После увольнения из компании, сотрудничавшей с десятками федеральных структур, два брата из Вирджинии, Муниб и Сохаиб Ахтер, почти сразу оказались в центре уголовного расследования. По информации Министерства юстиции США, буквально спустя несколько минут после уведомления об увольнении они начали серию действий, направленных на нанесение ущерба IT-инфраструктуре бывшего работодателя.
Следователи утверждают, что 18 февраля 2025 года один из подозреваемых получил несанкционированный доступ к базе данных одного из правоохранительных ведомств. После входа в систему он удалил 96 баз данных, содержащих материалы расследований, внутренние документы и информацию, подпадающую под действие американского закона FOIA. Такие действия привели к попытке частичного паралича деятельности агентства.
Почти сразу после удаления данных подозреваемые начали обращаться к ИИ-моделям, пытаясь получить инструкции по очистке цифровых следов. Их интересовали способы удаления системных логов в Windows Server и SQL-среде, что, по мнению прокуратуры, указывает на попытку скрыть факт вмешательства. Тем не менее оперативное реагирование специалистов позволило быстро обнаружить подозрительную активность.
К тому моменту, когда правоохранительные органы приступили к восстановлению данных, выяснилось, что попытки скрыть вмешательство оказались тщетными: резервные копии позволили полностью вернуть утерянные материалы. Следствие подчёркивает, что уничтожение журналов активности было неполным, что помогло установить обстоятельства инцидента.
Министерство юстиции также напомнило, что оба брата уже имели криминальную историю. В 2015 году они признали себя виновными во взломе систем Госдепартамента США и краже персональных данных. Это, по словам прокуроров, стало отягчающим фактором при предъявлении новых обвинений.
На данный момент Мунибу Ахтеру инкриминируют компьютерное мошенничество, умышленное уничтожение документов и незаконное получение личных данных. Максимально возможный срок наказания по совокупности статей составляет 45 лет тюрьмы. Его брат, Сохаиб Ахтер, обвиняется в сговоре и незаконном обороте паролей — по этим пунктам ему грозит до шести лет лишения свободы.
Инцидент вновь привлек внимание к рискам, связанным с автоматизацией, доступом подрядчиков к государственным системам и использованием ИИ в преступных целях. Случай подчёркивает важность контроля привилегий, аудита доступа и своевременного отключения учётных записей сотрудников после увольнения.