Ipari kémkedés trójai programokkal

Egyes angliai cégeknek sürgős lépéseket kell tenniük annak érdekében, hogy meggyőződjenek róla, rendszerük biztonságos, figyelmeztette őket a rendőrség, miután felfedezte a világ egyik legnagyobb ipari kémkedését. Legalább tizenöt vezető izraeli cég szenior vezetője ellen folyik nyomozás magándetektívek felbérlése miatt, akik rivális cégek számítógépes rendszereiből jutottak hozzá bizalmas dokumentumokhoz.

Talán csak a jéghegy csúcsa?

Az Operation Horse Race, egy nemzetközi nyomozó szervezet, amely Izraelben, Németországban, az Egyesült Államokban és Angliában működik, huszonkét gyanúsítottat tartóztatott le Izraelben és Londonban, de a kémkedés, amely két éve folyik észrevétlenül, talán csak a jéghegy csúcsa.

Az izraeli bankfelügyelet vezetője több pénzintézetet utasított arra, hogy ellenőrizzék le rendszereiket, az izraeli rendőrség pedig azt mondta, hogy valószínűleg angol és amerikai cégeket is célba vettek. Izraeli nyomozók szerint Michael Haephrati, egy londoni számítógépes szakember áll a kémkedés mögött, aki eladhatta szolgáltatásait londoni nyomozóirodáknak. Haephratit azzal gyanúsítják, hogy kifinomult trójai programot készített, amely segítségével a hackerek hozzáférést nyernek számítógépes rendszerekhez, és ott bizalmas dokumentumokhoz, adatokat szerezhetnek meg.

A számítógépes szakembert az angliai National Hi-Tech Crime Unit rajtaütését követően feleségével, Ruth-tal együtt tartóztatták le, aki szintén számítógépes tanácsadó Londonban. A párt június végéig tartják őrizetben, ezután kiadhatják őket Izraelnek. "Tudjuk, hogy Haephrati külföldön dolgozott. Feltételezzük, hogyha eladta ezt a trójai falovat izraeli magánnyomozóknak, akkor külföldi vállalatoknak is felajánlotta. Ezért vontuk be az Interpolon keresztül az angol, német és amerikai hatóságokat is" - nyilatkozta Pearl Liat, az izraeli rendőrség felügyelője a Computer Weekly-nek.

A megcélzott izraeli vállalatok súlyos anyagi veszteséget szenvedtek, miután a magánnyomozó ügynökségek, Haephratival együttműködésben, marketingterveket, fizetési kimutatásokat és új termékeikről szóló információkat tulajdonítottak el a számítógépes rendszerükről, hogy azokat továbbadják a konkurenciának.

Izraeli nyomozók több ezer oldalnyi bizalmas adatot fedeztek föl, melyeket a trójai program segítségével küldték el amerikai, izraeli és német szerverekre. "Úgy tíz-tizenegy gigabájtnyi anyagról van szó, különböző szervereken," - mondta Nir Nativ főfelügyelő az izraeli tévében.

Mindig lesz valaki, aki elég eszes…

A Gartner elemzőcég szerint mivel az angol vállalatok is potenciális célpontnak számítanak, óvintézkedéseket kell tenniük, hogy megvédjék rendszereiket, azonban keveset tehetnek egy elszánt hacker ellen. "Mindig lesz valaki, aki elég eszes ahhoz, hogy tervezzen egy az ellenőrzéseket kijátszó támadást" – tette hozzá, Jay Heiser alelnök, kutatási igazgató. Denise Plumpton, a Corporate IT Forum vezetője szerint az it-részlegeknek gondoskodniuk kell róla, hogy szervezeteik mindig egy lépéssel a hackerek előtt járjanak. "Ez segíthetne a CIO-nak elnyerni a menedzsment figyelmét, de sokkal jobb lenne, ha a testület rendszeres vizsgálatot rendelne el, hasonlóan, mint ahogyan a cégeknél a rendszeres pénzügyi ellenőrzés történik" mondta. Brian Collins, a British Computer Society alelnöke, korábban a Clifford Chance CIO-ja szerint a trójai egy "kasszafúró". "Az intellektuális tulajdon az egyik olyan dolog, ami van az országunkban, ez a program pedig ellopja" – vélekedett Chance.

A Royal Mail biztonsági felelőse, David Lacey (jelenlegi McAfee ügyfél) szerint ez az ügy rávilágít a megfelelő törvényi alapok szükségességére a cyberbűnözés ellen. "Ez egy növekvő probléma. A hatóságoknak felkészültnek és képzettnek kellene lenniük" – mondta.

Azóta történt

Előzmények