Rosjanie mieli uzyskać dostęp do oprogramowania ArcSight, ostrzegającego analityków o wykryciu ataku na systemy komputerowe. ArcSight jest także powszechnie stosowany w sektorze prywatnym.

Według agencji Reuters Rosjanie mieli w ubiegłym roku dostać do wglądu kod źródłowy programu, ponieważ HP Enterprise chciało uzyskać certyfikat wymagany do sprzedaży produktu w sektorze publicznym w Rosji. Przegląd systemu miała wykonać firma Echelon, blisko powiązana z rosyjskim wojskiem.

Zdaniem byłych przedstawicieli USA oraz niezależnych ekspertów bezpieczeństwa, zapytanych przez Reutersa, przegląd kodu źródłowego może pomóc Moskwie w znalezieniu luk w oprogramowaniu, co mogło pomóc w cybernetycznym ataku na amerykańskie wojsko.

- To ogromna luka w zabezpieczeniach - stwierdził cytowany przez agencję Greg Martin, były architekt zabezpieczeń ArcSight. – Przeciwnik dostaje dostęp do wewnętrznych informacji. To narażanie się na potencjalne ataki – dodał.

Przegląd ArcSight miał miejsce w ubiegłym roku, kiedy Waszyngton oskarżał Rosję o rosnącą liczbę cybernetycznych ataków na amerykańskie firmy, polityków i agencje rządowe, w tym Pentagon. Rosja wielokrotnie zaprzeczała tym zarzutom.