Twitterの元セキュリティ責任者、同社には重大なセキュリティ問題があると告発

Twitterの元セキュリティ責任者は、マイクロブログプラットフォームがセキュリティ上の欠陥と偽アカウントの問題について国民を欺き、連邦規制当局と同社取締役会を誤解させているとして内部告発状を提出した。

「マッジ」としても知られる内部告発者のパイター・ザトコ氏は先月、証券取引委員会(SEC)、連邦取引委員会(FTC)、司法省に合計200ページを超える苦情を申し立て、その内容を入手した。によるCNNそしてワシントンポスト

ザトコ氏は情報開示の中で、セキュリティ上の脆弱性がツイッターユーザーの個人データ、国家安全保障、民主主義に重大な脅威をもたらしていると述べた。同氏はまた、Twitterが同社の株主を欺き、特定のセキュリティ基準の維持に関してFTCと交わした合意に違反したと非難した。

詳しくない方のために説明すると、パイター・ザトコ氏は「マッジ」としても知られるベテランのハッカーでありセキュリティ専門家であり、同社のシステムに対する大規模なハッキングの後、2020年11月に元Twitter責任者のジャック・ドーシー氏によってセキュリティ責任者として雇われた。しかし、2022年1月に「無能なリーダーシップとパフォーマンスの低さ」を理由にソーシャルメディアプラットフォームから解雇された。

ザトコ氏は内部告発者としての情報開示の中で、ツイッターの経営陣が「自社の取締役会や政府規制当局にセキュリティ上の脆弱性について誤解を与えた」とも述べている。同氏は、これらの感受性の一部は「外国のスパイ活動や操作、ハッキング、偽情報活動への扉を開く可能性がある」と付け加えた。

同氏のもう一つの主張は、ユーザーがアカウントをキャンセルした後に同社がユーザーのデータを確実に削除していないというものだった。企業が情報を見失ったため、このようなことが起こったケースもありました。

内部告発者はまた、Twitter幹部にはプラットフォーム上のボットの本当の数を完全に理解するためのリソースが不足しているとも述べているが、これはマスク氏の440億ドルの買収契約撤回の主張における重要な要素である。同氏はまた、イーロン・マスク氏や株主に対してボットやスパムアカウントの実際の数について嘘をついていると非難した。

ザトコ氏は内部告発者になる決断についてワシントン・ポスト紙に「これは決して私の第一歩ではないが、それでもジャックとプラットフォームのユーザーに対する義務を果たしていると信じている」と語った。 「ジャックが私に依頼した仕事、それはこの場所を改善するという仕事をやり遂げたいのです。」

ザトコ氏はSECの内部告発規則に基づき、報復から法的に保護されるとともに、金銭的報酬を受ける権利がある。

米上院情報委員会の報道官レイチェル・コーエン氏は、同委員会がザトコ氏の告発を受領し、「疑惑についてさらに詳しく議論するための会議を設置しているところだ」と述べた。私たちはこの問題を真剣に受け止めています。」

ザトコ氏のツイッター社在職期間に詳しい関係者によると、同社は同氏の在職中にいくつかの申し立てを検討し、それらはセンセーショナルでメリットがなく、時にはツイッター社のFTC義務への理解を欠いていると判断したという。

"氏。ザトコ氏は半年以上前に、業績不振とリーダーシップの無力さを理由にツイッター社の上級幹部の職を解任された。私たちは言及されている具体的な申し立てにはアクセスできていないが、これまでのところ私たちが目にしているのは、矛盾と不正確さが多く、重要な文脈が欠けている当社のプライバシーとデータセキュリティの実践に関する説明である」とTwitterの広報担当者は述べた。声明

"氏。ザトコ氏の主張と日和見的なタイミングは、ツイッターやその顧客、株主に注目を集め、損害を与えることを目的としているようだ。 Twitter ではセキュリティとプライバシーが長年にわたって全社的な優先事項であり、私たちにはまだ多くの取り組みが残されています。」

広報担当者は、TwitterはSECへの提出とスパム対策へのアプローチを「全面的に支持」していると述べた。

Twitter CEOのParag Agrawal氏が次のメッセージを送ったと伝えられている。従業員にメールを送信する火曜日の朝に苦情に対処した。 「現時点でツイッター上で注目が集まっていることを考えると、今後数日間はさらに多くの見出しが見られるだろうと予想できます。これは私たちの仕事をさらに困難にするだけです」と彼はスタッフに語った。