Cisco til at betale $8,6 millioner for at sælge sårbare software til AMERIKANSKE regering

0
244
cisco-logo-vantage-small.jpg

Cisco er i dag blevet enige om at betale $8,6 millioner til at afvikle en retssag, der er fremsat af en tidligere entreprenør, der beskyldes for ikke at lave flere sikkerhedshuller, og fortsætter med at sælge sårbare video overvågning software til AMERIKANSKE regering agenturer for år.

Ifølge domstolen dokumenter, som ZDNet, den sag blev håndteret i henhold til de AMERIKANSKE False Claims Act (FCA), som gjorde den tidligere entreprenør til at rapportere om bedrageri i offentlige kontrakter, ved at indlevere en “qui tam” retssag på vegne af regeringen.

Cisco ignoreret fejlrapport

I den retssag, gemt i Maj 2011, men holdes under segl indtil i dag, James Glenn, der arbejdede i Danmark på Cisco underleverandør NetDesign, hævdede han fundet sikkerhedshuller i Cisco ‘ s Video-Overvågning Manager (VSM) – et multi-software-pakke, der kan bruges til at styre video-overvågningskameraer, til at gemme optagede video-feeds, og operatørerne mulighed for at manipulere kamera-optage videoer.

Glenn sagde de sårbarheder, der kunne have givet mulighed for en hacker at få uautoriseret adgang til data, der er gemt inde i VSM anlæg, drej kameraer ud til at støtte ubudne gæster, og endda vinde “administrative” adgang over en kundes hele netværket.

Glenn sagde, at han meddelt Cisco disse spørgsmål op i oktober 2008, men selskabet undlod at lappe de rapporterede fejl. Desuden, Cisco fortsatte med at sælge sin VSM pakke til kunder over hele verden, herunder den AMERIKANSKE regering agenturer.

“Denne video overvågning software bruges af lufthavne, politi og skoler. Det er meningen at gøre os mere sikre, hvilket gør sårbarheder på spørgsmålet endnu mere bekymrende,” sagde Hamsa Mahendranathan, en advokat ved Konstantin Kanon, det advokatfirma, der repræsenterede Glenn.

Efter at have set, at hans rapporter blev ignoreret, Glenn gemt en whistleblower-sag i henhold til FCA, som senere blev forenet med 18 stater i USA, herunder Californien, Delaware, Florida, Hawaii, Illinois, Indiana, Massachusetts, Minnesota, Montana, Nevada, New Hampshire, New Jersey, New Mexico, New York, North Carolina, Rhode Island, Tennessee, Virginia og District of Columbia.

Cisco sidst rettet den fejl, som rapporteres af Glenn i 2013 og holdt op med at sælge den VSM pakke alt i alt, et år senere, i 2014.

Afvikling gebyr udgør en delvis tilbagebetaling

“Vi er glade for at have løst en 2011 tvist, der involverer arkitektur af en video security-teknologi produkt, vi har tilføjet til vores portefølje gennem Broadware overtagelsen i 2007. Der var ingen påstand eller bevis for, at enhver uautoriseret adgang til kundernes video opstod som et resultat af arkitektur,” en Cisco talsmand fortalte ZDNet via e-mail, når der nåede ud for en kommentar.

Ifølge Mark Chandler, Cisco ‘ s Executive Vice President og Chief Legal Officer, $8,6 millioner sum repræsenterer “en delvis tilbagebetaling, at den AMERIKANSKE føderale regering og 16 stater for produkter købt mellem Cisco’ s finanspolitiske år 2008 og 2013.”

Af de $8,6 millioner, rundt regnet $1,6 millioner vil gå til Glenn og hans advokater. Qui tam retssager tillade informanter til at modtage en procentdel af alle pålagte sanktioner.

Chandler sagde Cisco aldrig gjort enorme overskud fra disse kontrakter, og at det samlede salg af VSM software til OS, offentlige enheder, der var “et godt stykke under en hundrededel af en procent af Cisco’ s samlede salg.”

“Mens det er en ældre udgave, som ikke længere eksisterer, er det vigtigt for os at erkende, at gange og forventninger har ændret sig,” Chandler, der sagde.

Relaterede offentlige dækning:

NSA til at etablere et forsvar-minded division kåret som den Cybersecurity DirectorateTelegram voicemail hack, der anvendes mod Brasiliens præsident, ministersLouisiana guvernør erklærer, at state emergency efter lokale ransomware outbreakUK gjort ulovlige kopier og roderi Schengen-rejsende database
DHS advarer om, CAN-bus sårbarheder i små aircraftMICROCHIPS Handle ønsker at sikre OS govt supply chain mod Kinesiske sabotage
Hvor Estland blev en e-regeringen kraftcenter TechRepublicSri Lanka blokke sociale medier efter dødbringende Påske eksplosioner CNET

Relaterede Emner:

Cisco

Sikkerhed-TV

Data Management

CXO

Datacentre