الأمن السيبراني

كان فريق دعم تكنولوجيا المعلومات في مكتب بريد فوجيتسو “قراصنة قانونيين”


كان من الممكن أن يقوم موظفو فوجيتسو في مركز دعم Post Office Horizon بسرقة الأموال من مدراء فرعيين دون علمهم، لكنهم لم يفعلوا ذلك أبدًا، وفقًا لمقابلة أُجريت مع المبلغين عن المخالفات في عام 2015.

وفقًا لعامل التكنولوجيا السابق في فوجيتسو الذي تحول إلى مُبلغ عن الفضائح الحيوية، ريتشارد رول، يمكن تجاهل قواعد تدقيق الوصول عن بعد من قبل فريق من “المتسللين القانونيين” الذين يستخدمون الأبواب الخلفية للوصول إلى حسابات الفروع.

قدم رول، الذي عمل في مركز دعم فوجيتسو من عام 2001 إلى عام 2004، حيث قدم الدعم الفني للخط الثالث لمديري مكاتب البريد الفرعيين، أدلة في المحكمة العليا ساعدت مدراء مكاتب البريد الفرعيين على كشف الحقيقة بشأن معاملة مكتب البريد وفوجيتسو لهم.

أحدث المعلومات من المقابلة المسجلة لعام 2015 تأتي من رئيس فوجيتسو الأوروبي بول باترسون يستعد لمواجهة النواب في لجنة الأعمال والتجارةحيث سيواجه أسئلة حول دور فوجيتسو في الفضيحة والخطوات التي تتخذها لإنصاف الضحايا.

قدم رول أدلة في أمر التقاضي الجماعي لعام 2018/19 (GLO) لمديري مكاتب البريد الفرعية بقيادة حملة مدير فرعي سابق السير آلان بيتس، الذين كانوا يقاضون مكتب البريد بعد أن تم إلقاء اللوم عليهم ومعاقبتهم بسبب النقص المحاسبي الناجم عن أخطاء الكمبيوتر.

تم إلقاء اللوم خطأً على حوالي 800 من مديري مكاتب البريد الفرعي بسبب النقص المحاسبي، وتمت إدانتهم بارتكاب جرائم مالية بين عامي 2000 و2015، بناءً على أدلة معيبة من نظام Horizon. ال فضيحة مكتب البريد الأفق ورأى أيضًا أن العديد من مدراء مكتب البريد الفرعي يفقدون سبل عيشهم وتنقلب حياتهم رأسًا على عقب بعد إلقاء اللوم عليهم.

اختراق النظام

في مقابلة مسجلة مع محقق الطب الشرعي رون وارمنجتون من Second Sight في عام 2015، بعد أشهر من طرد مكتب البريد للشركة من دورها في التحقيق في نظام Horizon، قال رول إن موظفي فوجيتسو تحايلوا على تدقيق الوصول عن بعد إلى الحسابات.

أخبر رول وارمنجتون: “كان النظام مليئًا بالثغرات عندما كنت هناك. وكان الأشخاص الذين كنت أعمل معهم مجرد قراصنة قانونيين، وكان بإمكانهم اختراق أي شيء”.

في هذا الوقت، كان مكتب البريد يستخدم صلاحياته في الملاحقة القضائية الخاصة لإرسال مدراء فرعيين إلى المحكمة أو إجبارهم على إبرام صفقات الإقرار بالذنب. ونتيجة لذلك، أُدين المئات خطأً.

وقال رول إن المهندسين لم يسرقوا أموالاً قط، لكنه اعترف بأنه كان من الممكن لهم أن يفعلوا ذلك: “كان بإمكاننا فقط الاختراق من الباب الخلفي والقيام بما أردناه. ولو أردنا ذلك، كان بإمكاننا اختراق الكثير من الأموال وسرقتها، لكننا لم نفعل ذلك أبدًا”.

اعترف مكتب البريد أخيرًا بأن الوصول عن بعد كان ممكنًا في GLO، وتم وصف الوصول غير المدقق لاحقًا من قبل رئيس سابق لتكنولوجيا المعلومات في Fujitsu خلال جلسة تحقيق عام في فضيحة مكتب البريد في مايو 2023. في جلسة الاستماع، تم الكشف عن أن Fujitsu ليس لديها سيطرة على الموظفين في أحد فرق الدعم الفني الخاصة بها الذين يصلون إلى حسابات فرع مكتب البريد عن بعد لإجراء تغييرات يمكن إخفاؤها عن مديري البريد الفرعي.

على الرغم من أنه تم الكشف بالفعل عن إمكانية الوصول عن بعد، إلا أن الافتقار إلى التحكم في هذا الوصول يلقي مزيدًا من الضوء على ممارسات فوجيتسو المتساهلة في دعم نظامها المعرض للأخطاء. سمع التحقيق العام أن الموظفين العاملين في مركز دعم البرمجيات (SCC) التابع لشركة فوجيتسو، والذي يوفر الدعم الفني من الخط الثالث لفروع مكتب البريد، كان لديه وصول عن بعد “غير مقيد وغير قابل للتدقيق”. إلى حسابات الفروع.

وواجه ستيفن باركر، المدير السابق لشركة SCC، التحقيق العام في مرحلته الحالية، وهي التحقيق في تشغيل نظام Horizon المثير للجدل. أثناء الاستجواب، اعترف بأن التحكم في وصول موظفي SCC إلى أنظمة الفروع عن بعد يعتمد على كونهم جديرين بالثقة واتباعهم لسياسة الوصول، مع عدم وجود مراقبة لنشاطهم.

لم تستجب شركة فوجيتسو لطلب التعليق حتى وقت نشر هذا المقال.

وكانت فضيحة مكتب البريد تم الكشف عنها لأول مرة بواسطة Computer Weekly في عام 2009، ويكشف قصص سبعة مدراء فرعيين والمشاكل التي تعرضوا لها بسبب برنامج المحاسبة (انظر الجدول الزمني لمقالات Computer Weekly حول الفضيحة أدناه).



Source link

زر الذهاب إلى الأعلى