近日,上海安迅信息公司的信息疑似被内部员工在GitHub上泄露,信息量巨大。信息显示,安迅公司提供多种网络安全服务,如远程访问和控制电脑及移动设备,或查询社交媒体账户信息,以及在防火墙外部署 "网络水军 "等。此外,与国家信息安全相关的敏感信息也被曝光,显示该公司已渗透到北约以及印度、泰国、越南、韩国等多个亚洲国家的政府部门,并获取了机密信息。
从曝光的信息中可以看到,iPhone 和 Android 手机都可以被他们远程控制,指定的 Twitter 账户也可以被控制。在业务发展过程中,还上演了假冒竞争对手、"狗咬狗 "等各种戏码,针对赌博网站的客服电脑进行网络钓鱼。
在举报人的 GitHub 账户中,安迅公司正在下一盘很大的棋:
特别说明:以下内容均来自 GitHub 上的举报人:https://github.com/I-S00N/I-S00N
真相:上海安迅不可靠,欺骗国家政府机构
- 安迅公司欺骗国家安全机构
- 员工投诉
- 安迅财务问题
- 安迅公司最高领导吴海波与二把手陈诚的聊天记录
- 安迅公司的劣质产品
- 曝光安迅产品
- 安迅渗透到海外政府部门,包括印度、泰国、越南、韩国、北约等。
- 安迅员工信息
- 安迅公司欺骗国家安全机构
胡安,公司真的在积极创建色情和裸体聊天网站吗?
这段对话显示,安迅公司涉嫌创建色情裸聊网站,但究竟是为了钓鱼,还是作为 "业绩",尚不清楚。
下面的聊天记录有点骇人听闻:
从聊天记录中可以看出,他们在讨论出售国家机密的问题。所幸的是,他们及时收手,没有酿成大祸。总的来说,这还是人民内部矛盾,还有挽回的余地。
员工投诉
员工抱怨是正常的,尤其是在大流行病期间,员工都在挣扎,老板更是如此。
但是,公司微信工作群的所有聊天记录都被记录下来,这是一种什么样的体验?
来看看这个:
这难道不会让你感到有些激动吗?士兵没有子弹,老板家里没有食物。
难道他们不应该相互依赖,共同克服困难吗?他们怎么会走到互相伤害并在 GitHub 上公开发帖的地步?
可爱的 "鸭老板 "出现了好几次,最后变成了愤怒的 "鸭老板",要求大家打卡:
因此,许多人在公司中大有可为的职业生涯,往往最终落到首席执行官助理的手中(无论性别)。
安迅财务问题
财务:老板,销售团队可能会集体罢工,我们该怎么办?
老板:把他们全开除也不为过!
年终岁尾,销售团队内部确实出现了两极分化,但说 "把他们全炒了也不为过",听起来似乎很权威,应该听之任之。然而,"营 "固若金汤,"兵 "却瞬息万变。不看后续行动,连队还是应该坚持。
安迅公司最高领导吴海波与二把手陈诚的聊天记录
老板:"这孩子做了不少钓鱼的好事!";
上文提到安迅公司创建色情裸聊网站,而下面这组公司两位高层之间的聊天记录证实了他们的 "狗咬狗 "行为,即针对一些赌博网站进行钓鱼和抓人:
安迅公司的劣质产品
无法出售北约秘书长的信息?
卖便宜点!我想买一袋
他们获得了以下信息北约秘书长、 延斯-斯托尔滕贝格,但顾客的兴趣并不高,男员工感慨道,是否可以卖得更便宜一些,因为他想买一袋。
这让笔者又看了半天,确实不是女黑客,而是想给女朋友买个包。
曝光安迅产品
单看他们的价目表,给人的第一印象就是他们无所不能。
这是有关 Twitter 账户的操作:
他们对 iOS 远程控制管理系统的介绍:
看完这些,大家都知道为什么这两年微博上会出现这么多色情账号了吧?其实,这些账号大多是被买卖的。笔者简单打听了一下,得知一个有 10 年历史的 Twitter 账号可以卖到 50-100 美元左右。至于是否有人利用过 Anxun'com 的服务,目前还不得而知。
安迅渗透到海外政府部门,包括印度、泰国、越南、韩国、北约等。
笔者看过很多网络安全公司的演示文稿,但在演示文稿的幻灯片上写上'中央机关认可'的成就还是第一次看到。
在披露的细节中,有许多文件是以一些国家的某些政府部门命名的。但由于只是文件清单的截图,无法判断其真实性。
安迅员工信息
笔者认为,举报人不应该分享员工的信息。因此,为了直观起见,这里用一张裁剪过的截图来表示,但如果你感兴趣,可以跳转到 GitHub 深入了解。有很多内容,从老板到小弟,详细描述了他们一年赚多少钱,交多少税,都写得清清楚楚。
截至目前,安迅共有 5 家公司,其中四川公司人数最多,共有 99 人。
奖金
总之,安迅思的业务并非临时起意,而是广泛而全面的。从规避网络审查的硬件到控制网络评论员,从北约秘书长的文件文件夹到印度政府的加密 Word 文件,一应俱全。谁能想到,即使是内部聊天也能成为历史上珍贵的一杯'茶'?
网络安全不仅是一个国家安全问题,也是一个国际安全问题。
目前,上海安迅信息公司尚未对此事做出正式回应。网络安全专业人士普遍认为,该公司需要公布详细的调查结果,并全面审查可能存在的安全漏洞。同时,此次事件也引发了加强网络安全行业监管的呼声。相信国家有关部门会及时介入调查,澄清数据泄露真相,评估数据泄露对国家安全的潜在影响,并采取相应措施防止类似事件再次发生。
在数字时代,网络安全已经成为事关国家安全乃至国际安全的问题。安迅事件再次提醒各网络安全主体加强内部管理,严格遵守法律法规,确保技术不被滥用,共同维护健康有序的网络空间。
(以上信息根据 GitHub 上的公开数据编制。如有侵权,将应要求删除)。