近日,上海安洵信息公司的资料疑被内部员工泄露到GitHub上,披露的信息量庞大,显示安洵提供多种“网络安全服务”,如远程控制电脑手机设备,或查询社交媒体账号的信息,以及在墙外出动网络水军。更有涉及国家信息安全的敏感信息,资料显示该公司目前已渗透北约以及印度、泰国、越南、韩国等多个亚洲国家的政府部门,并掌握了有关情报信息。
在公开的信息里可以看到,iPhone、Android手机都可以被他们远程控制,还可以控制指定的推特账号,在业务开展过程中,更是各种戏码,如冒充友商,还有“黑吃黑”,针对博彩类网站的客服电脑定向钓鱼。
而在爆料的GitHub账号里,安洵下着一盘很大的棋:
特别声明:以下内容均来自爆料GitHub:https://github.com/I-S00N/I-S00N
• 真相:上海安洵不靠谱,坑国家政府机关
• 安洵忽悠国家安全机关
• 员工抱怨
• 安洵财务问题
• 安洵一把手吴海波与二把手陈诚聊天记录
• 安洵低质量产品
• 揭露安洵的产品
• 安洵渗透海外政府部门,包括印度,泰国,越南,韩国,北约等
• 安洵员工信息
• 安洵忽悠国家安全机关
“娟,公司平时真的会主动做色情裸聊这些网站吗?”
这组对话透露安洵公司疑似存在自建色情、祼聊网站的行为,但它们是用于钓鱼还是证明“业绩”并不清楚。
下边这段聊天纪录略惊悚:
从这个聊天纪录,可以看出来,他们在讨论“贩卖国家机密”。还好,他们在作死的边缘打住了。整体上这还是人民内部矛盾,还可以拯救一把。
• 员工抱怨
其实员工抱怨是正常的,尤其疫情期间,员工难,老板们更难。
但是全公司微信工作群聊天全部纪录案,是一种什么样的体验?
看看这段:
是不是有点鼻酸?小兵手里没子弹,老板家里也没粮。
难道不应该相依为命,共克时艰?怎么就走到了相互伤害直挂GitHub的田地呢?
还有数次出镜的可爱的鸭总,最终成了愤怒的鸭总,要求大家打卡:
所以说,多少人美好的公司生涯,往往栽在了总裁助理手里(不分男女)。
• 安洵财务问题
财务:老板,销售团队可能集体罢工,怎么操作?
老板:全部开了都不为过!
年底确实是销售团队两极分化的时候,但“全部开了都不为过”这种话霸气是霸气,听听就算了。不过铁打营盘流水兵,没看到后续处理,但公司应该还是坚持下来了。
• 安洵一把手吴海波与二把手陈诚聊天记录
老板:“小伙子很多钓鱼都不错!”
上面提到了安洵做网色裸聊网站,下边这组公司老大和老二的聊天纪录,则坐实他们“黑吃黑”,对一些博彩网站定向钓鱼并有所捕获:
• 安洵低质量产品
- 北约秘书长的料,卖不出去?
- 便宜点卖呀!我要买包啊。
拿到了北约秘书长 Jens Stoltenberg 的料,但客户兴趣不大,小伙子哀叹能不能便宜卖,因为他要买包。
害得小编又看了半天,确实不是位女黑客,是要给女朋友买包包。
• 揭露安洵的产品
随便看一张他们的报价表,第一感觉没有他们不能做的。
这是关于Twitter账号相关操作的介绍:
关于iOS远程控制管理系统的介绍:
看完这些,大家知道为什么这两年那么多黄推么?其实这些账号大多都是倒买倒卖来的,小编大致问一下,一个10年陈的推特账号,大约能卖到50-100美元。这中间是否有人利用安洵的服务,不得而知。
• 安洵渗透海外政府部门,包括印,泰,越,韩,北约等
小编也见过很多网络安全公司的PPT,但在PPT上写上成绩方面获得“央批”也是第一回。
在爆料细节里,有很多以某些国家政府部门命名的文档,由于只是文件列表截图,无从判断其真实性。
• 安洵员工信息
这段在小编看来,爆料人不应该放上去,截一块图就不多展开了。有兴趣自己去GitHub仔细吃瓜,内容不少,从老板到小兵,一年挣多少工钱,交多少税,写得明明白白的。
目前看安洵一共有五家公司,其中四川公司人员最多,99人。
• 彩蛋一枚
整体上讲安洵的业务真的不算是草台班子,而是遍地开花全面覆盖,从科学上网硬件到水军控制,从北约秘书长的文件夹到印度政府的word加密文档,都是信手拈来。谁知道内部聊天也会成为历史的金瓜?
网络安全不仅是国家安全问题,也是一个国际安全问题
目前,上海安洵信息安全公司对此事尚未做出官方回应。网络安全界人士普遍认为,公司需要对外公布详细调查结果,并对可能的安全漏洞进行全面审查。同时,此事件也引发了对网络安全行业监管加强的呼声。相信国家相关部门会及时介入调查,查明资料泄露的真相,评估泄露事件对国家安全的影响可能性,并采取相应措施防止类似事件再次发生。
在数字化时代,网络安全已成为国家安全甚至上升到国际安全问题。安洵事件再次提醒所有网络安全实体,必须加强内部管理,严格遵守法律法规,确保技术不被滥用,共同维护健康有序的网络空间。
(以上内容根据GitHub公开信息整理,侵删。)