Cisco ha deciso oggi di pagare di 8,6 milioni di dollari per risolvere una causa legale portata avanti da un ex imprenditore che ha accusato la società di non riuscire a risolvere diversi problemi di sicurezza e di continuare a vendere vulnerabili software di videosorveglianza per enti governativi degli stati UNITI per anni.
Secondo i documenti del tribunale ottenuti da ZDNet, il caso è stato gestito l’False Claims Act (FCA), che ha permesso l’ex contractor per segnalare una frode nei contratti di governo per il deposito di un “qui tam” causa il governo per conto di.
Cisco ignorato bug report
Nella denuncia, presentata nel Maggio 2011, ma è tenuto sotto sigillo fino ad oggi, James Glenn, che ha lavorato in Danimarca Cisco subappaltatore NetDesign, sostenne di aver trovato “falle” nella sicurezza di Cisco Video Sorveglianza Manager (VSM) – un multi-pacchetto software che può essere utilizzato per controllare le telecamere di videosorveglianza, per salvare il video registrato feed, e consentire agli operatori di manipolare macchina fotografica-video registrati.
Glenn ha detto che la vulnerabilità potrebbe hanno consentito un hacker di ottenere l’accesso non autorizzato ai dati memorizzati all’interno VSM installazioni, girare le telecamere fuori per aiutare gli intrusi, e anche guadagno “amministrativo” accesso tramite un client di tutta la rete.
Glenn ha detto di notifica Cisco di questi problemi nell’ottobre del 2008, ma la società non è riuscita a correggere i bug segnalati. Inoltre, Cisco ha continuato a vendere la sua VSM pacchetto di clienti in tutto il mondo, tra cui agenzie governative degli stati UNITI.
“Questo software di video-sorveglianza è utilizzato da aeroporti, dipartimenti di polizia e le scuole. Si suppone che ci rendono più sicura, rendendo la vulnerabilità in questione, tanto più preoccupante”, ha detto Hamsa Mahendranathan, un avvocato Costantino Cannone, lo studio legale che rappresentava Glenn.
Dopo aver visto che i suoi rapporti sono stati ignorati, Glenn presentato un whistleblower caso sotto la FCA, che è stato successivamente affiancato da 18 stati, tra cui California, Delaware, Florida, Hawaii, Illinois, Indiana, Massachusetts, Minnesota, Montana, Nevada, New Hampshire, New Jersey, New Mexico, New York, North Carolina, Rhode Island, Tennessee, Virginia e il Distretto di Columbia.
Cisco, infine, patchato il bug segnalato da Glenn nel 2013 e ha smesso di vendere il VSM pacchetto insieme, un anno dopo, nel 2014.
Liquidazione tassa di rappresentare un rimborso parziale
“Siamo lieti di aver risolto un 2011 controversie che coinvolgono l’architettura di un video tecnologia di sicurezza del prodotto abbiamo aggiunto al nostro portafoglio anche attraverso i Broadware acquisizione nel 2007. Non c’era nessuna accusa o la prova che qualsiasi accesso non autorizzato ai clienti “video” si è verificato a seguito dell’architettura”, un Cisco portavoce ha detto a ZDNet via e-mail, quando ha raggiunto per un commento.
Secondo Mark Chandler, Cisco, Executive Vice President e Chief Legal Officer, il $8,6 milioni di euro, somma che rappresenta “un rimborso parziale per il governo federale degli stati UNITI e 16 membri per i prodotti acquistati tra Cisco esercizi 2008 e il 2013.”
Di 8,6 milioni di dollari, circa 1,6 milioni di dollari andranno a Glenn e i suoi avvocati. Qui tam cause consentire informatori per ricevere una percentuale di sanzioni.
Chandler ha detto Cisco mai fatto enormi profitti da questi contratti, e le vendite totali di VSM software CI entità di governo erano “ben al di sotto del centesimo di punto percentuale di Cisco totale delle vendite”.
“Mentre questo è un retaggio problema che non esiste più, è importante per noi riconoscere che i tempi e le aspettative sono cambiate” Chandler ha detto.
Relative governo di copertura:
NSA per stabilire una difesa di mentalità divisione denominata la Cybersecurity DirectorateTelegram segreteria hack utilizzato contro il presidente del Brasile, ministersLouisiana governatore dichiara lo stato di emergenza dopo le ransomware outbreakUK fatto le copie illegali e amministrate Schengen viaggiatori database
Il DHS avverte su CAN bus vulnerabilità in piccola aircraftMICROCHIPS Legge vuole garantire la US govt catena di approvvigionamento contro la Cinese sabotaggio
Come l’Estonia divenne una e-governo centrale TechRepublicSri Lanka blocchi di social media dopo mortali Pasqua esplosioni CNET
Argomenti Correlati:
Cisco
Di sicurezza, TV
La Gestione Dei Dati
CXO
Centri Dati