijloace electronice în scopul obținerii unor beneficii financiare sau de altă natură. Conspirația presupune că cel puțin două persoane au acționat coordonat pentru a executa schema, ceea ce sugerează că ascunderea proprietarilor ruși nu a fost o omisiune accidentală, ci o decizie deliberată și planificată.

Cine plătește

Victimele directe sunt agențiile federale americane care au plătit pentru servicii de la o companie ale cărei legături reale nu le cunoșteau. Dincolo de prejudiciul financiar — valoarea contractelor nu a fost precizată public în informațiile disponibile — există un prejudiciu de securitate potențial mai grav: dacă proprietarii ruși aveau acces la datele procesate de software sau la informații despre metodele de lucru ale agențiilor, consecințele pot fi mult mai extinse decât suma contractelor.

La un nivel mai larg, cazul afectează încrederea în procesele de verificare a furnizorilor guvernamentali. Agențiile precum Secret Service sau DHS se bazează pe declarațiile companiilor și pe verificări administrative pentru a stabili dacă un furnizor prezintă riscuri de securitate. Dacă o companie poate falsifica aceste informații timp suficient pentru a câștiga mai multe contracte, sistemul de verificare are lacune serioase.

De ce contează

Cazul Oxygen Forensics se înscrie într-un pattern mai larg de infiltrare a lanțului de aprovizionare tehnologic american de către entități legate de state adversare. Precedente similare includ cazul companiei Kaspersky Lab, al cărei software antivirus a fost interzis pe sistemele guvernamentale americane în 2017 din cauza suspiciunilor privind legăturile cu serviciile de informații rusești, sau cazurile legate de componente hardware chinezești în infrastructura critică. Diferența față de Oxygen Forensics este că, în acest caz, există acuzații penale concrete și arestări, nu doar măsuri administrative.

Ceea ce face acest dosar deosebit de relevant este natura produsului: un instrument de spargere a telefoanelor, conceput tocmai pentru a extrage date pe care utilizatorii le consideră protejate. O companie cu astfel de capabilități, dacă are proprietari care răspund în fața unui stat advers, devine un vector de colectare de informații aproape imposibil de detectat prin mijloace convenționale. Urmează de urmărit dacă investigația va stabili dacă datele extrase de agențiile americane cu ajutorul software-ului Oxygen au ajuns și la alte destinații.

Related Post

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *