FBI使用新的Cellebrite軟件訪問特朗普槍手的手機 - 彭博社
Cassandre Coyer, Jeff Stone
FBI特工希望從設備中提取數據,以幫助解讀他在賓夕法尼亞州貝瑟爾帕克集會上開槍的動機,特朗普受傷耳朵,一名旁觀者死亡。
攝影師:漢娜·貝爾/彭博社美國一位聯邦法官駁回了大部分證券交易委員會針對 SolarWinds Corp. 的訴訟,指控這家軟件提供商在其網絡安全實踐和一次泄露到美國政府的重大數據漏洞方面誤導投資者。
週四的裁決被視為對證券交易委員會積極努力監管上市公司網絡安全實踐的打擊,這些行動在私營部門和安全從業者中引起了極大的焦慮。
但該機構的案件並未完全被駁回。紐約南區地方法官保羅·恩格爾邁爾允許證券交易委員會繼續提出一個關於SolarWinds公司網絡安全準備情況的欺詐聲明。然而,在週四的裁決中,恩格爾邁爾駁回了證券交易委員會關於其他聲明和文件具有誤導性以及該公司在2020年12月披露的一次重大黑客攻擊的範圍和嚴重性被低估的指控。
恩格爾邁爾法官還駁回了針對SolarWinds首席信息官蒂莫西·布朗的至少一些指控,證券交易委員會指控他在俄羅斯入侵前後幾個月的8-K文件中故意未披露公司廣泛的安全漏洞。
但Engelmayer發現SolarWinds的高管和Brown的上司最終是負責制定和簽署披露文件的一方,而不是Brown本人。
SEC的投訴未聲稱“批准網絡安全風險披露的高管了解其具有誤導性,”他説。“這些高管,而不是Brown,似乎對公司的風險披露擁有最終權威。”
Engelmayer支持了關於Brown在SolarWinds在黑客披露之前關於其做法的涉嫌誤導性安全聲明中的角色的主張。對於針對Brown在公司批准的新聞稿、博客文章、播客和在S-1和8-K表格中披露的公開聲明的其餘指控被駁回。
“我認為SolarWinds案是一個標誌性的行動,”Jenner & Block的合夥人、前SEC官員Jennifer Lee説。“我絕對認為SEC將會審視這一決定,思考如何調整其理論,以及考慮如何繼續推進執法行動。”
Davis Wright Tremaine LLP的合夥人Michael Borgia説,“我認為這確實是一個有點打擊。”
“我不認為這意味着SEC在網絡執法領域更加猶豫、膽怯,”他説。“我認為他們會振作起來繼續前行,因為顯然他們認為這是一個重要的優先事項。”
Reed Smith LLP的合夥人Gerry Stegmaier説,對這一決定的任何鬆口氣都可能為時過早。“SEC繼續非常積極地關注網絡安全以及公司的事件響應,”他在一份聲明中説。
俄羅斯黑客通過將惡意代碼插入發送給其客户的軟件更新來侵入SolarWinds。黑客隨後利用惡意軟件作為後門,進一步侵入了其中相對較少數量的一些客户,包括數十家公司和至少九個政府機構。這次入侵是在2020年12月被揭露的。
“我們很高興Engelmayer法官在很大程度上支持了我們駁回SEC的指控的動議。我們期待下一階段,屆時我們將有機會首次提出我們自己的證據,並證明剩下的指控在事實上是不準確的,”SolarWinds一位發言人在一份聲明中表示。“我們也感謝迄今為止在整個行業中得到的支持,來自我們的客户,來自網絡安全專業人士,以及來自贊同我們擔憂的資深政府官員,法庭也同意了我們的擔憂。”
一位SEC發言人拒絕置評。
根據熟悉調查的人士透露,FBI獲准使用未發佈的技術來訪問被確認為前總統唐納德·特朗普槍手的手機。
當FBI在週日早上努力獲取手機訪問權限時,他們直接向Cellebrite求助,這是一家總部位於以色列的數字情報公司,為多個美國聯邦機構提供技術,這些人要求匿名以便自由談論此案。