Заплетена история на корпоративен шпионаж във Франция

Дейвид Джоли
The New York Times


Историята силно напомня корпоративен трилър. Героите са бивши френски шпиони и военни, един шампион по колоездене, адвокати от „Грийнпийс“ и упорит съдия, чието разследване го отвежда от спортна допинг лаборатория в предградията на Париж до марокански затвор и водещи френски корпорации.
Разкритията изникват от март подобно на части от литературна поредица. Кулминацията ще дойде след месеци, но историята още сега ни позволява да надникнем в сенчестия бизнес за събиране на информация, който корпорациите наричат стратегическо разузнаване.
„Повечето компании ежедневно се сблъскват с повече проблеми, отколкото биха могли да отнесат към полицията“, казва Кристиан Арбуло, директор на Парижкото училище за икономическа война. Обикновено те се обръщат към гиганти в областта на корпоративната сигурност като Kroll и всевъзможни малки оператори като разузнавачи и компютърни хакери.
Във френския случай са замесени хакери и някои от водещите компании в страната, сред които Électricité de France, най-големият оператор на ядрени електроцентрали в света, и Vivendi, медийният и телекомуникационен гигант.
Според документацията на съдия Томас Касуто разследващите са се натъкнали на случая след допинг скандал в колоездачната обиколка на Франция през 2006 г. Тогава американският състезател Флойд Ландис бе лишен от титлата, след като в пробата му бяха открити завишени нива на тестостерон. През ноември същата година френската антидопингова агенция подава оплакване, в което твърди, че поверителни документи по случая „Ландис“ са били откраднати и изпратени до медии и други лаборатории.
Смята се, че книжата са били изменени в опит да бъдат дискредитирани, като се хвърли съмнение върху начина, по който са обработени пробите. Следователите констатират, че един от имейлите е дошъл от компютър с IP адреса на Арни Бейкър, треньора на уличения колоездач.

Между $2800 и $4000 за хакера

Проверка на компютрите в лабораторията в парижкото предградие „Шатене-Малабри“ открива вируса от типа „Троянски кон“, който позволява на външно лице да изтегля файлове от разстояние.
Така и не са открити доказателства, свързващи Ландис и Бейкър с хакерското проникване, и всеки от тях отрича да е замесен. Все пак двамата използваха документите в неуспешен опит да отменят забраната на колоездача да се състезава.
Следата, на която се натъква специално звено на френското вътрешно министерство, води до компютърния специалист Ален Киро, който по-късно е заловен в мароканския град Мохамедия. При разпита Киро първоначално отрича да е знаел за кражбата, но впоследствие признава, че е получил между $2800 и $4000, за да проникне в компютрите на лабораторията. Като поръчител на хакерската атака той посочва Тиери Лоро, шефа на парижката компания за корпоративно разузнаване Kargus Consultants.
После нещата съвсем се заплитат. Властите се разравят в компютъра на Киро и откриват копие от харддиска на Яник Ядо, бившия ръководител на кампаниите на „Грийнпийс“ във Франция, както и на адвоката Фредерик-Карел Каной.
Лоро, който е бивш агент от френското разузнаване, заявява пред френските власти, че друг човек (Жан-Франсоа Домингес) му е платил за докладите от лабораторията. И двамата са обект на разследване. Лоро признава, че е събрал данни за „Грийнпийс“ по поръчка на Électricité de France, която е искала информация за протестиращите срещу ядрената енергия.
Лоро казва, че в енергийната компания са били информирани за проникването.
Électricité de France отрича да е знаела каквото и да било за кражбата и се представи като жертва на незаконни действия от страна на Kargus Consultants. Въпреки това съдия Касуто, който пое разследването през април 2008 г., я обявява за свидетел, който е на една крачка от това да стане обект на официално разследване. Адвокат Алексис Гъблин, представляващ енергийния гигант, заяви, че ядреният оператор съдейства на властите в разследването.
Киро, Домингес и Лоро отказаха коментар.
Корпоративният шпионаж не е нещо ново. В средата на 60-те години General Motors използва частни детективи, за да изрови информация за адвоката на потребителите Ралф Надер, когато той започна да критикува нивото на безопасност, осигурявано от автомобилната индустрия. През последните две години някои от най-големите компании в Германия, в т.ч. Deutsche Telekom и Deutsche Bank, бяха хванати в нарушение на правилата за наблюдение.
Разследването на Électricité de France, 85% от която са собственост на френското правителство, създаде напрежение в страната, чиито разузнавачи през 1985 г. бомбардираха и потопиха кораба на „Грийнпийс“ Rainbow Warrior в Оукланд, Нова Зеландия, при което бе убит един фотограф. Няма доказателства обаче, че френското правителство е било запознато с хакерската атака или дори замесено в нея.

Électricité de France да си признае


В интервю за уебсайта Lerenseignement.com Лоро заяви, че поема пълна отговорност за проникването в компютъра на организацията, но допълни: „Искам Électricité de France, която спонсорира операцията, да признае ролята си.“
На 10 април компанията заяви, че е прекратила взаимоотношенията си с Kargus Consultants и временно е отстранила двама служители по сигурността, които са поддържали контакти с фирмата. Съдия Касуто разследва и двамата – Пиер-Пол Франсоа, специалист по уебзащита и бивш полицай, както и неговия началник Паскал Дюрие, управител по сигурността и бивш адмирал от френския флот. Обвиняемите твърдят, че са невинни.
Électricité de France защити нуждата от наблюдение на организации като „Грийнпийс“. „Важно е например да знаем дали една или друга група има радикални убеждения или е честна, но не ни се налага да плащаме на хакери, за да го установим“, заяви в интервю за в. „Монд“ през април Жан-Марк Сабате, директор по сигурността.
Разследването продължава.

Станете почитател на Класа