因窃取了Sun和Oracle固件补丁 某公司高管被判刑

俄亥俄州一家法院昨天以盗版罪名判决了TERiX的四名高管,这伙人窃取了Sun和Oracle固件补丁,然后转手倒卖。四名高管中三人被判了有期徒刑。

法庭卷宗(http://www.documentcloud.org/documents/4433115-Appleby-USA-Felony.html)显示,TERiX和创始人兼首席执行官伯恩德•阿普尔比(Bernd Appleby)伙同公司另外三名高管策划了一场骗局。

这四个人成立了三家子虚乌有的假公司:Sevanna、Summit和Wex,他们借这些公司之名与Oracle谈业务,签署了单台服务器的维修和支持协议,每家公司都采取了同样的手法。

作为维修协议的一部分,这些假公司获得了Oracle帐户的登录信息;有了这些登录信息,他们就可以登录Oracle的客户门户网站,下载SolarisOS更新版及针对各种产品的其他服务器固件补丁。

这类更新版和补丁仅供Oracle的付费客户或授权的第三方维护公司使用,被认为是受版权法保护的知识产权(IP)。

TERiX将专有的Oracle补丁提供给其客户

司法当局声称,这四个人利用这些假公司下载Oracle的知识产权,随后提供给TERiX的付费客户。法庭卷宗显示,从2010年到2014年,这四个人从Oracle的服务器先后下载了2704个文件,并将这些文件提供给了500多个TERiX客户。

这四位高管为他们的非法活动使用了“波音”、“坦克”、“SnowWight”、“詹姆斯•邦德”和“E计划”之类的代号,防止其他员工察觉他们的诡计和Oracle文件的来源。

通过利用这些假公司来下载Oracle补丁,TERiX得以在无需支付平常服务费的情况下为客户提供维修服务,而第三方维护公司通常要向Oracle支付这笔费用。

由于高管疏忽,Oracle发觉了骗局

法庭卷宗显示,其中一名高管通过其中一家假公司的帐户使用TERiXIP地址从Oracle的服务器下载文件后,Oracle发觉了这起骗局,最终查明这几家假公司是TERiX有意设立的。

于是Oracle向联邦调查局(FBI)提出了控告,捎带提出了民事诉讼。一名法官去年裁定支付给Oracle的损害赔偿金共计5742.3万美元。该法官还禁止TERiX不得维修Oracle产品。

昨天,俄亥俄州一名法官在这起刑事案件中对这四名高管作了判决。作为幕后主使,阿普尔比受到的判刑最严厉。

美国律师本杰明•C•格拉斯曼(Glassman)说:“作为TERiX高层管理团队的一把手,持有公司70%股份的老板之一,阿普尔比对整起事件负责。他一手策划了这起阴谋,整个欺骗行为持续了10年之久,他了解并指导这起犯罪活动的方方面面。行踪败露后,他唆使公司的其他员工想方设法避免被发现。”

上一篇:关于Cisco Smart Install远程命令执行漏洞的安全公告

下一篇:2018 C3安全峰会即将开启 全球顶级大咖尽展巅峰绝技