Після звільнення з компанії, яка співпрацювала з десятками федеральних структур, два брати з Вірджинії, Муніб і Сохаїб Ахтер майже відразу опинилися в центрі кримінального розслідування. За інформацією Міністерства юстиції США, буквально через кілька хвилин після повідомлення про звільнення вони розпочали серію дій, спрямованих на завдання збитків IT-інфраструктурі колишнього роботодавця.
Слідчі стверджують, що 18 лютого 2025 року один із підозрюваних отримав несанкціонований доступ до бази даних одного із правоохоронних відомств. Після входу в систему він видалив 96 баз даних, які містять матеріали розслідувань, внутрішні документи та інформацію, що підпадає під дію американського закону FOIA. Такі дії спричинили спробу часткового паралічу діяльності агентства.
Майже відразу після видалення даних підозрювані почали звертатися до ШІ моделей, намагаючись отримати інструкції з очищення цифрових слідів. Їх цікавили способи видалення системних логів у Windows Server та SQL-середовищі, що, на думку прокуратури, вказує на спробу приховати факт втручання. Проте оперативне реагування фахівців дозволило швидко виявити підозрілу активність.
До того моменту, коли правоохоронні органи почали відновлення даних, з'ясувалося, що спроби приховати втручання виявилися марними: резервні копії дозволили повністю повернути втрачені матеріали. Слідство наголошує, що знищення журналів активності було неповним, що допомогло встановити обставини інциденту.
Міністерство юстиції також нагадало, що обидва брати вже мали кримінальну історію. У 2015 році вони визнали себе винними у зламі систем Держдепартаменту США та крадіжці персональних даних. Це, за словами прокурорів, стало обтяжливим фактором при пред'явленні нових звинувачень.
Наразі Мунібу Ахтеру інкримінують комп'ютерне шахрайство, умисне знищення документів та незаконне отримання особистих даних. Максимально можливий термін покарання за сукупністю статей становить 45 років ув'язнення. Його брата, Сохаїба Ахтера, звинувачують у змові і незаконному обігу паролів — за цими пунктами йому загрожує до шести років позбавлення волі.
Інцидент знову привернув увагу до ризиків, пов'язаних з автоматизацією, доступом підрядників до державних систем та використанням ШІ у злочинних цілях. Випадок наголошує на важливості контролю привілеїв, аудиту доступу та своєчасного відключення облікових записів співробітників після звільнення.