CDIC 2023

อดีตพนักงาน IBM ถูกจับ ฐานขโมย Source Code ของ GPFS ไปขายให้จีน

Xu Jiaqiang อดีต Software Engineer แห่ง IBM ได้ถูกตัดสินว่ามีความผิดฐานขโมย Source Code ของระบบ GPFS จาก IBM ไปขายให้องค์กรต่างๆ รวมถึงจีนด้วย

Xu ได้ทำงานอยู่ภายใน IBM ตั้งแต่ปี 2010 ถึง 2014 ภายในโครงการพัฒนาเทคโนโลยี General Parallel File System หรือ GPFS ที่โด่งดังของ IBM สำหรับใช้สร้าง High Performance Clustered File System เพื่อรองรับการสร้างระบบ Cloud, การทำ Supercomputer ไปจนถึงการสร้าง Cluster สำหรับรองรับ Mission Critical Application อย่าง SAP หรือระบบ ERP

ก่อน Xu จะลาออกจาก IBM นั้น เขาได้ขโมย Source Code ของ GPFS ออกไป และพยายามนำไปขายให้กับธุรกิจอื่นๆ โดย FBI เองก็ได้ปลอมตัวเป็นนักลงทุนและเข้าล่อซื้อด้วยเช่นกัน จนหลังจากการพบปะพูดคุยกันหลายครั้ง ในที่สุด Xu ก็ยอมอัปโหลดโค้ดของ GPFS ทั้งหมดขึ้นไปในระบบเครือข่ายปิดเพื่อเป็นส่วนหนึ่งในกระบวนการการขาย และกลายเป็นหลักฐานที่ FBI ใช้ยืนยันกับทาง IBM ได้ว่าเป็นโค้ดของ GPFS จริง ก่อนจะนำไปสู่การจับกุมในครั้งนี้

อย่างไรก็ดี Xu นั้นประสบความสำเร็จในการขายโค้ดของ GPFS นี้ให้กับ National Health and Family Planning Commission แห่งประเทศจีนที่ต้องการนำไปใช้งานไปเรียบร้อยแล้วก่อนหน้า ทำให้โทษของเขารุนแรงขึ้นกว่าเดิมเป็นอย่างมาก

ปัจจุบัน Xu กำลังรอการตัดสินโทษที่จะเริ่มต้นขึ้นในช่วงเดือนตุลาคม 2017 นี้ โดยความผิดของเขามีด้วยกันทั้งสิ้น 6 กระทง แต่ละกระทงมีโทษจำคุก 10 – 15 ปี

 

ที่มา: https://www.bleepingcomputer.com/news/government/former-ibm-engineer-admits-he-stole-source-code-for-china/


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

ตอบโจทย์ “การควบคุมการเข้ารหัส” จากประกาศของ ก.ล.ต. ด้วยโซลูชันจาก Thales

เมื่อไม่นานมานี้ทางสำนักงานคณะกรรมการกำกับหลักทรัพย์และตลาดหลักทรัพย์ (ก.ล.ต.) ได้ออกประกาศเกี่ยวกับ “แนวปฏิบัติในการจัดให้มีระบบเทคโนโลยีสารสนเทศ” ซึ่งพูดถึงแนวทางของธุรกิจภายใต้การดูแลของ ก.ล.ต. ว่าต้องมีวิธีการกำกับดูแลระบบไอทีและจัดหาการรักษาความมั่นคงปลอดภัย พร้อมกันนี้ยังต้องตรวจสอบอย่างสม่ำเสมอ แต่ที่น่าสนใจคือหมวดหนึ่งภายใต้ประกาศคือหัวข้อ “การควบคุมการเข้ารหัส” มาถึงตรงนี้คำถามสำคัญคือ แล้วธุรกิจใดที่ถูกควบคุมภายใต้ประกาศของกลต. และท่านจะต้องปฏิบัติตัวอย่างไรต่อไป โดยเฉพาะการควบคุมการเข้ารหัส ต้องมีอุปกรณ์หรือโซลูชันใดที่ถูกนำเข้ามา …

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว

พบช่องโหว่ใหม่ ‘Looney Tunables’ กระทบระบบปฏิบัติการ Linux หลายตัว เช่น Fedora, Ubuntu และ Debian