Хакеры-близнецы, работающие на подрядчика правительства США, якобы превратили служебный доступ в инструмент для саботажа и кражи данных.

Минюст США выдвинуло обвинения братьям-близнецам Мунибу и Сохаибу Ахтер в том, что они после увольнения с работы у подрядчика федерального правительства удалили 96 баз данных с чувствительной информацией, в том числе записи расследований и документы по запросам в соответствии с законом о свободе информации (FOIA), а для сокрытия следов пользовались подсказками ИИ-сервисов.
По версии следствия, Ахтеры целенаправленно атаковали ИТ-инфраструктуру своего бывшего работодателя, который обслуживал несколько правительственных ведомств США. Братья якобы продолжали входить в системы уже после увольнения, блокировали доступ другим пользователям, уничтожали данные и пытались замести следы. Обвинительное заключение было вынесено 13 ноября.
Самый серьезный эпизод, как утверждают прокуроры, произошел 18 февраля. В этот день Муниб якобы удалил около 96 баз данных, включая файлы FOIA и материалы по чувствительным расследованиям. Всего через минуту после удаления одной из баз, принадлежавшей Министерству внутренней безопасности (DHS), он, по данным следствия, обратился к инструменту на базе искусственного интеллекта с вопросом, как очистить системные логи. Следователи считают это прямым указанием на попытку скрыть доказательства.
В переписке, которую приобщили к делу, братья также обсуждали, как «навести порядок» дома на случай визита правоохранителей. Ноутбуки компании, которые все еще оставались у них на руках после увольнения, были полностью очищены перед тем, как их вернули работодателю.
Отдельным эпизодом проходят обвинения против Муниба в незаконном доступе к данным Налоговой службы США (IRS). По данным Минюста, он получил доступ к федеральным налоговым записям как минимум 450 человек. Сохаиб, в свою очередь, обвиняется в том, что передал пароль, дающий доступ к правительственной системе, что само по себе является федеральным преступлением.
Список обвинений против Муниба включает сговор с целью совершения компьютерного мошенничества, уничтожение записей, хищение правительственных данных и хищение личных данных с отягчающими обстоятельствами. В совокупности ему грозит до 45 лет лишения свободы. Сохаибу вменяются сговор, уничтожение записей и передача пароля, который можно использовать для взлома правительственного компьютера; максимальный срок по его статьям — до 6 лет.
В Минюсте заявили, что братья злоупотребили доверием, оказавшись по ту сторону баррикад — от подрядчиков, которым доверили работу с чувствительными государственными данными, до обвиняемых в подрыве критически важных правительственных процессов. При этом Ахтеры формально остаются невиновными до тех пор, пока их вина не будет доказана в суде.