官方公告: 认准官网,警惕假冒与诈骗 查看详情
首页 > 动态中心 > 技术文章  >  正文

离职人员盗取企业内部代码倒卖获利800万!

2023-06-30 13:28:27

文章摘要:删库跑路不对,非法倒卖老东家代码也会被抓。根据北京市公安局的消息,在公安部“净网2018”专项行动、北京市公安局“净网护网2018”专项行动统一部署下,北京市公安局海淀分局日前破获一起离职员工通过非法提高个人权限,盗取原公司关键信息数据,倒卖获利近八百万元的非法获取计算机信息系统数据案,抓获犯罪嫌疑人两名。通报称,2018年7月,海淀分局警务支援大队

删库跑路不对,非法倒卖老东家代码也会被抓。

根据北京市公安局的消息,在公安部“净网2018”专项行动、北京市公安局“净网护网2018”专项行动统一部署下,北京市公安局海淀分局日前破获一起离职员工通过非法提高个人权限,盗取原公司关键信息数据,倒卖获利近八百万元的非法获取计算机信息系统数据案,抓获犯罪嫌疑人两名。

通报称,2018年7月,海淀分局警务支援大队接到辖区内某科技公司报案称:2018年3月14日,其公司员工陈某等人违反公司规定,私自开通公司多个重要技术项目权限,下载公司独立开发的三个项目源代码并倒卖非法牟利。

警务支援大队接报后立即开展工作,经初步了解:陈某系该科技公司原运维主管,在职期间,通过非法手段提高自己系统操作权限,从而获取大量自己本无权限接触到的核心代码。并通过自己的账号进行下载,离职后将代码带出又倒卖获利。

其后,通过梳理该科技公司系统的电子日志,专案组民警发现曾有人在未经授权的情况下擅自登录后台数据库,对一个账号进行非法权限提高。并通过该非法提权的账号下载了多个公司的核心数据,专案组通过勘验、提取、固定了相关证据。

进一步,专案组通过对电子证据的分析梳理,锁定了涉案嫌疑人为该公司前运维主管陈某。陈某在下载代码后伙同他人将其非法出售牟取巨大利益。

在掌握大量证据的前提下,专案组民警于2018年9月6日在海淀区上地某写字楼内将犯罪嫌疑人陈某、孙某某抓获。据嫌疑人陈某交代,自己受公司主管孙某某授意,为了获取更大的利益,在离职前夕,通过非法提权盗取公司数据,而后倒卖他人获利800万元。

经鉴定,陈某伙同孙某某非法出售的代码与公司源代码认定同一。目前,嫌疑人孙某某因涉嫌侵犯著作权罪被海淀检察院批准逮捕。案件仍在进一步审理中。

注:以上新闻源于《安全圈》

那到底如何防止此类事件发生?

01建立有关保密制度

和员工签署保密协议、根据交易习惯履行通知、协助、保密等义务。签订竞业限制协议,在员工离职时,明确告知违反保密义务、竞业限制义务的范围及违反的法律后果。

02加强企业数据保护措施

团队开发项目保护源代码的安全,无非就是研发团队其中一员离职后把代码拷贝走。针对此种现象可以使用加密软件,如洞察眼MIT系统数据加密软件,员工不用受一些限制,可以自由上网,在加密环境中办公,不对任何硬件做修改,公司文件只能放在公司范围内,带不出加密空间,如果想带出需要走审批流程。加密中的文件也不会改变文件类型和大小,更不会造成文件损坏,文件丢失等情况。

源代码程序文件透明加密

从数据泄密角度来看,只要是源代码程序文件以明文方式在硬盘上保存,无论是从访问控制、设备监控、安全审计等手段都无法从根源上彻底解决数据泄密隐患。最有效的手段就是对存储代码文件进行强制加密保护。

洞察眼MIT系统采用国际最先进的Windows底层文件驱动过滤技术,在不改变研发人员原有工作习惯和工作流程的情况下,对IntelliJ、java、androidStudio、MPLAB IDE、myEclipse、VS、Delphi等源代码软件进行加密保护。源代码文件加密后,不影响软件的正常编译,合法用户正常双击打开,在授权范围内使用,非法用户则无法使用,从而实现源代码文件安全防护目的。

源代码文件内容安全保护

除了管控源代码文件安全外,还需要对源代码文件内容进行安全管控,防止用户通过剪切板、截录屏等途径进行泄密。洞察眼MIT系统通过以下保护措施实现对源代码文件内容的安全防护:

① 受控程序之间可以进行内容的复制、粘贴、剪切等操作,但是受控程序的内容不允许粘贴至非受控程序中,防止用户从密文文件向明文文件拷贝文件内容;

② 当终端受控程序改名为假冒的进程时,假冒的进程会被结束掉;

③ 用户发起截屏请求时(比如键盘PrintScreen、QQ截屏以及其他截屏工具等),系统会自动拦截截屏请求,实现屏幕黑屏保护;

④ 在禁止截屏的情况下,为了用户使用方便,可通过洞察眼加密客户端自带的截屏功能进行截屏,且截取图片自动加密。

上一篇 : 湖北某企业遭内部“卧底”窃取商业机密倒卖
  • 相关推荐
  • 黑客勒索软件窃取企业数据公开拍卖

    近日,勒索软件运营REvil建立了一个类似eBay的拍卖网站,他们表示,未来将在该网站上出售自己窃取到的企业数据。众所周知,REvil犯罪团伙是如今最活跃,最激进的软件勒索团队之一。他们的数据盗窃有一个有意思的规矩——从不窃取家庭或个人的信息数据,而主要以各大公司为目标。一般来说,他们会利用企业网络中存在的漏洞来进行破...

    2023-06-15 00:00:00
  • 员工拷贝窃取企业客户名单属违法行为吗?

    客户名单资料是培训机构的核心商业机密,其利害程度关系到培训企业的生存,客户名单资料通常会受到培训机构的特别重视。如果客户资料泄露,将会带来极大的损失,如果是泄露到竞争对手手中,那损失无疑是更加惨重。下面这起因客户名单资料泄露引发的案例,值得培训机构对客户名单保密工作更深入的反思。2020年7月初,长沙某培训机构离职员工...

    2023-06-15 00:00:00
  • 员工盗取公司资料怎么办 如何防止员工窃取企业文件?

    【编辑推荐】洞察眼MIT系统信息安全管理系统–-企业文件保密专家!防拷贝复制、防外发泄密!实现企业内部文件只允许在内部环境流转使用,未经许可,私自将公司文件带离公司网络环境,将无法打开使用,显示为乱码。对于外发给第三方的文件,可实现控制打开时间和打开次数等防泄密参数!同时可设置对员工电脑文件自动备份,防止恶意删除造成核...

    2023-06-15 00:00:00
  • 核心代码防裸奔!5种企业级文档加密实战方法盘点

    干了二十来年企业数据安全这摊子事儿,见过太多老板在核心代码被员工拷走、设计方案被人打包卖掉的当天,才红着眼找我“补课”。嘴上问的是“怎么给文档加密”,心里真正在

    2026-03-28 12:20:26
  • 核心机密还裸奔?这3种CAD图纸加密方法,老板必看!

    图纸还没出厂房,竞争对手的报价已经拍在老板桌上。这事儿我干了二十多年数据安全,见得太多了。CAD图纸是制造型企业的命根子,从汽车零部件到非标自动化,图纸一旦外泄

    2026-03-28 12:20:25
  • 老板必看!严防死守源代码泄密,这5种硬核加密方法你得心里有数

    各位老板,咱们打开天窗说亮话。你们最怕什么?怕花了几百万、养了几十号人、熬了无数个通宵搞出来的核心代码,被一个离职员工U盘一拷,或者微信一发,就成了竞争对手的“

    2026-03-28 12:20:25
  • 老板必看!5种文档加密实战方法,核心代码就得这么锁!

    各位老板、技术负责人,咱们今天打开天窗说亮话。你是不是也整宿睡不着觉,就怕早上到公司,核心开发组的骨干突然提离职,一查日志,昨天晚上他拷走了半年的核心代码?或者

    2026-03-28 12:20:24
  • 文档加密软件选哪个?分享8款企业级的文档加密软件 ,深度解析!

    干咱们这行的,最怕什么?不是黑客在外面敲大门,是自家核心代码被员工一个U盘拷走,或者往私人仓库一推。多少老板夜夜失眠,就盯着那几个核心开发。我干了15年企业数据

    2026-03-28 12:20:24
  • 核心代码防泄密,这4种加密方法你得知道,尤其是最后一种

    老板,咱们打开天窗说亮话。你是不是也半夜惊醒过,脑子里就一个念头:万一核心代码让哪个实习生一U盘拷走,或者研发总监带着全套源码跳槽到对手那,公司还怎么玩?我干这

    2026-03-28 12:20:23
  • 老板必看!核心图纸防泄密,这3种加密方法最管用,别等被卖了才后悔

    图纸这玩意儿,说穿了就是企业的命根子。我干了二十多年数据安全,见过太多老板因为一张核心图纸被拷贝走,轻则丢单子,重则公司黄了。员工U盘一插、微信一发、甚至拍照外

    2026-03-28 12:20:23

大家都在搜的词:

微信扫一扫联系售前工程师