工业间谍活动:威胁与防范
1. 信息攻击的现状
如今,针对政府、企业和大学系统的信息攻击威胁日益严峻。几乎每天,媒体都会报道新的计算机病毒、拒绝服务攻击,或者电子商务网站上信用卡信息被盗的事件。同时,工业间谍活动的案例也屡见不鲜,比如博兰(Borland)指责赛门铁克(Symantec)窃取商业机密,凯登斯设计系统公司(Cadence Design Systems)起诉竞争对手窃取源代码。然而,许多企业人士认为这种事情不会发生在自己的公司,但实际上,工业间谍活动每天都在发生。
2. 案例一:制药公司诉讼中的信息窃取
2.1 背景
一家大型制药公司 Pharmomedic 面临大规模集体诉讼,指控其知晓一款畅销药物有严重副作用却隐瞒不报。负责该诉讼的律师 Billy Chaney 因缺乏有力证据而处境艰难,除非能获取相关报告或公司内部备忘录,否则整个案件将失败。于是,他雇佣了私家侦探事务所 Andreeson and Sons。
2.2 侦探的行动
- 前期调查 :侦探 Pete 让手下进行调查,很快得知制药公司律师事务所 Jenkins and Petry 的异地备份存储公司,以及该存储公司有授权取磁带人员名单和对应密码。
- 潜入修改 :Pete 派两人在一天凌晨 3 点左右潜入存储公司办公室,用从网上(www.southord.com)购买的开锁枪打开门锁。因电脑是 Windows 98 系统无需身份验证,他们轻松找到包含授权人员名单的数据库,并添加了一个与假驾照匹配的名字。同时,他们还复制了授权名单
超级会员免费看
订阅专栏 解锁全文
32

被折叠的 条评论
为什么被折叠?



