<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    性工作者是怎么成為國防承包商員工和內部人威脅的

    VSole2022-07-30 21:46:50

    “沒資格的性工作者是如何潛入空軍頂級實驗室的?”——這起事關James Gord博士的離奇案件,還真是讓人無語而大翻白眼。事情是這樣的,Gord博士為一名32歲的性工作者謀得一份美差,使其成功入職與賴特帕特森空軍基地美國空軍研究實驗室(AFRL)相關聯的政府承包商Spectral Energies。他的動機是什么呢?

    這簡直就是從《信不信由你》直接搬運過來的奇人異事情節。我們坐而嘲笑這種情況之荒謬,但在剖析了Gord如何能夠操縱商業合作伙伴及其他人將無關人士安插到公司里之后,首席信息安全官(CISO)及其所屬企業就該深思了。具體而言,此案例凸顯出敏感職位人選背景調查的重要價值。

    由于Gord已于2021年因不明原因去世,很多尚未明確的問題將一直懸而不決了。Gord確實是一位備受尊敬的研究科學家,精研先進推進技術領域。科研社交網絡服務網站ResearchGate的數據表明,他發表了502篇科學論文/出版物,文章被引次數超過7900次。

    沒資格的行政技術員

    他還對妓女情有獨鐘,出差的時候會招妓。在辛辛那提,Gord通過Discreet Desires結識了一位單價400美元一晚的應召女郎,成了她的常客。他用自己的政府公務信用卡支付了這位應召女郎和其他人的服務費用,避免家庭信用卡賬單出現異樣而讓妻子發現自己的招妓行為。

    因為意識到這么做遲早暴露,Gord給Spectral Energies首席執行官(CEO)編了個故事,說他最近在飛機上遇到一位女性,其技術專長和學術背景非常適合任職公司“行政技術員”。

    公司CEO默許了,應召女郎順利入職Spectral Energies。

    內部人員威脅的項目經理們都納悶兒:“這個學術背景到底是什么?”而按照Gord的說法,這名女子曾就讀于田納西大學、南佛羅里達大學和辛辛那提大學。CEO做了學術背景調查了嗎?明顯沒有。但是美國空軍特別調查辦公室(AFOSI)后來做了,他們在不到24小時的時間里就確定此人從未被上述任何一所大學錄取。

    為了讓這位應召女郎更像一位學者,Gord還安排她“作為技術專家在即將舉行的國防光子學研究與應用(RAPID)會議上主持一場科學專家小組討論”。  

    但是沒過多久,這名女子的專業知識短板就被高管層注意到了。公司CEO指出,她不僅不能勝任自己的領域,而且還缺乏基本的辦公技能,例如使用Microsoft Word。

    CEO質問Gord,后者承認了自己的小計謀。于是,CEO打算以績效不達標和與項目經理關系不睦為由解雇該女性,并就此事咨詢了就業律師。隨后,Gord威脅CEO稱,自己是AFRL高級研究科學家,而CEO不過是孟加拉裔移民,像自己這么受人尊敬的科學家,即使CEO揭發了自己的惡行,AFRL那幫掌權者也不會相信的。

    此時,也就是2019年3月15日,Spectral Energies的CEO拉來了AFOSI,并聲稱:“不管是上班期間,還是出差處理美國空軍官方業務期間,Gord都經常招妓。”2019年底,聯邦搜查令簽發并蓋章,其中具體點出了AFRL有多么幸運:Gord單純是出于享樂目的,不過是想通過這種手段給自己繼續招妓行個方便,這事兒不是什么第三方滲透Spectral Energies并以此染指AFRL的大事件。

    Gord是怎么造成國家安全風險的

    事后仔細回顧,我們發現Gord利用了幾個薄弱環節來幫助這名女性獲得要職。首先,他利用自己與公司CEO的個人關系來影響招聘決定。但其實只需要例行背景調查就會發現她簡歷造假,能夠立即終止這場鬧劇。

    然后,Gord還想教她怎么跟賴特帕特森基地的美國空軍合作,向她提供了美國空軍研究實驗室燃燒與激光診斷研究中心(CLDRC)的組織結構,以及實驗室內與公司工作相關的各個區域的布局。雖然不是機密信息,也不是特別敏感,但這些信息是Gord將性工作者包裝成行政技術員所必需的。

    此外,2019年8月,美國空軍特別調查辦公室審查了Gord申領的公務筆記本電腦,電腦上的文件記錄了他多年來的種種非法活動,其中包括他與所謂“陪游”的關系,而這些“陪游”是與“可造成美國國家安全風險”的國家有關聯的外國人。作為備受國家信任的研究科學家,Gord持有國家安全許可。而獲得許可的任何個人都必須說明自己與外國人的聯系。但法庭文件顯示,這些“陪游”是在2019年8月的審查中才被發現的。

    Gord使用政府發放設備干私活的事實引出了一個問題,即為什么負責監控和維護其設備的IT團隊沒有發現他濫用設備的情況。

    關于Gord內部人威脅案還有哪些假設

    如果這是競爭對手或民族國家利用具有資質的個人開展行動怎么辦?綜合考慮上述所有內容,同樣的情況很可能被用來:

    1. 將競爭對手或民族國家人員滲透進來,以便利用該公司享有的美國空軍訪問權。

    2. 利用Gord(或在美國空軍研究實驗室內部有門路的其他人)的行為,要挾其向敵對情報機構或競爭對手提供機密材料。

    ceo
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著TikTok在全球的一路狂奔,遭遇了一系列的網絡安全問題,其中以數據安全和隱私保護最為嚴峻,屢屢遭到以美國和歐盟為首的政府單位的重罰和審查。TikTok CEO周受資前往歐盟據多家媒體1月11日消息,由于Tiktok近來連續收到來自歐盟多次關于數據安全方面的警告,TikTok首席執行官周受資于10日赴歐盟進行溝通后,被告知要在隱私合規等領域做出改進。可見,Tiktok在歐洲正面臨審查危機,可能因數據安全問題被歐盟數據監管機構的處以巨額罰款。
    Cameo 聯合創始人 Steven Galanis 表示,因蘋果 iCloud 賬戶(Apple ID)遭黑客入侵,其于本周六損失了包括“無聊猿”(BAYC)在內的多個“非同質化代幣”(NFT)、以及價值超 7 萬美元的其它加密貨幣 —— 總損失超過了 20 萬美元。
    庫克記得發送信件的這名女子,單在2020年10月至11月中旬之間,她就給庫克發了大約200封電子郵件。
    據外媒報道,WhatsApp CEO Will Cathcart對NSO集團不承擔監視和黑客攻擊記者和活動人士的iPhone及其他設備的責任感到不滿。在發現Pegasus間諜軟件被用來監視高級記者、活動人士和世界領導人后,NSO有采取了一些措施來平息此事。
    北京時間7月7日早間消息,據報道,就在勒索軟件團伙攻擊了美國管理軟件開發商Kaseya的數百個企業客戶后,該公司披露了一段視頻,介紹了周末發生的這起影響廣泛的事件。Kaseya CEO弗雷德·沃考拉(Fred Vocola)在視頻中詳細闡述了此次事件的影響,并披露他們準備采取的后續措施。
    在過去的一年里,一系列超大型網絡攻擊襲擊了美國政府和私營公司的網絡,這導致政府和公司都在重新評估和更新他們的網絡防御系統。美國銀行首席執行官布萊恩·莫伊尼漢周一表示,該公司已將其網絡安全支出提高到每年10億美元以上。
    在最近的迪拜世界政府峰會上,黃仁勛分享了他的觀點,即每個國家都應該擁有自己的人工智能系統。這將使民族國家能夠滿足其特定的文化和語言需求,并在人工智能時代利用其特定的商業優勢。同時,公司應該擁有自己生產的人工智能和數據。
    俄羅斯政府以叛國罪判處網絡安全公司 Group-IB CEO Ilya Sachkov 14 年徒刑。Group-IB 是俄羅斯最大的網絡安全公司之一,Sachkov 是其聯合創始人,他已關押近兩年。Sachkov 在 2003 年創辦了 Group-IB,因曝光和破壞一系列大規模網絡犯罪活動而名聲大振,他在 2021 年 9 月以叛國罪名遭到逮捕,但政府拒絕透露指控細節,他則拒絕認罪。在他被捕之后,彭博社曾報道稱他向美國提供了與 Fancy Bear 相關的情報,該行動旨在影響 2016 年美國大選。
    但Sky Mavis公司代表Kalie Moore解釋說:“當時,我們覺得,在幣安上擁有的AXS越多,我們的立場和選擇就會更好,這將使我們能夠靈活地尋求不同的選擇來確保所需的貸款/資本。”Nguyen也在推特上回應稱,任何關于他從事內幕交易的猜測都是“毫無根據和虛假的”。
    研究顯示 CEO 級別高管和普通用戶一樣在密碼選擇上隨意且愚蠢。此前的研究發現,公眾最常用的密碼都是容易記住的字符串如 123456、picture1 和 password。密碼管理器 NordPass 最近研究了 2.9 億次數據泄露事故樣本,分析了 CEO 級別高管使用的密碼模式,發現他們和一般公眾并無區別,雖然他們的身份更為敏感,安全保障并應該更為重視。高管們經常使用常用名字作為密碼,如 T
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类