泄露秘密危害国家安全,知名公司沦为境外情报机构帮凶

VSole2023-05-12 09:11:04

近年来,某些西方国家为实现对华遏制打压战略,窃取我国军事军工、经济金融等重点领域的情报信息活动日渐猖獗。国家安全机关侦办多起专案发现,许多背景复杂的境外机构会借助国内咨询公司等行业,窃取我国重点领域国家秘密和情报。

近期,国家安全机关会同相关部门,对国内咨询行业龙头企业凯盛融英信息科技股份有限公司进行公开执法。

在多行业挑选有影响力的专家

高薪利诱专家回答敏感问题

凯盛融英公司有着庞大的专家数据库,库里的专家超30万人。该公司的工作人员会专门围绕境内政策研究、国防军工、金融货币、高新科技、能源资源、医药卫生等重点领域和重要行业物色挑选有影响力的专家。

上海市国家安全局干警介绍:“该公司拥有1000多家客户,遍布境内境外。业务分为三大块,其中专家访谈占了凯盛融英业务总量的80%,专家访谈就是以电话访谈为主。”

据了解,凯盛融英公司与每名受访专家均会提前签署含有“免责条款”的业务合同,要求专家自己履行保密责任,自己承担法律后果。相关专家被咨询公司开出的丰厚报酬所吸引,并认为对方是家守法合规、管理规范的企业,进而放松了警惕,在涉外咨询中泄露内部敏感内容甚至国家秘密和情报,走上了违法犯罪道路。

韩某某,我国某大型国企高级研究员,因为境外窃取、刺探、非法提供国家秘密、情报罪,被判处有期徒刑6年。

韩某某在单位里的职位是涉密岗位,根据单位的要求,不能在外做兼职。但2015年,在凯盛融英的盛情邀请下,韩某某还是成了这里的专家并接受咨询。第三次咨询中,韩某某的保密底线,就受到了挑战。

在客户咨询敏感内容时,韩某某最初会直接拒绝,但客户的反馈马上到了凯盛融英那里。韩某某说:“工作人员打电话给我,说只要回答他们提供给我的表格,可以额外支付两倍的咨询费用。”

在韩某某做咨询的过程中,凯盛融英的工作人员不仅没有提醒专家注意保密,反而在客户有不正当要求时,为了促成咨询协助客户说服专家泄密。国家安全机关工作发现,在凯盛融英内部,通过提高报酬利诱专家回答敏感问题只是这家公司其中的一个手段。公司还告诉专家可以利用举例子、打比方等变通方法“侧面”回答敏感问题。

打着保护客户隐私的旗号

隐瞒咨询方真实身份

长期以来,为了赚取经济利益,凯盛融英公司不仅怂恿重点领域的专家在咨询中泄密,作为一个有着大量境外咨询业务的公司,凯盛融英还打着保护客户隐私行规的旗号,从不让专家清楚掌握咨询方的真实身份。

韩某某当初虽然同意为凯盛融英做咨询,但他特别强调过自己不做境外咨询。韩某某的这个要求,凯盛融英公司并没有信守承诺,一个偶然的机会,韩某某才发现自己长期做咨询的客户是境外客户。

在凯盛融英工作人员的劝说下,韩某某越来越大胆,几年时间里,韩某某共在凯盛融英接受咨询百余次,其中境外咨询超过60%。其间,韩某某为了在凯盛融英公司获取更多的咨询费用,还多次到单位内网下载涉密资料。

株洲市国家安全局干警介绍:“他通过公司内网下载窃取了近5000份文件资料,经国家保密部门鉴定,韩某某为境外窃取非法提供机密级国家秘密一份,秘密级国家秘密两份,情报13份,商业秘密18份。”

让专家起化名接受咨询

使用他人银行账户接受报酬

作为国内咨询行业的龙头企业,凯盛融英的日常运行中配有法务部门。按照公司对外声称的工作流程:

  • 客户在提出咨询时首先向公司提交咨询内容的提纲;
  • 由法务部门把关所咨询的内容是否敏感合规,对于敏感问题直接回绝,不敏感的问题则交到工作人员手中;
  • 工作人员根据问题在专家库里搜寻专家,所选专家得到客户认可后,双方即可进行咨询。

在实际工作中,凯盛融英虽然拥有合规团队和风险专员,但在实际咨询中,把关却流于形式。据其公司工作人员赵某介绍:“需求确实特别多,我们并不是每一条都让法务去过,基本上是项目经理自己去判断。”

在逐利的过程中,对于部分工作单位要求不宜接受咨询的专家,凯盛融英公司还让他们起“化名”接受咨询,使用其他人员的银行账户接受报酬。在凯盛融英的专家库里,仅涉及国防军工领域的专家就有上千名,在境外咨询中,公司对这些专家并没有做任何规避。

雷某某,曾在我国某重点军工企业工作,因向境外泄露军事军工领域敏感信息,涉嫌为境外非法提供国家秘密罪。

雷某某曾在某高校与某重点军工企业合办的博士后站工作。2020年3月,雷某某在博士后站出站,他在网上投写的简历中,对自己重点军工企业的工作经历进行了详细的描述,这让他成功进入凯盛融英公司的视野,并成为这里的咨询专家。

成为凯盛融英的咨询专家后,雷某某陆续接受了几次咨询。2020年7月的这一次,有些异常。按照以往的操作,客户的咨询必须在凯盛融英的电话平台上进行。而在这次咨询前,雷某某被凯盛融英公司告知应客户的要求,这次咨询会更换使用其他的电话会议平台,而且凯盛融英的人全程不会参与。公司的反常行为并没有让雷某某警觉,但客户抛出的问题至今让他印象深刻。

雷某某说:“问了一个军机型号的保有量。”对于这样的敏感问题,雷某某没有回避,而是心存侥幸、极力卖弄,最终向对方透露了大量敏感信息。

经国家保密部门鉴定,雷某某共向对方提供三项机密级国家秘密和三条秘密级国家秘密。

据国家安全机关调查掌握,凯盛融英公司大量接受境外公司对我敏感行业的咨询项目,其中一些企业与外国政府、军方、情报机关关系密切。仅2017年到2020年,凯盛融英就接受上百家境外公司汇款2000多次,金额高达7000多万美元。近期,国家安全机关已经对涉事企业依法依规进行处理,对其中涉嫌违法犯罪的人员,将一查到底,追查其法律责任。

本作品采用《CC 协议》,转载必须注明作者和本文链接
近期,国家安全机关会同相关部门,对国内咨询行业龙头企业凯盛融英信息科技股份有限公司进行公开执法。据了解,凯盛融英公司与每名受访专家均会提前签署含有“免责条款”的业务合同,要求专家自己履行保密责任,自己承担法律后果。经国家保密部门鉴定,雷某某共向对方提供三项机密级国家秘密和三条秘密级国家秘密。近期,国家安全机关已经对涉事企业依法依规进行处理,对其中涉嫌违法犯罪的人员,将一查到底,追查其法律责任。
俄乌在白俄罗斯的谈判几个小时前刚刚结束。据悉,本次谈判持续5小时,讨论了一些关键性议题,并就下一轮谈判达成意向。另外一面,俄罗斯对乌克兰的军事行动在线上和线下都在持续发生,物理破坏与不断升级的数字战争结合在一起。勒索软件团伙和其他黑客组织已经在社交媒体上宣布他们的效忠所在。 记录将跟踪这些团体与谁结盟,以及他们发起的与冲突有关的任何攻击
根据信息的专有性、独创性、新颖性不同,可以将针对信息价值的犯罪分为两大类。一类是一般的信息数据方面犯罪,如破坏计算机数据犯罪;一类是信息知识产权方面的犯罪,如侵犯软件著作权的犯罪。也就是说,与信息价值相关的信息犯罪,其犯罪对象主要是国家秘密、商业秘密、个人信息以及知识产权信息等。
2023年12月10日,西班牙国家警察在阿利坎特市发布公告称,臭名昭著的黑客组织“凯尔文安全”金融部门的涉嫌领导人被捕。
研究人员已设计出了一种攻击方法,可以利用现代iOS和macOS设备搭载的A系列和M系列CPU中的侧信道漏洞,迫使苹果的Safari浏览器泄露密码、Gmail邮件内容及其他秘密信息。
3月3日,GitGuardian发布报告称,2021年企业泄露了超过600万个密码、API密钥和其他敏感数据(统称开发“秘密”),泄密量是上一年的两倍。报告表明,推送到存储库的代码有所增加,并且可用的检测功能也更强大了。 GitGuardian发现,平均而言,2021年每1000个GitHub提交就有3个泄露秘密,这一频率比2020年高出50%。超过一半的秘密包含访问数据存储服务、云提供商、私有
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
根据网络安全公司ESET的一份研究报告,二手市场上许多网络设备在淘汰的过程中并未清除数据,有可能会被黑客利用来破坏公司环境或获取客户信息。研究人员表示,这些路由器透露的内部细节通常只对高权限人群可见,例如网络管理员及企业管理层。ESET的报告总结道。ESET指出,其中甚至还有一台设备是属于某知名安全托管服务提供商的,该公司为教育、金融、医疗保健、制造业等领域的数百个客户提供服务。
现已发现,美国中央安全局 (CIA) 前程序员约书亚·舒尔特 (Joshua Schulte) 通过泄露 Vault 7 向维基解密泄露了最高机密。作为机密信息集合的一部分,可以在 Vault 7 中找到黑客工具和漏洞利用。在中央情报局的历史上,这次盗窃被认为是有史以来最大的盗窃案之一。
根据代码安全平台GitGuardian最新发布的安全主管调查报告,75%的受访者经历过至少一次公司软件开发机密的数据泄露,包括API密钥、用户名密码和加密密钥。报告显示,受访的美国和英国CISO约有52%无法确保公司的开发机密信息不被泄露。暴露的机密包括API密钥、用户名密码和加密密钥等。只有10%的发生过泄密事件的受访者表示,泄密事件并未影响公司或其员工。
VSole
网络安全专家