小偷、间谍与硅谷初创公司:一个警示故事 - 彭博社
Ashlee Vance, Michael Riley
去年圣诞节前夕,一名男子闯入了Adara Networks位于圣荷西的总部,使用了物理和电子钥匙的复制品。他似乎确切知道自己在寻找什么。小偷在驶向存放Adara专有数据中心网络软件源代码的实验室时,留下了一排排未被触碰的桌子。幸运的是,他在实验室门上触发了警报并逃跑了。
在硅谷,偶尔会发生“抢夺”犯罪,罪犯进入办公室,带走几台松散的笔记本电脑。然而,首席执行官埃里克·约翰逊感觉他的案件更为严重。Adara的下一代网络技术可能对希望在全球电信市场上占据更多份额的国家具有吸引力。因此,约翰逊请来承包商对办公室进行排查,以防外国政府在监听。Adara的高管向员工发送了一封电子邮件,详细说明了入侵事件,并敦促保持警惕:公司所有员工都被命令进入封锁状态,几位不愿透露姓名的现任和前任员工表示,他们担心会惹恼首席执行官。通过中介,约翰逊拒绝发表评论。
硅谷有着悠久的盗窃和间谍活动历史。在Adara入侵事件发生前一年,一名窃贼在几秒钟内撬开了网络软件公司Nicira的门,这是一家Adara的竞争对手。那名小偷直奔一位顶级工程师的桌子,偷走了一台携带硅谷一些最有前景软件源代码的计算机。(Nicira后来被软件制造商VMware以12亿美元收购。)鉴于目标公司和犯罪的技术水平,联邦调查人员怀疑俄罗斯或中国是此次攻击的幕后黑手。
在几十年前,KGB间谍潜伏在加利福尼亚州山景城的Walker’s Wagon Wheel等酒吧,那里是半导体工程师聚集并讨论工作的地方。根据前FBI反情报特工特里·图尔奇的说法,从1994年到1998年,FBI维持了一个代号为“山谷熊”的团队,其任务是保护被认为对美国未来至关重要的计算创新。在那段时间里,他表示,俄罗斯、中国、印度、以色列等国都有间谍在硅谷工作。现在在FBI帕洛阿尔托办公室工作的12名反情报专家主要关注中国,一位熟悉其运作的人士表示,他没有被授权讨论这些内容。
FBI监督特别探员凯文·菲伦表示,自“山谷熊”时代以来的另一个重大变化是,外国间谍对小型初创公司的关注程度与对成熟计算公司一样。他们甚至设立了风险投资公司来寻找潜在目标。一旦他们识别出值得窃取的知识产权,实际操作往往很简单,因为典型的初创公司面临预算限制,并优先考虑玩具枪、食品配送和全天候进入办公室,而不是强大的安全措施。
为了让窃贼更难得手,一些公司正在支付“渗透测试”的费用,雇佣安全顾问来探测他们的防御。测试包括在没有访客徽章的情况下走进公司场所,在停车场留下带有恶意软件的USB闪存驱动器,让毫无防备的员工插入他们的电脑,甚至送一个巨大的假联邦快递箱,里面装有一个配备呼吸器和潜望镜的人。(最后一个是有风险的;在一个案例中,箱子被锁在目标的过热邮件室里。)“我们有12人的公司,一直到最大的公司,都要求这种类型的工作,”安全网络技术公司的高管史蒂夫·斯塔修科尼斯说。“通常是那些拥有非常好的知识产权的公司最关心。”
在Adara入侵事件后,建筑的清洁团队被解雇并更换,而安保人员的数量翻倍,并被要求携带枪支,Adara的员工表示。首席执行官约翰逊雇佣了私人调查员来仔细查看视频监控录像并与邻居交谈。在街对面的装卸码头,工人们告诉一辆可疑汽车的司机在那晚离开,并拍下了其车牌照,快速执法联合计算机小组的迈克尔·斯特纳中尉表示,该小组是一个调查与技术相关犯罪的州级工作组。斯特纳表示,车牌帮助将他的嫌疑人与犯罪联系起来。
警方已对安德鲁·马德里德提出指控,他是硅谷的猫盗版本,与Adara入侵事件有关。马德里德是一名前IT顾问,从2009年开始因一系列高科技入室盗窃罪服刑两年,他黑入公司计算机并窃取个人数据,如信用卡号码。斯特纳表示,他在击败硅谷小型企业办公室的安全系统方面表现出色。从2012年8月到2013年4月,马德里德在硅谷的三十多家企业中入侵,包括Adara,州检察官指控称。“每个人都需要一个爱好。他找到了一个他喜欢的,”圣克拉拉县副地区检察官汤姆·弗拉特里说。
马德里德被控以45项新的重罪,包括31项商业入室盗窃罪。斯特纳表示,像中国的间谍一样,马德里德专注于那些在保护财物上没有投入太多的小业主。警方估计他盗窃了价值40万美元的商品,并在最后一次疯狂购物中使用被盗信用卡花费了更多的数千美元。马德里德在等待本月晚些时候的预审听证会时被拘留,保释金为100万美元;他的律师拒绝发表评论。这不是间谍活动,但他面临超过29年的监禁。联邦调查局的菲伦继续警告初创公司,安全应该是他们的首要任务。