ABD Savcıları Estonyalıyı Metasploit Satmakla Suçladı


Standartlar, Yönetmelikler ve Uyumluluk

Andrey Shevlyakov’un İhracat Kontrollerini Delme Geçmişi Var

David Perera (@daveperera) •
5 Nisan 2023

ABD Savcıları Estonyalıyı Metasploit Satmakla Suçladı
Metasploit Çerçevesini otomatikleştirmek için kullanılan Cortana betik dilindeki komutlar (Resim: Christiaan Colen/CC BY-SA 2.0)

ABD federal savcıları, Estonyalı bir adamın bir Rus bireye sızma testi yazılımı lisansı satarak ABD ihracat düzenlemelerini ihlal etmeye hazır olduğunu söyledi.

Ayrıca bakınız: Web Semineri | Ağ Mimarisinin Evrimi: Bilmedikleriniz Size Zarar Verebilir

Estonya makamları, iadesini isteyen ABD makamlarının emriyle 28 Mart’ta Andrey Shevlyakov adlı adamı tutukladı. Shevlyakov, kara para aklama ve çift kullanımlı teknolojilerde ticareti kısıtlayan ABD yasasını ihlal etme dahil olmak üzere 18 adet suç teşkil eden bir iddianameyle karşı karşıya.

Savcıların, Shevlyakov’un savunma müteahhitleri de dahil olmak üzere Rus son kullanıcılar için tedarik ettiğini söylediği kalemler arasında aviyonik, füze ve elektronik harp sistemlerinde kullanılan elektronik bileşenler de vardı.

Haziran 2020’de, Massachusetts firması Rapid7 tarafından sunulan sızma testi aracı Metasploit Pro için bir paravan şirket aracılığıyla lisans talebinde bulunan Rusya merkezli bir kişiye yanıt verdi.

Federal savcılar, Shevlyakov’un iade edildikten sonra kefaletle serbest bırakılmasının reddedilmesi gerektiğini savunan bir mahkeme dosyasında, müstakbel müşterinin yazılımı üçüncü şahıslar aracılığıyla elde etmeye yönelik başarısız girişimlerin geçmişini ayrıntılı olarak anlattığını söylüyor.

Araştırmacı, “Rusya’ya satış yapmak neredeyse imkansız” diye yazdı. “Son kullanıcıyı açıklayamayız, kendimizi tanımlayamayız.” Savcılar, Shevlyakov’un Metasploit Pro’nun farklı sürümleri için fiyatları listeleyen bir e-posta ile yanıt verdiğini söyledi. Shevlyakov, 2012’den beri Varlık Listesi olarak bilinen bir ABD kara listesinde yer alıyor. ABD’den herhangi bir şey ihraç etmek için lisans alması gerekiyor. Savcılar, malları teslim etmek için Rusya’ya sık sık kurye gezilerini içeren “karmaşık bir lojistik operasyon” sürdürdüğünü söylüyorlar.

Mart 2022’de Adalet Bakanlığı, Moskova’nın Ukrayna’yı fethetme girişiminin ardından ABD tarafından uygulanan ihracat kısıtlamalarını, yaptırımları ve ekonomik karşı önlemleri uygulamaya adanmış Görev Gücü KleptoCapture’ı başlattı.

Federal kurumlar geçtiğimiz günlerde ABD şirketlerini üçüncü şahısların kullanımı yoluyla ihracat kontrollerinden kaçma girişimlerine karşı uyanık olmaları konusunda uyardı.





Source link