Endüstriyel casusluk - Industrial espionage

Aktrisli Çaydanlık, Vezzi porselen fabrikası, Venedik, c.  1725 . Vezzi kardeşler bir dizi endüstriyel casusluk olayına karıştı. Meissen porselen üretiminin sırrının yaygın olarak bilinmesine yol açan bu eylemlerdi .

Endüstriyel casusluk , ekonomik casusluk , kurumsal casusluk veya kurumsal casusluk , tamamen ulusal güvenlik yerine ticari amaçlarla yürütülen bir casusluk şeklidir .

Ekonomik casusluk hükümetler tarafından yürütülür veya yönetilir ve kapsamı uluslararası olsa da, endüstriyel veya kurumsal casusluk daha çok ulusaldır ve şirketler veya şirketler arasında gerçekleşir .

Ekonomik ve endüstriyel casusluk biçimleri

Ekonomik veya endüstriyel casusluk iki ana biçimde gerçekleşir. Kısaca casusluğun amacı, bir veya daha fazla kuruluş hakkında bilgi toplamaktır. Endüstriyel üretim, fikirler, teknikler ve süreçler, tarifler ve formüller hakkında bilgi gibi fikri mülkiyetin edinilmesini içerebilir . Veya müşteri veri kümeleri, fiyatlandırma, satış, pazarlama, araştırma ve geliştirme, politikalar, olası teklifler, planlama veya pazarlama stratejileri veya değişen kompozisyonlar ve üretim yerleri gibi özel veya operasyonel bilgilerin tecrit edilmesini içerebilir. Ticari sırların çalınması , rüşvet , şantaj ve teknolojik gözetim gibi faaliyetleri tanımlayabilir . Hükümetler, ticari kuruluşlara casusluk yapmanın yanı sıra, örneğin bir hükümet sözleşmesi için ihale şartlarını belirlemek gibi hedefler de olabilir.

Hedef sektörler

Test sırasında, otomobil üreticileri genellikle yaklaşan otomobil modellerini , aracın hatlarını karartmak için tasarlanmış kamuflaj boya desenleriyle gizlerler . Dolgulu kapaklar veya aldatıcı çıkartmalar da sıklıkla kullanılır. Bu aynı zamanda motorlu medya kuruluşlarının modeli planlanan gösterimden önce bozmasını önlemek içindir.

Ekonomik ve endüstriyel casusluk en yaygın olarak bilgisayar yazılımı ve donanımı, biyoteknoloji , havacılık , telekomünikasyon , ulaşım ve motor teknolojisi, otomobiller , takım tezgahları , enerji , malzemeler ve kaplamalar vb. dahil olmak üzere teknoloji ağırlıklı endüstrilerle ilişkilidir . Silikon Vadisi , casusluk için dünyanın en çok hedeflenen alanlarından biri olarak biliniyor, ancak rakipler için kullanım bilgisi olan herhangi bir endüstri hedef olabilir.

Bilgi hırsızlığı ve sabotaj

Bilgi, başarı ve başarısızlık arasındaki farkı yaratabilir; bir ticari sır çalınırsa, rekabetçi oyun alanı dengelenir ve hatta bir rakip lehine bahşiş verilir. Birçok bilgi toplama yasal olarak rekabetçi istihbarat yoluyla gerçekleştirilse de, bazen şirketler bilgi edinmenin en iyi yolunun onu almak olduğunu düşünüyor. Ekonomik veya endüstriyel casusluk, geçimi bilgiye bağlı olan herhangi bir işletme için bir tehdittir.

Son yıllarda, ekonomik veya endüstriyel casusluk genişletilmiş bir tanım almıştır. Örneğin, bir şirketi sabote etme girişimleri endüstriyel casusluk olarak kabul edilebilir; bu anlamda terim, ana kelimenin daha geniş çağrışımlarını alır. Casusluk ve sabotajın (şirket veya başka türlü) birbirleriyle daha açık bir şekilde ilişkili hale geldiği, bazıları hükümet, bazıları kurumsal olan bir dizi profil çıkarma çalışması tarafından da gösterilmiştir. Amerika Birleşik Devletleri hükümeti şu anda casusluk ve sabotaj karşı önlemleri arasındaki karşılıklı ilişki kavramına katkıda bulunan "Casusluk ve Sabotaj Testi" (TES) adlı bir yalan makinesi incelemesine sahiptir. Uygulamada, özellikle "güvenilir içerdekiler" tarafından, karşı önlemlerin bildirilmesi amacıyla genellikle işlevsel olarak aynı kabul edilirler.

Aracılar ve toplama süreci

Ekonomik veya endüstriyel casusluk genellikle iki yoldan biriyle gerçekleşir. İlk olarak, memnun olmayan bir çalışan, çıkarlarını artırmak veya şirkete zarar vermek için bilgileri kullanır. İkinci olarak, bir rakip veya yabancı hükümet, kendi teknolojik veya finansal çıkarlarını geliştirmek için bilgi arar. " Köstebekler " veya güvenilir kişiler, genellikle ekonomik veya endüstriyel casusluk için en iyi kaynaklar olarak kabul edilir. Tarihsel olarak "patsy" olarak bilinen, içeriden bir kişi, isteyerek veya baskı altında bilgi sağlamaya teşvik edilebilir. Bir patsy'den başlangıçta önemsiz bilgileri teslim etmesi istenebilir ve bir kez bir suç işleyerek tehlikeye girdiğinde, daha hassas materyalleri teslim etmesi için şantaj yapılabilir. Kişiler bir şirketten başka bir şirkette işe girmek için ayrılabilir ve onlarla birlikte hassas bilgiler alabilir. Bu tür bariz davranışlar, yasal savaşlarla sonuçlanan çok sayıda endüstriyel casusluk vakasının odak noktası olmuştur. Bazı ülkeler, kendi istihbarat teşkilatlarını kullanmak yerine casusluk yapmak için bireyleri işe alır. Akademisyenler, iş delegeleri ve öğrencilerin genellikle hükümetler tarafından bilgi toplamak için kullanıldığı düşünülmektedir. Japonya gibi bazı ülkelerin, öğrencilerin eve döndüklerinde bilgi almalarını bekledikleri bildirildi. Bir casus, rehberli bir fabrika turunu takip edebilir ve ardından "kaybolabilir". Bir casus, bir mühendis, bir bakım görevlisi, bir temizlikçi, bir sigorta satıcısı veya bir müfettiş olabilir: mülke yasal erişimi olan herkes.

Bir casus, veri çalmak için binaya girebilir ve "çöplük dalışı" olarak bilinen atık kağıt ve çöpleri arayabilir. İstenmeyen bilgi talepleri, pazarlama anketleri veya teknik destek veya araştırma veya yazılım olanaklarının kullanımı yoluyla bilgiler tehlikeye girebilir. Dış kaynaklı endüstriyel üreticiler, üzerinde anlaşmaya varılan sözleşmenin dışında bilgi talep edebilirler.

Bilgisayarlar, fiziksel temas veya İnternet yoluyla büyük miktarda bilgiye erişim kolaylığı nedeniyle bilgi toplama sürecini kolaylaştırmıştır.

Tarih

kökenler

Avrupalı ​​bir rahip olan Peder Francois Xavier d'Entrecolles'in 1712'de Avrupa'ya Çin porselenlerinin üretim yöntemlerini açıklamak için yaptığı çalışma , bazen endüstriyel casusluğun erken bir vakası olarak kabul edilir.

Ekonomik ve endüstriyel casusluğun uzun bir geçmişi vardır. Baba Francois Xavier d'Entrecolles ziyaret Jingdezhen , Çin 1712 yılında ve daha sonra imalat yöntemleri ortaya çıkarmak için bu ziyaret kullanılan Çin porselenleri Avrupa'ya, bazen endüstriyel casusluk erken PFO'nun ermiş sayılır.

İngiltere ve Fransa arasındaki endüstriyel casusluk hakkında tarihsel hesaplar yazılmıştır . Britanya'nın bir "endüstriyel alacaklı" olarak ortaya çıkmasına atfedilen, 18. yüzyılın ikinci on yılı, İngiliz endüstriyel teknolojisini gizlice Fransa'ya götürmek için büyük ölçekli devlet destekli bir çabanın ortaya çıkmasına tanık oldu. Görgü tanıkları, hem yurtdışındaki esnafların dolandırıldığını hem de çırakların İngiltere'ye yerleştirildiğini doğruladı. Sheffield'deki demir işçileri ve Newcastle'daki çelik işçileri gibi vasıflı sanayi işçilerinin yurtdışına cezbedilmesine ilişkin protestolar, bu ekonomik ve endüstriyel casusluk yöntemini önlemeyi amaçlayan ilk İngiliz yasasının çıkmasına yol açtı. Bu, Samuel Slater'in 1789'da İngiliz tekstil teknolojisini Amerika Birleşik Devletleri'ne getirmesini engellemedi , çünkü Avrupa güçlerinin teknolojik ilerlemelerini yakalamak için, on sekizinci ve on dokuzuncu yüzyıllarda ABD hükümeti entelektüel korsanlığı aktif olarak teşvik etti.

Amerikan kurucu babası ve ilk ABD Hazine Bakanı Alexander Hamilton, ABD'ye "olağanüstü değere sahip iyileştirmeler ve sırlar" getirenleri ödüllendirmeyi savundu. Bu, Amerika Birleşik Devletleri'ni endüstriyel casuslar için bir sığınak haline getirmede etkili oldu.

20. yüzyıl

Birinci Dünya Savaşı'ndan sonra Doğu-Batı ticari gelişme fırsatları , Amtorg Corporation tarafından sömürülen Amerikan ve Avrupa imalat teknik bilgisine Sovyet ilgisinde bir artış gördü . Daha sonra, SSCB'ye askeri yetenekleri artıracağı düşünülen öğelerin ihracatına getirilen Batı kısıtlamaları ile birlikte , Sovyet sanayi casusluğu 1980'lere kadar diğer casusluk faaliyetlerine iyi bilinen bir yardımcı oldu. BYTE , örneğin, Nisan 1984'te, Sovyetlerin kendi mikro elektroniklerini geliştirmeye çalışmasına rağmen, teknolojilerinin Batı'nın birkaç yıl gerisinde göründüğünü bildirdi. Sovyet CPU'ları birden fazla yonga gerektiriyordu ve Intel 3000 ve DEC LSI-11/2 gibi Amerikan ürünlerinin yakın veya tam kopyaları gibi görünüyordu .

"Brunnhilde Operasyonu"

Bu faaliyetlerin bir kısmı Doğu Alman Stasi (Devlet Güvenlik Bakanlığı) aracılığıyla yönlendirildi . Böyle bir operasyon, "Brunnhilde Operasyonu", 1950'lerin ortasından 1966'nın başlarına kadar devam etti ve birçok Komünist Blok ülkesinden casusları kullandı . En az 20 baskınla, birçok Batı Avrupa endüstriyel sırrı açığa çıktı. "Brunnhilde" halkasının bir üyesi, Brüksel'de yaşayan İsviçreli kimya mühendisi Dr. Jean Paul Soupert ("Air Bubble" olarak da bilinir) idi . O tarafından tarif edilmiştir Peter Wright içinde Spycatcher olmuştur tarafından "iki katına" bir lider olarak Belçika suretéden de l'État . Rus ajanların Concorde'un gelişmiş elektronik sisteminin ayrıntılarını ele geçirdiği gerçeği de dahil olmak üzere, halka tarafından yürütülen endüstriyel casusluk hakkında bilgi verdi . İngiltere'de yaşayan ve çalışan iki Kodak çalışanına karşı , endüstriyel süreçler hakkında kendisine bilgi vermekle suçlandıkları bir dava sırasında ifade verdi , ancak sonunda beraat etti.

2020 American Economic Review araştırmasına göre, Batı Almanya'daki Doğu Alman sanayi casusluğu , iki ülke arasındaki toplam faktör verimliliğindeki farkı önemli ölçüde azalttı .

Sovyet spetsinformatsiya sistemi

1979-80 yılları arasında SSCB Askeri-Sanayi Komisyonu'nun (VPK) gizli bir raporu, spetsinformatsiya'nın ( Rusça : специнформация , "özel kayıtlar") on iki farklı askeri sanayi bölgesinde nasıl kullanılabileceğini ayrıntılı olarak anlattı . Atom Bilimcileri Bülteni'nde yazan Philip Hanson, 12 sanayi dalı bakanlığının askeri programlarında teknolojik gelişmeye yardımcı olmak için bilgi taleplerini formüle ettiği bir spetsinformatsiya sistemini ayrıntılı olarak anlattı . Satın alma planları, her yıl yaklaşık 3000 görevin yürütüldüğü 2 yıllık ve 5 yıllık döngülerde faaliyet gösterecek şekilde tanımlandı. Çabalar, petrokimya endüstrilerinde olduğu gibi sivil ve askeri endüstriyel hedeflere yönelikti . Rakip seviyelerini Sovyet teknolojik ilerlemesiyle karşılaştırmak için bazı bilgiler toplandı. Çok sayıda sınıflandırılmamış bilgi de toplandı ve "rekabetçi zeka" ile sınırları bulanıklaştırdı.

Sovyet askeri endüstriyel teknoloji kopyalayan ve gelişmekte onların rekor zayıftı sivil sanayi, karşılaştırıldığında, edinilen bilgilerin çok daha iyi yararlanarak olarak tanındı.

Soğuk Savaş casusluğunun mirası

Sovyetler Birliği'nin dağılması ve Soğuk Savaş'ın sona ermesinin ardından, ABD Kongre İstihbarat Komitesi de dahil olmak üzere yorumcular, Batılı ve eski komünist ülkelerin "yetersiz istihdam edilen" casusları kullanmasıyla, casusluk topluluğu arasında askeri hedeflerden endüstriyel hedeflere bir yeniden yönlendirmeye dikkat çekti. ve bu tür bilgileri çalmaya yönelik genişleyen programlar.

Soğuk Savaş casusluğunun mirası, yalnızca personelin yeniden yönlendirilmesini değil, bilgisayar veritabanları, gizli dinleme için tarayıcılar , casus uyduları , böcekler ve teller gibi casusluk cihazlarının kullanımını da içeriyordu .

ABD dış politikasının bir parçası olarak endüstriyel casusluk

Theintercept.com haber sitesinde yer alan bir makaleye göre, "başka bir ülkenin yüksek teknoloji endüstrilerini ve onların en iyi şirketlerini potansiyel olarak sabote etmek, uzun zamandır onaylanmış bir Amerikan stratejisiydi." Makale, eski ABD Ulusal İstihbarat Direktörü James R. Clapper'ın ofisinden yayınlanan ve istihbaratın ABD'nin teknolojik ve yenilikçi üstünlüğünün kaybının üstesinden gelmek için nasıl kullanılabileceğine dair teorik bir senaryoyu değerlendiren sızdırılmış bir rapora dayanıyordu . Rapor, ABD tarafından yürütülen herhangi bir endüstriyel casusluk vakasını göstermedi ve Ulusal İstihbarat Ofisi Direktörü ile temasa geçildiğinde , "ABD - düşmanlarımızın aksine - özel Amerikan şirketlerinin alt satırlarında özel kurumsal bilgileri çalmaz" şeklinde yanıt verdi. ve "İstihbarat Topluluğu, gelecekteki potansiyel küresel ortamları ve IC'nin Birleşik Devletler Hükümeti'nin yanıt vermesine nasıl yardımcı olabileceğini belirlemek için düzenli olarak analitik alıştırmalar yapar". Rapor, "mevcut politika veya operasyonların bir yansıması olarak tasarlanmamıştır ve değildir" dedi.

Eski CIA Direktörü Stansfield Turner 1991'de şöyle demişti: "Yine de, ekonomik istihbaratı güvence altına almaya daha fazla vurgu yaptıkça, ekonomik olarak rekabet ettiğimiz müttefiklerimiz ve dostlarımız, ancak siyasi ve sosyal konularda ilk olarak kime başvurduğumuz daha gelişmiş ülkeleri gözetlemek zorunda kalacağız. Bu, Birleşik Devletler'in insani, yerinde casusluğa içgüdüsel olarak ulaşmak yerine, başta uydu fotoğrafçılığı ve yakalamalar olmak üzere bu kişisel olmayan teknik sistemlere bakmak isteyeceği anlamına geliyor".

Eski CIA Direktörü James Woolsey 2000 yılında ABD'nin "casusluk, iletişim ve keşif uydularıyla" yabancı firmalardan ve onların hükümetlerinden ekonomik sırları çaldığını kabul etti. Ayrıca, "Amerikan endüstrisine sırlar, teknolojik sırlar vermemek" olduğunu belirtti. Üç nedeni, yaptırımların yaptırım altındaki ülkeler için işe yarayıp yaramadığını anlamak, kitle imha silahları üretmek veya geliştirmek için kullanılabilecek çift kullanımlı teknolojiyi izlemek ve Yabancı Yolsuzluk Uygulamaları Yasasını desteklemek için rüşvet konusunda casusluk yapmak olarak sıraladı.

2013 yılında ABD, Brezilyalı petrol şirketi Petrobras'a casusluk yapmakla suçlandı. Brezilya Devlet Başkanı Dilma Rousseff, o sırada bunun endüstriyel casuslukla eşdeğer olduğunu ve güvenlik gerekçesi olmadığını söyledi.

2014'te eski ABD istihbarat subayı Edward Snowden, Amerika Ulusal Güvenlik Teşkilatı'nın endüstriyel casuslukla uğraştığını ve ABD firmalarıyla rekabet eden büyük Alman şirketlerini gözetlediklerini belirtti. Ayrıca NSA'nın kişisel verileri toplamak için Angry Birds gibi cep telefonu uygulamalarını kullandığı gerçeğinin altını çizdi.

Eylül 2019'da güvenlik şirketi Qi An Xin, CIA'yı 2012 ve 2017 yılları arasında Çin havacılık ajanslarını hedef alan bir dizi saldırıya bağlayan bir rapor yayınladı.

İsrail'in ABD'deki ekonomik casusluğu

İsrail'in Amerika Birleşik Devletleri içinde özel bilgileri toplamak için aktif bir programı var. Bu toplama faaliyetleri, öncelikle İsrail'in büyük silah endüstrisinde kullanılabilecek askeri sistemler ve gelişmiş bilgi işlem uygulamaları hakkında bilgi edinmeye yöneliktir.

İsrail, ABD hükümeti tarafından ABD askeri teknolojisini ve sırlarını Çin'e satmakla suçlandı.

2014'te Amerikan karşı istihbarat yetkilileri, Meclis Yargı ve Dışişleri komitelerinin üyelerine İsrail'in Amerika'daki mevcut casusluk faaliyetlerinin "rakipsiz" olduğunu söyledi.

Bilgisayar ve internet kullanımı

Kişisel bilgisayarlar

Bilgisayarlar, içerdikleri muazzam miktarda bilgi ve bunların kopyalanıp iletilme kolaylığı nedeniyle endüstriyel casusluğun uygulanmasında anahtar haline geldi. Bilgisayarların casusluk için kullanımı 1990'larda hızla arttı. Bilgiler, genellikle, temizlikçiler veya tamirciler gibi yan çalışan kılığında, gözetimsiz bilgisayarlara erişim sağlayan ve onlardan bilgi kopyalayan kişiler tarafından çalınmıştır. Dizüstü bilgisayarlar , iş için yurt dışına seyahat edenlerin dizüstü bilgisayarlarını herhangi bir süre boyunca bırakmamaları konusunda uyarıldığı için birincil hedefti ve hala da öyle. Casusluk faillerinin, şüphelenmeyen bireyleri, genellikle yalnızca geçici olarak, mülklerinden ayrılmaya ikna etmenin birçok yolunu bulduğu ve başkalarının bilgilere erişmesine ve çalmasına izin verdiği bilinmektedir. Bir "bag-op", otel odalarındaki dizüstü bilgisayarlar gibi verilere erişmek için otel personelinin kullanımını ifade eder. Bilgiler toplu taşımada, taksilerde , havalimanı bagaj gişelerinde, bagaj karusellerinde , trenlerde vb. çalınabilir .

İnternet

İnternet ve bilgisayar ağlarının yükselişi, endüstriyel casusluk amacıyla mevcut bilgilerin kapsamını ve ayrıntısını ve erişim kolaylığını genişletti. Tanımlanan "kişisel, finansal veya analitik kaynaklara erişim", siber suçlular veya bireysel bilgisayar korsanları tarafından erişilebilenleri aştığından, bu tür bir operasyon genellikle devlet destekli veya sponsorlu olarak tanımlanır. Hassas askeri veya savunma mühendisliği veya diğer endüstriyel bilgiler, örneğin banka bilgileriyle karşılaştırıldığında, suçlular için anında parasal değere sahip olmayabilir. Siber saldırıların analizi, sürekli ve organize bir şekilde faaliyet gösteren çok sayıda kişi tarafından elde edilen hedefli saldırılarla ağlar hakkında derin bilgi sahibi olduğunu gösterir.

sabotaj için fırsatlar

İnternetin artan kullanımı, sabotaj amaçlı endüstriyel casusluk fırsatlarını da genişletti. 2000'li yılların başında, enerji şirketlerinin giderek artan bir şekilde bilgisayar korsanlarının saldırısına uğradığı fark edildi. Bir zamanlar diğer bilgisayar ağlarından izole edilmiş, elektrik şebekelerini veya su akışını izlemek gibi işler yapan enerji güç sistemleri, tarihsel olarak birkaç yerleşik güvenlik özelliğine sahip olarak, onları daha savunmasız bırakarak şimdi internete bağlanıyordu. Bu endüstriyel casusluk yöntemlerinin kullanımı, terörist grupların veya düşman yabancı hükümetlerin potansiyel saldırıları nedeniyle hükümetler için giderek artan bir endişe haline geldi.

kötü amaçlı yazılım

Endüstriyel casusluk yapan faillerin yollarından biri, bilgisayar yazılımındaki güvenlik açıklarından yararlanmaktır. Kötü amaçlı yazılımlar ve casus yazılımlar , "ticari sırların, müşteri planlarının, gelecek planlarının ve iletişim bilgilerinin dijital kopyalarının iletilmesinde" "endüstriyel casusluk için bir araç" olarak. Daha yeni kötü amaçlı yazılım türleri, cep telefonlarının kamerasını ve kayıt cihazlarını gizlice açan cihazları içerir. Fikri mülkiyetlerine yönelik bu tür saldırılarla mücadele etme girişimlerinde, şirketler giderek önemli bilgileri ağdan uzak tutarak bir "hava boşluğu" bırakıyor ve bazı şirketler elektromanyetik veya cep telefonu iletimlerinden korunmak için "Faraday kafesleri" inşa ediyor.

Dağıtılmış hizmet reddi (DDoS) saldırısı

Dağıtılmış hizmet engelleme (DDoS) saldırısı kullandığı kapatıldığını ve diğer kullanıcılara hizmet inkar neden hedef sistemde istekleri sel orchestrate bilgisayar sistemleri ele geçirildi. Sabotaj amacıyla ekonomik veya endüstriyel casusluk için potansiyel olarak kullanılabilir. Bu yöntemin, Rus gizli servisleri tarafından, Sovyet döneminden kalma bir savaş anıtının kaldırılmasına yanıt olarak, Mayıs 2007'de Estonya'ya yapılan bir siber saldırıda iki haftalık bir süre boyunca kullanıldığı iddia edildi .

Önemli vakalar

Fransa ve Amerika Birleşik Devletleri

1987 ve 1989 yılları arasında IBM ve Texas Instruments'ın Fransız casusları tarafından Fransız Groupe Bull'a yardım etme niyetiyle hedef alındığı düşünülüyordu . 1993'te ABD havacılık şirketlerinin de Fransız çıkarlarının hedefi olduğu düşünülüyordu. 1990'ların başında Fransa, yabancı endüstriyel ve teknolojik sırları elde etmek için casusluğun en saldırgan takipçilerinden biri olarak tanımlandı. Fransa, ABD'yi yüksek teknolojili sanayi üssünü sabote etmeye çalışmakla suçladı. Fransa hükümetinin Amerikan aerodinamiği ve uydu şirketlerine karşı süregelen endüstriyel casusluk yaptığı iddia ediliyor.

Volkswagen

1993 yılında, General Motors'un Alman bölümü olan otomobil üreticisi Opel , Opel'in üretim şefi Jose Ignacio Lopez ve diğer yedi yöneticinin Volkswagen'e taşınmasının ardından Volkswagen'i endüstriyel casusluk yapmakla suçladı . Volkswagen daha sonra hakaret davası açmakla tehdit etti ve bu da dört yıllık bir yasal savaşla sonuçlandı. Sonunda 1997'de karara bağlanan dava, Volkswagen'in General Motors'a 100 milyon dolar ödemeyi ve 7 yıl boyunca şirketten en az 1 milyar dolarlık araba parçası almayı kabul etmesiyle, endüstriyel casusluk tarihindeki en büyük anlaşmalardan biriyle sonuçlandı. Lopez'in davranışı için açıkça özür dilememesine rağmen.

Hilton ve Starwood

Nisan 2009'da Starwood , rakibi Hilton Worldwide'ı "büyük" bir endüstriyel casusluk vakası ile suçladı . The Blackstone Group tarafından satın alındıktan sonra Hilton, Starwood'dan 10 yönetici ve yönetici istihdam etti. Starwood, Hilton'u Denizen otellerini kurarken kullandığı lüks marka konseptleriyle ilgili kurumsal bilgileri çalmakla suçladı. Özellikle lüks markalar grubunun eski başkanı Ron Klein, dizüstü bilgisayarından kişisel e-posta hesabına "kamyonlarca belge" indirmekle suçlandı.

Google ve Aurora Operasyonu

13 Ocak 2010'da Google , Çin'in içinden operatörlerin Google Çin operasyonlarını hackleyerek fikri mülkiyet haklarını çaldıklarını ve özellikle insan hakları aktivistlerinin e-posta hesaplarına eriştiklerini duyurdu. Saldırının, Çin'deki şirketlere yönelik ve Aurora Operasyonu olarak bilinen daha yaygın bir siber saldırının parçası olduğu düşünülüyordu . Davetsiz misafirlerin , Microsoft Internet Explorer tarayıcısındaki bir zayıflıktan yararlanarak sıfır gün saldırısı başlattığı düşünülüyordu , kötü amaçlı yazılım, "Hydraq" truva atının bir modifikasyonu olarak kullanıldı . Bilgisayar korsanlarının Internet Explorer'daki bu önceden bilinmeyen zayıflıktan yararlanma olasılığından endişe duyan Almanya ve ardından Fransa hükümetleri, tarayıcıyı kullanmamaları konusunda uyarılarda bulundu.

Şirketin açıklamasının ardından bazı Google Çin çalışanlarının şirketin dahili ağlarına erişiminin reddedildiği, saldırıya "içeriden kişilerin" dahil olduğu yönünde spekülasyonlar yapıldı. Şubat 2010'da, ABD den bilgisayar uzmanları Ulusal Güvenlik Ajansı Google'da saldırılar muhtemelen bilgisayar bilimlerinde uzmanlığı ile ilişkili iki Çinli üniversitelerden çıktığını iddia Shanghai Jiao Tong Üniversitesi ve Shandong Lanxiang Meslek Yüksekokulu , ikincisi yakın bağlantılara sahip Çince askeri .

London Times , "savunma müteahhitleri, finans ve teknoloji şirketleri de dahil olmak üzere, "farkında olmayan kurumsal kurbanların sırlarını çalmaya yönelik hırslı ve sofistike bir girişimin" parçası olduklarını söyleyen Google, siber saldırıda en az 20 şirketin daha hedef alındığını iddia etti. ". Bireylerin veya organize suçluların işi olmaktan ziyade, saldırının gelişmişlik seviyesinin "daha tipik bir ulus devlet" olduğu düşünülüyordu. Bazı yorumcular, saldırının, "Çin ekonomisini canlandırmak için yüksek teknoloji bilgisi elde etmeyi" amaçlayan uyumlu bir Çin endüstriyel casusluk operasyonunun bir parçası olup olmadığı konusunda spekülasyon yaptılar. Eleştirmenler, Çin'deki yabancı işletmelerin fikri mülkiyetine karşı gevşek bir tutum olduğu iddia edilen, onların çalışmasına izin veren, ancak daha sonra Çinli "ulusal şampiyonların" yararına teknolojilerini kopyalamaya veya tersine mühendislik yapmaya çalışan şeye dikkat çekti . Google'ın durumunda, (ayrıca) kaynak kodunun veya diğer teknolojilerin Çinli rakibi Baidu'nun yararına kötüye kullanılmasından endişe duymuş olabilirler . Mart 2010'da Google, Çin'deki operasyonunun kapanmasına yol açan Çin'de sansürlü sonuçlar sunmayı durdurmaya karar verdi.

CyberSitter ve Yeşil Baraj

ABD merkezli CyberSitter firması, Ocak 2010'da, Çin hükümetine ve diğer ABD şirketlerine, anti-pornografi yazılımını çaldıkları için , devlet tarafından Çin'in Yeşil Baraj programına dahil edildiği suçlamasıyla dava açtığını duyurdu. çocukların internet erişimini sansürleyin. CyberSitter, Green Baraj yaratıcılarını yaklaşık 3000 satır kod kopyalamakla suçladı. Kopyalanan kodun bazı satırları insanları CyberSitter web sitesine yönlendirmeye devam ederek, 'özensiz bir kopyalama işi' yaptıkları tanımlandı. Avukat CYBERsitter için hareket "Ben hiç böyle kesin hırsızlığı gördük sanmıyorum" sürdürdü.

ABD v. Lan Lee, ve diğerleri.

Amerika Birleşik Devletleri iki eski NetLogic Inc. mühendisini, Lan Lee ve Yuefei Ge'yi TSMC ve NetLogic, Inc.'e karşı ekonomik casusluk yapmakla suçladı. Bir jüri, sanıkları TSMC ile ilgili suçlamalardan beraat ettirdi ve NetLogic ile ilgili suçlamalarda kilitlendi. Mayıs 2010'da bir federal yargıç, iki sanık aleyhindeki tüm casusluk suçlamalarını reddetti. Yargıç, ABD hükümetinin casusluk kanıtı sunmadığına karar verdi.

Dongxiao Yue ve Chordiant Software, Inc.

Mayıs 2010'da federal jüri , bir ABD şirketi olan Chordiant Software, Inc.'i Dongxiao Yue'nin JRPC teknolojilerini çalmaktan mahkum etti ve bunları Chordiant Pazarlama Direktörü adlı bir üründe kullandı. Yue daha önce benzer bir hırsızlık için Symantec Corporation'a dava açmıştı .

Ulusal hükümetlerin endişeleri

Brezilya

Snowden belgelerinden elde edilen ifşalar, ABD'nin, özellikle NSA karşısında, Brezilya'ya karşı saldırgan ekonomik casusluk yürüttüğüne dair bilgi sağlamıştır . Görünüşe göre Kanada istihbaratı ABD'nin ekonomik casusluk çabalarını destekledi.

Çin

Çinli siber güvenlik şirketi Qihoo 360, Amerika Birleşik Devletleri Merkezi İstihbarat Teşkilatını, havacılık örgütleri, bilimsel araştırma kurumları, petrol firmaları, internet şirketleri ve devlet kurumları dahil olmak üzere çeşitli endüstrileri hedef alan 11 yıllık bir hackleme kampanyasıyla suçladı.

Amerika Birleşik Devletleri

Havacılık ve savunma şirketi Northrop Grumman'ın ABD hükümetine sunduğu 2009 tarihli bir rapor , Çin ekonomik casusluğunun "ABD teknolojisine yönelik en büyük tehdidi" oluşturduğunu açıklıyor. Bloglama Google'da 2009 siber saldırı , Joe Stewart SecureWorks hem kurumsal ve devlet sırrı üzerinde "shanghaied" olmak ile " 'casusluk-by-malware' Çin Halk Cumhuriyeti (ÇHC) çıkan ısrarlı kampanyası" atıfta son 5 veya 6 yıl. Northrop Grumann raporu, ABD savunma mühendisliği verilerinin siber saldırı yoluyla toplanmasının "bilgi alanlarını yıllarca Ar-Ge ve önemli miktarda finansmandan kurtardığı" olarak kabul edildiğini belirtiyor. Çin'den kaynaklanan ABD'ye yönelik siber saldırıların boyutuyla ilgili endişeler, durumun "yeni bir soğuk siber savaşın" şafağı olarak tanımlanmasına yol açtı.

Edward Snowden'a göre , Ulusal Güvenlik Ajansı yabancı şirketler hakkında casusluk yapıyor. Haziran 2015'te Wikileaks, Ulusal Güvenlik Ajansı'nın Fransız şirketlerini gözetlediğine dair belgeler yayınladı.

Birleşik Krallık

Aralık 2007'de, Jonathan Evans, başkanı olduğu ortaya çıktı İngiltere'nin 'nin MI5 devlet örgütleri ' ülkenin bankalar, muhasebeciler ve Çince gelen saldırılara uyarı yasal firmalarda 300 baş yöneticileri ve güvenlik şefleri gizli harfleri göndermişti' . Ulusal Altyapının Korunması Merkezi'nin güvenli web sitesinde de bir özet yayınlandı; bu, 'telekom firmaları, bankalar ve su ve elektrik şirketleri' de dahil olmak üzere ülkenin bazı 'kritik altyapı' şirketlerinin eriştiği. Bir güvenlik uzmanı , belirli bir firmaya girmek ve verileri geri beslemek için özel olarak tasarlanmış yazılım olan 'özel truva atları'nın kullanımı konusunda uyardı . Çin, internet casusluğunun kullanımında en aktif ülke olarak tanımlanırken, 120 kadar başka ülkenin de benzer teknikleri kullandığı söyleniyor. Çin hükümeti, İngiltere'nin ekonomik casusluk suçlamalarına, bu tür faaliyetlere ilişkin raporların 'iftira niteliğinde' olduğunu ve hükümetin yasalarca yasaklanan bilgisayar korsanlığına karşı olduğunu söyleyerek yanıt verdi.

Almanya

Alman karşı istihbarat uzmanları, Alman ekonomisinin her yıl ekonomik casusluk nedeniyle yaklaşık 53 milyar Euro veya 30.000 eşdeğer iş kaybettiğini savunuyor.

In Operasyonu Eikonal Alman BND ajanları gelen "selektör listeleri" aldı NSA onların dragnet gözetimi için arama terimleri -. Yüz binlerce ve muhtemelen bir milyondan fazla hedef içeren BND gözetim sistemine sahip IP adresleri, cep telefonu numaraları ve e-posta hesaplarını içerirler. Bu listeler 2008 yılında Avrupa Havacılık Savunma ve Uzay Şirketi (EADS), Eurocopter projesi ve Fransız yönetimini hedef alan ve ilk olarak 2005 yılında BND çalışanları tarafından fark edilen bazı terimleri içerdiğinin ortaya çıkması nedeniyle tartışma konusu olmuştur. muhbir Edward Snowden tarafından yapılan ifşaatlar, BND, Ekim 2013'te bu seçicilerin en az 2.000'inin Batı Avrupa ve hatta Almanya'nın çıkarlarını hedef aldığı ve ABD ve Almanya'nın imzaladığı Mutabakat Muhtırası'nı ihlal ettiği yönündeki sorunu araştırmaya karar verdi. 2002 yılında 9/11 terör saldırılarının ardından imzalanmıştır . 2014 yılında EADS ve Eurocopter'in gözetleme hedefleri olduğuna dair raporların ortaya çıkmasından sonra, Sol Parti ve Yeşiller , ihlallere dair kanıt elde etmek için resmi bir talepte bulundular.

BND'nin 2014 baharında Alman parlamentosunda kurulan NSA soruşturma komitesini desteklemekle görevlendirilen proje grubu , seçicileri gözden geçirdi ve Batı Avrupa hükümetlerindeki ve çok sayıda şirketteki casusluk hedefleri de dahil olmak üzere 40.000 şüpheli arama parametresi keşfetti. Grup ayrıca, NSA'nın Alman çıkarlarını sistematik olarak ihlal ettiğine dair şüpheleri doğruladı ve Amerikalıların doğrudan Almanların burnunun dibinde ekonomik casusluk yapmış olabileceği sonucuna vardı . Muhalefet politikacıları tarafından yürütülen bir itirazın Almanya'nın üst mahkemesinde başarısız olması nedeniyle, meclis soruşturma komitesine NSA'nın seçici listesine erişim izni verilmedi. İktidar koalisyonu bunun yerine bir idari yargıç olan Kurt Graulich'i  [ de ] listeye erişim hakkı verilen ve 40.000 parametreyi analiz ettikten sonra soruşturma komisyonuna içeriği hakkında bilgi veren bir "güvenilir kişi" olarak atadı . Neredeyse 300 sayfalık raporunda Graulich, Avrupa devlet kurumlarının kitlesel olarak hedef alındığı ve dolayısıyla Amerikalıların sözleşme anlaşmalarını bozduğu sonucuna vardı. Ayrıca, Almanya'nın Temel Yasası (Grundgesetz) tarafından yerel istihbarat teşkilatlarının gözetiminden özel koruma alan Alman hedeflerinin - Almanya'da yerleşik çok sayıda işletme de dahil olmak üzere - NSA'nın istek listesinde şaşırtıcı bir bolluk içinde yer aldığını tespit etti.

Rekabetçi istihbarat ve ekonomik veya endüstriyel casusluk

" Rekabetçi istihbarat ", endüstriyel rakipler hakkında sistematik olarak bilgi toplama, analiz etme ve yönetmeye ilişkin yasal ve etik faaliyeti içerir. Gazete makalelerini, kurumsal yayınları, web sitelerini, patent başvurularını, özel veri tabanlarını, ticari fuarlardaki bilgileri ve benzerleri bir şirkete ilişkin bilgileri belirlemek gibi faaliyetleri içerebilir. Bu önemli unsurların derlenmesine bazen CIS veya CRS, kökleri pazar araştırmasına dayanan bir Rekabetçi İstihbarat Çözümü veya Rekabetçi Yanıt Çözümü denir . Douglas Bernhardt, "rekabetçi istihbaratı", "askeri ve ulusal istihbarattan küresel ticaret alanına ilke ve uygulamaların uygulanmasını" içeren olarak nitelendirdi; açık kaynak istihbaratının ticari eşdeğeridir .

Rekabet istihbaratı ile ekonomik veya endüstriyel casusluk arasındaki fark net değildir; ikisi arasındaki çizginin nasıl çizileceğini anlamak için yasal temelleri anlamak gerekir.

Ayrıca bakınız

Referanslar

bibliyografya

Kitabın

Gazeteler ve dergiler

daha fazla okuma

Dış bağlantılar