Кража железа в госсекторе США оказалась почти учебным кейсом по тому, как физический доступ ломает любые красивые регламенты: у 46 компьютеров Department of Homeland Security, по версии следствия, сняли процессоры, память и диски. Для IT-команд это неприятное напоминание: инвентаризация, камеры и контроль комплектующих нужны не только дата-центрам и складам, но и обычным офисным ПК.
ФБР арестовало и предъявило обвинения Terry “Jiajia” Liu, супервайзеру Customs and Border Protection из Кале, штат Мэн, сообщает Tom's Hardware. Liu обвиняют в краже и повреждении государственного имущества: следствие считает, что из компьютеров DHS на трех пограничных объектах в Мэне изымались комплектующие, включая процессоры Intel Core i7 14-го поколения Raptor Lake Refresh, модули памяти и жесткие диски.
Схема, если обвинение подтвердится, была простой и довольно нахальной. Из рабочих станций вынимали более ценные компоненты, а вместо них ставили более слабое железо, купленное на Amazon и Newegg. В отдельных случаях современные Core i7 заменялись на старые процессоры уровня Pentium, а часть машин получила меньше памяти или накопителей, чем было в исходной конфигурации. Пользователи в таких историях обычно первыми замечают «что-то компьютер стал задумчивым», но формально проблема выглядит как деградация парка, а не как кража со взломом.
По материалам расследования, служебные обязанности Liu были связаны с IT-поддержкой, но не давали права самостоятельно менять конфигурацию государственных компьютеров. Более того, портовый директор Theodore Cummings письменно запретил перемещать компьютеры и их комплектующие. Запрет, судя по описанию следствия, не помог: скрытые камеры зафиксировали ночные эпизоды, когда системы переносили в учебную комнату, вскрывали корпуса и меняли компоненты. На одной записи Liu очищает процессор от термопасты отверткой и ставит замену, на другой убирает модуль памяти в ящик стола.
Масштаб инцидента оказался не символическим. Следователи обнаружили 39 компьютеров с замененными процессорами, шесть машин с подмененными модулями памяти и восемь систем с замененными накопителями. Это уже не «один системник на запчасти», а полноценная кража железа из распределенной инфраструктуры, где ущерб складывается не только из цены CPU и RAM. Нужно заново проверять парк, восстанавливать конфигурации, разбираться с образом системы, учетными записями, политиками безопасности и доверять ли вообще устройствам после несанкционированного вскрытия.
Самая ироничная часть истории — канал монетизации. Вместо продажи на вторичном рынке Liu, по версии обвинения, использовал программу Newegg Trade-In. Следствие нашло 13 писем между личной почтой и официальным адресом CBP с транспортными ярлыками и квитанциями по обмену процессоров, модели которых совпадали с пропавшими компонентами. По данным транзакций Newegg, Core i7 Raptor Lake Refresh сдавались 16 раз за 14 месяцев, с мая 2025 года по июль 2026-го. За один процессор предлагали примерно $200–210 в виде торгового кредита. В выписках American Express следователи также нашли три кредита Newegg по $200.
На допросе Liu, по версии ФБР, признал замену комплектующих в государственных компьютерах на менее производительные детали и передачу государственных компонентов в Trade-In. Сначала мотив объяснялся желанием улучшить производительность и ускорить ремонт машин, но позднее было признано, что итогом стала именно просадка производительности. Это важная деталь для корпоративных IT-служб: «я хотел починить» плохо работает как оправдание, когда нет разрешения, заявки, акта, серийников и следа в системе учета активов.
Финальная оценка ущерба тоже показательна. Вернуть украденные комплектующие, по расчетам, может стоить около $20 460. Полная замена всех 46 скомпрометированных компьютеров на сопоставимые системы оценивается уже в $105 800, и это без дополнительных трудозатрат на настройку под государственные требования. Для бизнеса арифметика похожая: цена украденного компонента почти всегда ниже реальной стоимости инцидента, потому что расследование, простой, переустановка, аудит и доверие к инфраструктуре стоят дороже коробки с процессором.
Для русскоязычных IT-директоров и админов эта история звучит почти бытово, но именно поэтому она полезна. Многие компании хорошо защищают облака, VPN и Git, но относятся к офисным ПК как к мебели: стоит, включается, значит все нормально. Между тем физическая кража железа может годами маскироваться под «устаревший парк», «плохой Windows-образ» или «пользователь опять открыл 80 вкладок». Минимальный ответ — регулярная сверка инвентарных данных с фактической конфигурацией, алерты на изменение CPU/RAM/дисков, пломбы или журналы вскрытия для критичных машин, раздельные права на поддержку и апгрейд, а также нормальный процесс списания и замены комплектующих.
Самый неудобный вопрос после этой истории не про Newegg и не про Core i7. Он про то, сколько организаций прямо сейчас уверены, что знают конфигурацию своих рабочих станций, хотя последний реальный аудит был во времена закупки. Пока железо воспринимается как скучная бухгалтерская строка, а не как часть контура безопасности, подобные инциденты будут выглядеть не как взлом века, а как тихий апгрейд наоборот.