Política y regulación
Exejecutivo de L3Harris sentenciado por filtrar exploits a Rusia
Peter Williams, exejecutivo de L3Harris, fue sentenciado a 87 meses por vender herramientas de hackeo a un bróker de exploits ruso, lo que podría haber afectado a millones de dispositivos.
El martes, Peter Williams, un ciudadano australiano de 39 años que reside en Washington, D.C., fue sentenciado a 87 meses de prisión. Williams, exejecutivo del contratista de defensa estadounidense L3Harris, fue condenado por robar y vender secretos comerciales —información confidencial de la empresa— a una firma rusa entre 2022 y 2025. A cambio de las herramientas robadas, Williams recibió USD 1.3 millones en criptomonedas. Los fiscales del Departamento de Justicia de EE. UU. declararon que Williams traicionó a Estados Unidos con sus acciones.
Williams se desempeñó como gerente general de Trenchant, la división de L3Harris que desarrolla herramientas de hackeo y vigilancia. El robo resultó en una pérdida estimada de USD 35 millones para Trenchant. Williams vendió los zero-day exploits robados —fallas de software desconocidas para el desarrollador, utilizadas para hackear— a Operation Zero, una firma rusa a la que el gobierno de EE. UU. califica como “uno de los brókers de exploits más nefastos del mundo”. Operation Zero, que afirma trabajar con el gobierno ruso, opera como un bróker de exploits, una entidad que compra y vende vulnerabilidades de seguridad. La firma publicó anteriormente que la alta demanda del mercado estaba aumentando sus pagos por exploits móviles de primer nivel, señalando que sus usuarios finales siempre se encuentran en países que no pertenecen a la OTAN. El Departamento de Justicia de EE. UU. declaró que las herramientas robadas podrían haber permitido a los usuarios acceder potencialmente a millones de computadoras y dispositivos en todo el mundo.
La sentencia coincidió con la imposición de sanciones por parte del Departamento del Tesoro de EE. UU. contra Operation Zero y su fundador, Sergey Zelenyuk, designando a la firma como una amenaza a la seguridad nacional. El Tesoro declaró que el bróker vendió esas herramientas robadas a al menos un usuario no autorizado. Aunque los abogados de Williams argumentaron que las herramientas robadas no estaban clasificadas como secreto de gobierno, las consecuencias de la filtración se extendieron a otros empleados. En octubre, se reveló que Trenchant había despedido a un empleado, identificado con el alias Jay Gibson, después de que Williams lo acusara de robar código. El 5 de marzo de 2025, Gibson recibió una notificación de Apple indicando que fue objetivo… de un ataque de spyware mercenario —herramientas de spyware utilizadas para ataques dirigidos— meses después de que comenzara la investigación.
Por qué importa
La condena de un exejecutivo de L3Harris por vender zero-day exploits a un bróker ruso destaca los riesgos de las amenazas internas dentro de la industria de defensa y el comercio global de herramientas de hackeo sensibles. El caso también subraya la ofensiva del gobierno contra los brókers de exploits, evidenciada por las recientes sanciones contra Operation Zero.