<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    泄露秘密危害國家安全,知名公司淪為境外情報機構幫兇

    VSole2023-05-12 09:11:04

    近年來,某些西方國家為實現對華遏制打壓戰略,竊取我國軍事軍工、經濟金融等重點領域的情報信息活動日漸猖獗。國家安全機關偵辦多起專案發現,許多背景復雜的境外機構會借助國內咨詢公司等行業,竊取我國重點領域國家秘密和情報。

    近期,國家安全機關會同相關部門,對國內咨詢行業龍頭企業凱盛融英信息科技股份有限公司進行公開執法。

    在多行業挑選有影響力的專家

    高薪利誘專家回答敏感問題

    凱盛融英公司有著龐大的專家數據庫,庫里的專家超30萬人。該公司的工作人員會專門圍繞境內政策研究、國防軍工、金融貨幣、高新科技、能源資源、醫藥衛生等重點領域和重要行業物色挑選有影響力的專家。

    上海市國家安全局干警介紹:“該公司擁有1000多家客戶,遍布境內境外。業務分為三大塊,其中專家訪談占了凱盛融英業務總量的80%,專家訪談就是以電話訪談為主。”

    據了解,凱盛融英公司與每名受訪專家均會提前簽署含有“免責條款”的業務合同,要求專家自己履行保密責任,自己承擔法律后果。相關專家被咨詢公司開出的豐厚報酬所吸引,并認為對方是家守法合規、管理規范的企業,進而放松了警惕,在涉外咨詢中泄露內部敏感內容甚至國家秘密和情報,走上了違法犯罪道路。

    韓某某,我國某大型國企高級研究員,因為境外竊取、刺探、非法提供國家秘密、情報罪,被判處有期徒刑6年。

    韓某某在單位里的職位是涉密崗位,根據單位的要求,不能在外做兼職。但2015年,在凱盛融英的盛情邀請下,韓某某還是成了這里的專家并接受咨詢。第三次咨詢中,韓某某的保密底線,就受到了挑戰。

    在客戶咨詢敏感內容時,韓某某最初會直接拒絕,但客戶的反饋馬上到了凱盛融英那里。韓某某說:“工作人員打電話給我,說只要回答他們提供給我的表格,可以額外支付兩倍的咨詢費用。”

    在韓某某做咨詢的過程中,凱盛融英的工作人員不僅沒有提醒專家注意保密,反而在客戶有不正當要求時,為了促成咨詢協助客戶說服專家泄密。國家安全機關工作發現,在凱盛融英內部,通過提高報酬利誘專家回答敏感問題只是這家公司其中的一個手段。公司還告訴專家可以利用舉例子、打比方等變通方法“側面”回答敏感問題。

    打著保護客戶隱私的旗號

    隱瞞咨詢方真實身份

    長期以來,為了賺取經濟利益,凱盛融英公司不僅慫恿重點領域的專家在咨詢中泄密,作為一個有著大量境外咨詢業務的公司,凱盛融英還打著保護客戶隱私行規的旗號,從不讓專家清楚掌握咨詢方的真實身份。

    韓某某當初雖然同意為凱盛融英做咨詢,但他特別強調過自己不做境外咨詢。韓某某的這個要求,凱盛融英公司并沒有信守承諾,一個偶然的機會,韓某某才發現自己長期做咨詢的客戶是境外客戶。

    在凱盛融英工作人員的勸說下,韓某某越來越大膽,幾年時間里,韓某某共在凱盛融英接受咨詢百余次,其中境外咨詢超過60%。其間,韓某某為了在凱盛融英公司獲取更多的咨詢費用,還多次到單位內網下載涉密資料。

    株洲市國家安全局干警介紹:“他通過公司內網下載竊取了近5000份文件資料,經國家保密部門鑒定,韓某某為境外竊取非法提供機密級國家秘密一份,秘密級國家秘密兩份,情報13份,商業秘密18份。”

    讓專家起化名接受咨詢

    使用他人銀行賬戶接受報酬

    作為國內咨詢行業的龍頭企業,凱盛融英的日常運行中配有法務部門。按照公司對外聲稱的工作流程:

    • 客戶在提出咨詢時首先向公司提交咨詢內容的提綱;
    • 由法務部門把關所咨詢的內容是否敏感合規,對于敏感問題直接回絕,不敏感的問題則交到工作人員手中;
    • 工作人員根據問題在專家庫里搜尋專家,所選專家得到客戶認可后,雙方即可進行咨詢。

    在實際工作中,凱盛融英雖然擁有合規團隊和風險專員,但在實際咨詢中,把關卻流于形式。據其公司工作人員趙某介紹:“需求確實特別多,我們并不是每一條都讓法務去過,基本上是項目經理自己去判斷。”

    在逐利的過程中,對于部分工作單位要求不宜接受咨詢的專家,凱盛融英公司還讓他們起“化名”接受咨詢,使用其他人員的銀行賬戶接受報酬。在凱盛融英的專家庫里,僅涉及國防軍工領域的專家就有上千名,在境外咨詢中,公司對這些專家并沒有做任何規避。

    雷某某,曾在我國某重點軍工企業工作,因向境外泄露軍事軍工領域敏感信息,涉嫌為境外非法提供國家秘密罪。

    雷某某曾在某高校與某重點軍工企業合辦的博士后站工作。2020年3月,雷某某在博士后站出站,他在網上投寫的簡歷中,對自己重點軍工企業的工作經歷進行了詳細的描述,這讓他成功進入凱盛融英公司的視野,并成為這里的咨詢專家。

    成為凱盛融英的咨詢專家后,雷某某陸續接受了幾次咨詢。2020年7月的這一次,有些異常。按照以往的操作,客戶的咨詢必須在凱盛融英的電話平臺上進行。而在這次咨詢前,雷某某被凱盛融英公司告知應客戶的要求,這次咨詢會更換使用其他的電話會議平臺,而且凱盛融英的人全程不會參與。公司的反常行為并沒有讓雷某某警覺,但客戶拋出的問題至今讓他印象深刻。

    雷某某說:“問了一個軍機型號的保有量。”對于這樣的敏感問題,雷某某沒有回避,而是心存僥幸、極力賣弄,最終向對方透露了大量敏感信息。

    經國家保密部門鑒定,雷某某共向對方提供三項機密級國家秘密和三條秘密級國家秘密。

    據國家安全機關調查掌握,凱盛融英公司大量接受境外公司對我敏感行業的咨詢項目,其中一些企業與外國政府、軍方、情報機關關系密切。僅2017年到2020年,凱盛融英就接受上百家境外公司匯款2000多次,金額高達7000多萬美元。近期,國家安全機關已經對涉事企業依法依規進行處理,對其中涉嫌違法犯罪的人員,將一查到底,追查其法律責任。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    近期,國家安全機關會同相關部門,對國內咨詢行業龍頭企業凱盛融英信息科技股份有限公司進行公開執法。據了解,凱盛融英公司與每名受訪專家均會提前簽署含有“免責條款”的業務合同,要求專家自己履行保密責任,自己承擔法律后果。經國家保密部門鑒定,雷某某共向對方提供三項機密級國家秘密和三條秘密級國家秘密。近期,國家安全機關已經對涉事企業依法依規進行處理,對其中涉嫌違法犯罪的人員,將一查到底,追查其法律責任。
    俄烏在白俄羅斯的談判幾個小時前剛剛結束。據悉,本次談判持續5小時,討論了一些關鍵性議題,并就下一輪談判達成意向。另外一面,俄羅斯對烏克蘭的軍事行動在線上和線下都在持續發生,物理破壞與不斷升級的數字戰爭結合在一起。勒索軟件團伙和其他黑客組織已經在社交媒體上宣布他們的效忠所在。 記錄將跟蹤這些團體與誰結盟,以及他們發起的與沖突有關的任何攻擊
    根據信息的專有性、獨創性、新穎性不同,可以將針對信息價值的犯罪分為兩大類。一類是一般的信息數據方面犯罪,如破壞計算機數據犯罪;一類是信息知識產權方面的犯罪,如侵犯軟件著作權的犯罪。也就是說,與信息價值相關的信息犯罪,其犯罪對象主要是國家秘密、商業秘密、個人信息以及知識產權信息等。
    2023年12月10日,西班牙國家警察在阿利坎特市發布公告稱,臭名昭著的黑客組織“凱爾文安全”金融部門的涉嫌領導人被捕。
    研究人員已設計出了一種攻擊方法,可以利用現代iOS和macOS設備搭載的A系列和M系列CPU中的側信道漏洞,迫使蘋果的Safari瀏覽器泄露密碼、Gmail郵件內容及其他秘密信息。
    3月3日,GitGuardian發布報告稱,2021年企業泄露了超過600萬個密碼、API密鑰和其他敏感數據(統稱開發“秘密”),泄密量是上一年的兩倍。報告表明,推送到存儲庫的代碼有所增加,并且可用的檢測功能也更強大了。 GitGuardian發現,平均而言,2021年每1000個GitHub提交就有3個泄露秘密,這一頻率比2020年高出50%。超過一半的秘密包含訪問數據存儲服務、云提供商、私有
    Kosher表示,衛星只是反射它們發送的任何信號。印度軍方現在正計劃購買這項技術并將其投入使用。印度陸軍稱QKD的工作“對現代戰爭產生了毀滅性的影響”。QKD可以使印度軍隊成為其他武裝力量中的佼佼者。并且可以通過指示密鑰已被泄露因此不應使用的信號來檢測此更改。Verizon的數據泄露調查報告 指出, 近50%的數據泄露是由于憑證盜竊造成的。
    根據網絡安全公司ESET的一份研究報告,二手市場上許多網絡設備在淘汰的過程中并未清除數據,有可能會被黑客利用來破壞公司環境或獲取客戶信息。研究人員表示,這些路由器透露的內部細節通常只對高權限人群可見,例如網絡管理員及企業管理層。ESET的報告總結道。ESET指出,其中甚至還有一臺設備是屬于某知名安全托管服務提供商的,該公司為教育、金融、醫療保健、制造業等領域的數百個客戶提供服務。
    現已發現,美國中央安全局 (CIA) 前程序員約書亞·舒爾特 (Joshua Schulte) 通過泄露 Vault 7 向維基解密泄露了最高機密。作為機密信息集合的一部分,可以在 Vault 7 中找到黑客工具和漏洞利用。在中央情報局的歷史上,這次盜竊被認為是有史以來最大的盜竊案之一。
    根據代碼安全平臺GitGuardian最新發布的安全主管調查報告,75%的受訪者經歷過至少一次公司軟件開發機密的數據泄露,包括API密鑰、用戶名密碼和加密密鑰。報告顯示,受訪的美國和英國CISO約有52%無法確保公司的開發機密信息不被泄露。暴露的機密包括API密鑰、用戶名密碼和加密密鑰等。只有10%的發生過泄密事件的受訪者表示,泄密事件并未影響公司或其員工。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类