قام موظف سابق في Meta برفع دعوى قضائية يتهم فيها الشركة بالسماح بـ "إخفاقات منهجية في الأمن السيبراني" في WhatsApp مما عرض خصوصية المستخدمين للخطر.
تم تقديم الشكوى يوم الاثنين في المحكمة الفيدرالية للمنطقة الشمالية من كاليفورنيا من قبل عطا الله بيغ، الرئيس السابق للأمن في WhatsApp. يزعم بيغ أن Meta انتقمت منه بعد أن أثار مخاوف، بما في ذلك تلك التي وجهها مباشرة إلى الرئيس التنفيذي Mark Zuckerberg، بشأن عيوب خطيرة في تطبيق المراسلة.
رئيس الأمن السابق في WhatsApp يدعي أن Meta تجاهلت مخاطر الخصوصية
تزعم الدعوى، المقدمة في المحكمة الفيدرالية للمنطقة الشمالية من كاليفورنيا، أنه بعد انضمام بيغ إلى WhatsApp في عام 2021، اكتشف عيوبًا أمنية انتهكت قوانين الأوراق المالية الفيدرالية والتزامات Meta بموجب تسوية الخصوصية مع لجنة التجارة الفيدرالية (FTC) لعام 2020.
تظهر القضية في ظل معارك قانونية أوسع تخوضها Meta، بما في ذلك طلبها الأخير من قاضٍ فيدرالي أمريكي رفض دعوى مكافحة الاحتكار المقدمة من لجنة التجارة الفيدرالية. تتهم تلك القضية Meta بتجميع السلطة بشكل غير قانوني في سوق وسائل التواصل الاجتماعي من خلال الاستحواذ على Instagram وWhatsApp.
وفي دفاعها، تجادل Meta بأن لجنة التجارة الفيدرالية فشلت في تقديم أدلة كافية على أن الصفقات كانت مناهضة للمنافسة أو ضارة بالمستهلكين. وتؤكد الشركة أن Instagram وWhatsApp ازدهرا تحت ملكيتها، مستفيدين من استثمارات كبيرة، وتحسينات أمنية، وميزات معززة. كما ذكرت Cryptopolitan سابقًا، ترفض Meta أيضًا تعريف السوق الضيق الذي قدمته لجنة التجارة الفيدرالية، مشيرة إلى أن منصات مثل TikTok وYouTube وReddit تتنافس مباشرة على جذب انتباه المستخدمين.
في القضية الحالية، ادعى بيغ أنه في اختبار أمني مع الفريق المركزي لـ Meta، اكتشف أن حوالي 1,500 مهندس في WhatsApp كان لديهم وصول غير مقيد إلى بيانات المستخدمين الحساسة وكان بإمكانهم نقلها أو سرقتها دون اكتشاف أو سجلات تدقيق. وقد نفت Meta مزاعم بيغ في بيان وسعت إلى التقليل من شأن منصبه ومسؤولياته.
وكتب المتحدث باسم الشركة: "للأسف، هذا سيناريو مألوف حيث يتم فصل موظف سابق بسبب ضعف الأداء ثم يخرج للعلن بادعاءات مشوهة تسيء تمثيل العمل الجاد المستمر لفريقنا". "الأمن مجال عدائي، ونحن نفخر بسجلنا القوي في حماية خصوصية الناس".
تمثل مجموعة المبلغين عن المخالفات Psst.org بيغ إلى جانب مكتب المحاماة Schonbrun, Seplow, Harris, Hoffman & Zeldes. بينما لا تزعم الدعوى أن بيانات المستخدمين قد تم اختراقها بشكل مباشر، إلا أنها تدعي أن بيغ حذر رؤسائه مرارًا وتكرارًا من أن أوجه القصور في الأمن السيبراني في WhatsApp تخلق مخاطر امتثال تنظيمية خطيرة.
تشمل المشكلات المذكورة عدم وجود مركز عمليات أمنية يعمل على مدار 24 ساعة يتناسب مع حجم المنصة، وأنظمة غير كافية لتتبع وصول الموظفين إلى بيانات المستخدمين، وغياب جرد شامل لأنظمة تخزين البيانات، مما يجعل الحماية المناسبة والإفصاح التنظيمي أمرًا مستحيلًا.
يجادل محامو بيغ في الدعوى بأن رؤساءه انتقدوا عمله مرارًا وتكرارًا وأنه بدأ في تلقي "ملاحظات أداء سلبية" بعد ثلاثة أيام فقط من إفصاحه الأول عن الأمن السيبراني.
في أواخر العام الماضي، أبلغ بيغ لجنة الأوراق المالية والبورصات (SEC) عن "أوجه القصور في الأمن السيبراني والفشل في إبلاغ المستثمرين بالمخاطر المادية للأمن السيبراني"، بحسب الدعوى. وبعد شهر، أرسل بيغ إلى Zuckerberg الرسالة الثانية من رسالتين، وأبلغ الرئيس التنفيذي بأنه "قدم شكوى إلى لجنة الأوراق المالية والبورصات" وكان "يطلب اتخاذ إجراء فوري لمعالجة كل من إخفاقات الامتثال الأساسية والانتقام غير القانوني".
Meta تنفي المزاعم وتصف الدعوى بأنها "هجوم مشوه" على سجلها
في يناير، ووفقًا للدعوى، قدم بيغ شكوى إلى إدارة السلامة والصحة المهنية، مشيرًا إلى "الانتقام المنهجي" الذي زعم أنه تلقاه بعد إفصاحاته الأمنية.
وفي الشهر التالي، تقول الشكوى إن Meta فصلت بيغ، مشيرة إلى "ضعف الأداء". حدث ذلك خلال عمليات التسريح في فبراير التي أثرت على 5% من القوى العاملة في الشركة.
تجادل الدعوى بأن توقيت وظروف فصل بيغ تظهر صلة واضحة بنشاطه المحمي. وجاء ذلك بعد فترة وجيزة من تقديمه إفصاحات تنظيمية خارجية، مختتمًا أكثر من عامين من الانتقام المنهجي المزعوم بسبب إفصاحاته عن الأمن السيبراني ودفعه للامتثال للقانون الفيدرالي والأوامر التنظيمية.
قال محامو بيغ إنه قدم إشعارًا يوم الاثنين لنقل ادعاءاته المتعلقة بلجنة الأوراق المالية والبورصات إلى المحكمة الفيدرالية، وأنه استنفد بالفعل جميع السبل الإدارية قبل متابعة القضية.
KEY Difference Wire تساعد العلامات التجارية للعملات الرقمية على اختراق العناوين الرئيسية بسرعة والتفوق فيها