Расследование NASA выявило масштабную схему хищения оборонного программного обеспечения
Управление генерального инспектора NASA опубликовало отчет о многолетней киберкампании, направленной на кражу экспортно-контролируемого программного обеспечения. В центре дела оказался гражданин Китая Сун У, который на протяжении пяти лет вводил в заблуждение инженеров и исследователей оборонной отрасли США.
Детали преступной схемы
Согласно данным киберкриминалистического подразделения NASA, злоумышленник действовал с января 2017 по декабрь 2021 года. Для достижения своих целей Сун У использовал метод социальной инженерии, имитируя переписку от имени коллег или известных ученых в аэрокосмической сфере. Жертвами фишинговой кампании стали сотрудники NASA, ВВС, ВМС, Армии США, Федерального управления гражданской авиации, а также представители ряда ведущих университетов и частных технологических компаний.
- Злоумышленники проводили тщательную подготовку, собирая досье на сотрудников профильных ведомств.
- Под видом коллег преступники запрашивали доступ к исходным кодам и моделям программ, применяемых в разработке вооружений и аэрокосмических технологий.
- Поскольку полученное ПО подпадало под строгие экспортные ограничения США, его несанкционированная передача третьим лицам квалифицируется как серьезное нарушение законодательства.
Последствия для безопасности
В ходе расследования выяснилось, что инцидент не был единичным случаем, а представлял собой скоординированную и длительную атаку. По факту преступной деятельности Сун У был выдан федеральный ордер на арест. Обвинение включает 14 эпизодов мошенничества с использованием электронных средств связи и 14 эпизодов кражи личных данных при отягчающих обстоятельствах.
Представители Управления генерального инспектора NASA подчеркивают, что подобные дела демонстрируют критическую важность соблюдения протоколов безопасности даже при ведении стандартной деловой переписки. В настоящее время подозреваемый все еще находится в розыске. Работа ведомства в данном направлении сосредоточена на защите инновационных разработок и выявлении субъектов, пытающихся получить доступ к технологиям двойного назначения.








Комментарии закрыты