Перейти к основному содержанию
Аналитика информационной безопасности
Экспертно-аналитический центр InfoWatch более десяти лет собирает и анализирует данные в сфере информационной безопасности, публикует аналитические отчёты, дайджесты и новости.
Основное внимание — утечкам персональных данных, безопасности цифровой экономики, защите автоматизированных систем управления.
28 марта 2024

Обзор утечек коммерческой информации

Каждая организация может потерпеть утечку коммерческой тайны. Компрометация секретов производства, закрытых финансовых отчетов, стратегических планов и другой конфиденциальной информации — это итог утечки коммерческой информации. В обзоре экспертно-аналитического центра InfoWatch представлены несколько последних примеров утечек коммерческой информации.

Аэрокосмическая корпорация Boeing подала в суд на компанию Virgin Galactic — основанный миллиардером Ричардом Брэнсоном стартап в сфере космического туризма. Согласно заявлению Boeing, стартап похитил коммерческую тайну и не выплатил 25 млн долларов за сотрудничество в создании космического корабля для доставки туристов в космическое пространство. В иске утверждается, что Virgin Galactic незаконно хранит конфиденциальную информацию, полученную в ходе партнерства с дочерней компанией Boeing - Aurora Flight Sciences. В частности, Boeing заявляет, что компания Брэнсона хранит такую ценную коммерческую информацию, как данные испытаний и решения математических уравнений. Аэрокосмическая корпорация опасается, что Virgin Galactic может использовать эти данные для разработки собственного космического корабля, самостоятельно или с помощью партнеров. В компании Virgin Galactic категорически отвергают предъявленные обвинения. Истоки судебной тяжбы между двумя компаниями находятся в 2022 году, когда Virgin Galactic и Aurora Flight Sciences подписали контракт на предоставление инженерных услуг по проектированию нового космического корабля. Через некоторое время Aurora заявила, что проект потребует больше времени и финансовых вложений, чем предполагалось первоначально. Вероятно, Virgin Galactic отказалась выплатить «дочке» Boeing дополнительную компенсацию сверх установленных договором 25 млн долларов, что привело к остановке работ в мае 2023 г.

Гражданин Канады, 58-летний Клаус Пфлюгбейл (Klaus Pflugbeil), живущий в Китае, в марте 2024 г. был арестован в США за попытку продать агентам под прикрытием коммерческие секреты, касающиеся ускоренного процесса сборки аккумуляторов для электромобилей. Используя соответствующие технологии, производитель аккумуляторов может в пять-десять раз быстрее собирать детали. Потерпевшая компания не указана в документах министерства юстиции США, но, по всем признакам, это Tesla. Пфлюгбейлу предъявлены обвинения в сговоре со своим деловым партнером, гражданином Китая Илуном Шао (Yilong Shao). В судебных документах отмечается, что в 2019 году Tesla приобрела канадскую компанию Hibar, имеющую опыт развития технологий для производства аккумуляторов. В правоохранительных органах рассказали, что Пфлюгбейл был сотрудником Hilbar в 1997-2009 гг., в том числе руководил китайским представительством в 2007-2009 гг. Шао был специалистом по продажам и обслуживанию в Hilbar в период с 2010 по 2020 г. Как утверждается в иске, Пфлюгбейл имел доступ к серверу, на котором хранились конфиденциальные документы, относящиеся к категории «коммерческая тайна». В результате Пфлюгбейл и Шао создали собственную компанию, используя данные Tesla. По данным СМИ, Шао пока находится на свободе. Что касается Пфлюгбейла, если его признают виновным в краже технологий Tesla, ему грозит до 10 лет тюремного заключения.

Две крупнейшие мировые фармацевтические компании Johnson&Johnson и Pfizer уже много лет жестко конкурируют в различных областях. Дополнительный драматизм их соперничеству придал переход сотрудника J&J на сторону Pfizer. Бывший работодатель недавно подал в суд на этого сотрудника, которого зовут Эндрю Брэкбилл (Andrew Brackbill). Компания Johnson&Johnson утверждает, что он «тайно и со злым умыслом» загрузил на внешние жесткие диски более тысячи конфиденциальных файлов, связанных со стратегией компании. Брэкбилл сделал это за три недели до своего увольнения. Более того, как утверждает J&J, бывший сотрудник получал доступ к их данным уже будучи членом команды Pfizer. Помимо конфиденциальной служебной информации, сотрудник пересылал личные фотографии и документы, что, по версии службы безопасности Johnson&Johnson, было попыткой скрыть кражу. Известно, что Брэкбилл занимал в J&J должность в одном из отделов группы взаимодействия со стратегическими клиентами (SCG), который отвечал за разработку конкурентных стратегий для продвижения лекарств компании. Специалист имел доступ к конфиденциальным сведениям о продажах, спискам клиентов и данным о каналах продаж, а также к моделям ценообразования, исследованиям рынка, стратегиям заключения контрактов и другим стратегическим документам. В июле 2023 г. Эндрю Брэкбилл подал заявление об уходе, а в августе того же года был его последний рабочий день в компании. В Pfizer он получил должность по контрактной стратегии и доступа на рынок США. По мнению J&J, эта должность позволяет напрямую конкурировать с ними.

В феврале 2024 г. бывший инженер компании Apple был приговорен к четырем месяцам тюрьмы за кражу информации, относящейся к коммерческой тайне. Ранее этот человек, которого зовут Чжан Сяолан (Zhang Xiaolang), признал себя виновным по одному пункту обвинения. Согласно данным прокуратуры, Сяолан загрузил на компьютер своей жены 25-страничный документ, включающий схематические изображения печатной платы беспилотного транспортного средства. Суд предложил назначить обвиняемому режим минимальной строгости и рекомендовал разрешить ему преподавать математику другим заключенным.

Аналитика ИБ – это новые исследования каждый месяц
В отчётах есть данные, тенденции, выводы, которые необходимы в работе
Все дайджесты и обзоры