Een voormalig topmanager van een defensietoeleverancier in de VS heeft schuld bekend voor het verkopen van zerodayexploits aan een Russische handelaar in zulke digitale wapens. Het Amerikaanse ministerie van Justitie heeft dit nu bekendgemaakt.
De 39-jarige verdachte, die door het Amerikaanse ministerie van Justitie met zijn volledige naam wordt genoemd, heeft de afgelopen drie jaar bedrijfsgeheimen gestolen en verkocht. Het gaat om software 'gericht op nationale veiligheid', waaronder ten minste acht 'cyberexploitcomponenten', aldus het ministerie in het persbericht over de schuldbekentenis. De software die de man stal van zijn werkgever, L3Harris Trenchant, mocht alleen verkocht worden aan de Amerikaanse overheid en aan specifiek geselecteerde bondgenoten. Dit betreft de leden van de zogeheten Five Eyes-alliantie: Australië, Canada, Nieuw-Zeeland, het Verenigd Koninkrijk en de Verenigde Staten.
De Trenchant-divisie van L3Harris werkt aan spyware, exploits en zerodays, meldt TechCrunch. Zerodays zijn kwetsbaarheden in software waarvoor de maker nog geen patch biedt en waarvan het soms ook nog niet op de hoogte is. De man, die voorheen algemeen directeur was van Trenchant, verkocht door het bedrijf ontwikkelde exploits aan een Russische handelaar. Die koper profileert zich volgens het Amerikaanse ministerie van Justitie publiekelijk als een wederverkoper van cyberexploits aan uiteenlopende klanten. Daaronder bevindt zich ook de Russische overheid.
De verkochte software vertegenwoordigt volgens Justitie een schade van meer dan 35 miljoen dollar voor de Amerikaanse defensietoeleverancier. De verdachte zou hiermee 1,3 miljoen dollar hebben verdiend. Uiteindelijke kopers in het buitenland hebben volgens het ministerie geavanceerde exploits in handen gekregen die ze waarschijnlijk hebben ingezet tegen vele, nietsvermoedende slachtoffers. De FBI noemt de handelaar in cyberwapens een Russische overheidsleverancier en spreekt van cyberaanvallers in Rusland.