REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

„Biały wywiad” – nie tylko wywiad gospodarczy wykorzystuje OSINT do zdobywania informacji

Robert Nogacki
radca prawny
Kancelaria Prawna Skarbiec
Kancelaria Prawna Skarbiec świadczy doradztwo prawne z zakresu prawa podatkowego, gospodarczego, cywilnego i karnego.
„Biały wywiad” – nie tylko wywiad gospodarczy wykorzystuje OSINT do zdobywania niezbędnych informacji
Shutterstock

REKLAMA

REKLAMA

Metody stosowane przez wywiad gospodarczy należy zaliczyć do tzw. wywiadu białego lub z ang. OSINT (ang. open-source Intelligence) czyli do kategorii wywiadu, polegającego na gromadzeniu informacji pochodzących z ogólnie dostępnych źródeł, jakim jest między innymi Internet. Jednak nie tylko wywiad gospodarczy wykorzystuje OSINT do zdobywania niezbędnych informacji. Od dawna metodę tę stosują wywiady państwowe, a wraz z rozwojem Internetu i mediów społecznościowych, OSINT w Internecie zyskiwał na znaczeniu. Obecnie, ocenia się, że informacje zdobywane w ten sposób stanowią od 70 do 90% wszystkich informacji pozyskiwanych przez państwowe służby wywiadowcze.

"Biały wywiad" z OSE

Najlepszym przykładem jest tu wywiad amerykański, który jeszcze w okresie II Wojny Światowej stworzył zalążki profesjonalnego OSINT, który następnie rozbudował do rozmiarów obejmujących swoim zasięgiem cały glob. Funkcjonująca obecnie w ramach Centralnej Agencji Wywiadowczej struktura „białego wywiadu”, tzw. OSE (Open Source Enterprise) wykorzystuje oficjalne informacje z takich źródeł, jak: tv, radio, prasa (głównie lokalna), Internet w tym media społecznościowe takie jak Twitter, Facebook, chaty (opracowuje kilka tys. twitów na dobę), konferencje (materiały pokonferencyjne), analizy ośrodków badawczych i opiniotwórczych itp. Zakres tematyczny zdobywanych informacji obejmuje przede wszystkim:

REKLAMA

Autopromocja
  • bezpośrednie kontrolowanie wydarzeń światowych,
  • monitoring nastrojów społecznych, kryzysów politycznych i gospodarczych.

Analitycy OSE rozmieszczeni są w centrum CIA w Wirginii (USA), ale również w placówkach dyplomatycznych USA za granicą, gdzie informacje z otwartych źródeł są pozyskiwane, tłumaczone na angielski i przekazywane do centrali za pomocą systemu OSS (Open Source System). Na podstawie zdobytych informacji sporządzane są analizy i prognozy, dostępne w czasie od 24 do 72 godzin od opublikowania. Głównymi odbiorcami informacji OSE są najważniejsze centra decyzyjne i informacyjne Stanów Zjednoczonych, czyli: Biały Dom, Wspólnota Wywiadowcza USA, Departament Obrony, Departament Stanu, Departament Skarbu.

Duże doświadczenie w zdobywaniu i wykorzystaniu informacji posiada również wywiad izraelski, którego byli funkcjonariusze wykorzystują swoją wiedzę i doświadczenie związane z OSINT, w szkoleniu m.in. służb wywiadowczych państw Europy Zachodniej. Izraelska agencja wywiadowcza Mosad[1] uruchomiła nawet specjalny program mający na celu przeszkolenie funkcjonariuszy europejskich wywiadów w zakresie wykorzystania ogromnego potencjału otwartych źródeł informacji (z ang. open source) w celu poprawy nie tylko zdolności służb do gromadzenia danych wywiadowczych, ale także do wykorzystania tych danych do skutecznego werbowania agentów. Według doniesień medialnych, nowy program szkoleniowy oferowany przez Mosad popierają i wykorzystują m.in. belgijskie, włoskie i hiszpańskie agencje wywiadowcze.

Izraelski wywiad, który bezpośrednio koordynuje realizację tego programu, organizuje co dwa lata intensywne kursy dla niewielkiej liczby funkcjonariuszy wywiadów w różnych stolicach europejskich. Podczas tych kursów wykorzystywana jest m.in. interdyscyplinarna metoda wymiany doświadczeń z zakresu OSINT, opracowana przez Yossiego Cohena, dyrektora Mosad w latach 2016 – 2021. Metoda ta jest również wysoko oceniana przez jego następcę na stanowisku szefa Mossadu - Davida Barneya. 

Otwarte źródła w działaniach wywiadowczych

Cohen i Barney uważają, że ok. 80% pracy analitycznej współczesnego wywiadu opiera się na otwartych źródłach. Umiejętne wykorzystanie tego rodzaju źródeł informacji, to jedno z bardziej aktualnych wyzwań dla służb wywiadowczych. Z ich wypowiedzi można jednak odczytać, że pod pojęciem wywiadu ze źródeł otwartych (OSINT), który obecnie realizowany jest przede wszystkim w Internecie, rozumieją oni dwa podejścia, z których jedno niekoniecznie mieści się w klasycznej definicji tego sposobu zdobywania informacji. Szefowie Mosad-u uważają, że:

Dalszy ciąg materiału pod wideo
  • Podejście I. OSINT dotyczy pozyskiwania danych z typowych, otwartych źródeł, takich jak zamieszczane na stronach w Internecie ogólnie dostępne deklaracje, dokumenty podatkowe i założycielskie firm, odwołania do różnych organów, charakterystyki i opisy firm i przedsiębiorstw. W podobny sposób można traktować dane publikowane w sieciach społecznościowych, zawierające informacje nt. sytuacji finansowej i majątkowej konkretnego podmiotu, jego zainteresowań i hobby, a w niektórych przypadkach można wyciągnąć również wnioski na temat jego sympatii politycznych. 
  • Podejście II. OSINT to również pozyskiwanie danych z wszelkich innych źródeł internetowych. Również z tych, do których dostęp można uzyskać jedynie w wyniku włamania lub porozumienia z użytkownikiem konkretnego komunikatora. Jak wiadomo, w teoretycznie otwartej bazie informacji, jakim jest Internet znajdziemy szyfrowane e-maile, SMS-y, korespondencję w komunikatorach internetowych, a także zamknięte dokumenty finansowe i założycielskie firm. Docieranie do tego typu informacji trudno nazwać wywiadem ze źródeł otwartych. 

REKLAMA

Biorąc pod uwagę oba przedstawione wyżej podejścia, można zauważyć pewien „podział pracy” pomiędzy różnymi izraelskimi instytucjami państwowymi i firmami prywatnymi, prowadzącymi szkolenia w dziedzinie zdobywania informacji w cyberprzestrzeni. Oficjalne szkolenia z „białego wywiadu” (OSINT) prowadzą państwowe instytucje wywiadowcze, takie jak Mosad. Natomiast szkolenia „zahaczające” o szpiegostwo przemysłowe, połączone ze sprzedażą odpowiedniego oprogramowania, realizują prywatne firmy, często reprezentowane przez byłych funkcjonariuszy wywiadu.

W ramach pierwszego podejścia, prowadzone są oficjalne szkolenia dla europejskich kolegów, prezentujące najnowsze rozwiązania OSINT w Internecie. Trenerzy Mosad wyjaśniają między innymi, jak poprawić zdolności analityczne agencji wywiadowczych, łącząc wykorzystanie wielu różnych, otwartych źródeł z tradycyjną pracą wywiadowczą. Kładą nacisk na krytyczne podejście do interpretacji danych uzyskanych ze źródeł otwartych, wskazując na rozwiązania funkcjonujące w wywiadzie izraelskim, gdzie w każdej strukturze analitycznej istnieje zespół, którego zadaniem jest kwestionowanie wszelkich analiz. Jest to tzw.  „czerwony zespół”, który identyfikuje krytyczne punkty każdej interpretacji i wyjawia kwestie wątpliwe, pozostawiając ostateczną decyzję decydentom. 

Źródła otwarte a werbowanie agentów

Dane z internetowych źródeł otwartych, szczególnie z mediów społecznościowych, wykorzystywane są również w pracy operacyjnej wywiadów, głównie w prowadzeniu tzw. pracy typowniczo-werbunkowej. Chodzi o zbieranie wszelkich informacji, jakie pojawiają się w mediach na temat potencjalnego kandydata na agenta, które pozwolą ocenić jego przydatność informacyjną, cechy charakteru, środowisko, w którym funkcjonuje, a przede wszystkim tzw. motyw werbunkowy czyli podatność na podjęcie współpracy z obcym wywiadem. W ramach wspomnianych szkoleń, specjaliści Mosad przekazują europejskim partnerom wiedzę wynikającą z ich doświadczeń w tym zakresie. Wskazują, że przy rekrutacji tego czy innego kandydata na tzw. osobowe źródło informacji (agenta), w środowiskach terrorystycznych lub radykalnych, wykorzystanie danych open source jest niezwykle trudne. Aby tego dokonać, konieczne jest przetworzenie ogromnej ilości informacji przy użyciu specjalnych wyszukiwarek i często zmienianych słowach kodowych. Bardzo często, aby taki system wyszukiwania danych w Internecie działał realistycznie i skutecznie, potrzebne jest pierwotne naprowadzenie wywiadowcze na konkretnego kandydata (np. informacje agenturalne). 

Cyberszpiegostwo

Drugie podejście, które faktycznie zaliczyć można do cyberszpiegostwa, wykracza poza ramy oficjalnego „białego wywiadu” (OSINT), dlatego szkoleniami w tej dziedzinie zajął się prywatny izraelski sektor cyberbezpieczeństwa, ściśle osobowo powiązany z wywiadem państwa Izrael. Powszechnie wiadomo, że to specjaliści z wywiadów państwowych mają największe doświadczenie z OSINT, bo zajmują się zdobywaniem informacji w cyberprzestrzeni od początku istnienia Internetu. Wiadomo na przykład, z informacji pochodzących od amerykańskiego „sygnalisty” Edwarda Snowdena, że amerykańska NSA[2] „czyta” prawie wszystkie wschodnie i zachodnie komunikatory internetowe. Wywiady europejskie mają nieco trudniejsze zadanie, ze względu na obowiązujące w Europie, ustawodawstwo. Jednak jak się niedawno okazało, niektóre z nich wykorzystują w takiej sytuacji izraelskie programy szpiegowskie, „obchodzące” te przepisy.

Spece od białego wywiadu

Prawdziwa ekspansja na rynek europejski prywatnych, izraelskich firm, ściśle współpracujących z Mosad-em, rozpoczęła się na dobre w 2021 roku. Wtedy to, jedna z wiodących izraelskich firm informatycznych - XM Cyber, na której czele stoi były szef Mossad-u Tamir Pardo, złożyła wniosek o akredytację w zakresie usług bezpieczeństwa teleinformatycznego do francuskiej agencji ds. bezpieczeństwa systemów informatycznych ANSSI i rok później taką akredytację otrzymała. Firma XM Cyber i jej podobne, zapewniają szkolenia związane z wspomnianym „drugim podejściem” do OSINT w Internecie, prezentowanym przez szefów izraelskiego wywiadu. To „drugie podejście” faktycznie oznacza szkolenie zespołów hakerskich pracujących na potrzeby europejskich służb wywiadowczych. Szkolenie, które finalnie kończy się przekazaniem hakerom niezbędnego oprogramowania szpiegującego.

Firma XM Cyber działa zresztą nie tylko w Europie. Partnerstwo z XM Cyber ogłosiła niedawno firma Beacon Red, spółka zależna emirackiej firmy zbrojeniowej EDGE Group, która w swojej działalności skupia się na wojnie w cyberprzestrzeni. Wspólna działalność obu firm ma dotyczyć głównie zarządzania podatnościami, czyli powstrzymywaniem możliwych cyberataków, pochodzących przede wszystkim ze strony Iranu. 

Inną, dobrze prosperującą na rynku europejskim izraelską firmą specjalizującą się w cyberszpiegostwie jest Labyrinth. Firma ta założona została przez byłych oficerów izraelskiego wywiadu wojskowego Amanu[3] - Gideona Harariego i Yahel Arnon. Przez wiele lat jej głównym doradcą był były szef Mosad-u Tamir Pardo. Stanowisko członka rady nadzorczej tej firmy pełnił do niedawna były federalny koordynator niemieckiego wywiadu Günther Heiss, a do stycznia 2022 roku jej głównym analitykiem był Elad Katz, były dyrektor ds. produktów cybernetycznych w Jednostce 8200[4], izraelskim odpowiedniku amerykańskiej NSA. 

Podane przykłady potwierdzają, że Izraelczycy dzięki niewątpliwym sukcesom w dziedzinach oprogramowania i technologii informatycznych, mają obecnie silną pozycję na europejskim rynku wywiadu w cyberprzestrzeni. Nie przeszkodziły im w tym nawet pewne skandale, jakie miały miejsce z ich udziałem, jak choćby skandal z oprogramowaniem szpiegowskim Pegasus[5].

Autorzy: Robert Nogacki, radca prawny, partner zarządzający, płk rez. dr inż. Krzysztof Surdyk
Kancelaria Prawna Skarbiec specjalizuje się w ochronie majątku, doradztwie strategicznym dla przedsiębiorców oraz zarządzaniu sytuacjami kryzysowymi.

[1] Mosad - Instytut Wywiadu i Zadań Specjalnych (hebr. Ha-Mosad le-Modi’in we-le-Tafkidim Mejuchadim) – izraelska agencja wywiadowcza odpowiedzialna m.in. za gromadzenie politycznych, technicznych, gospodarczych danych wywiadowczych poza granicami kraju. Obecną nazwę nadano w 1963. Mosad odpowiada za zbieranie informacji wywiadowczych, przeprowadza tajne akcje i działania antyterrorystyczne na terenie kraju i poza nim, wszędzie tam, gdzie zagrożone są interesy państwa żydowskiego.

[2] NSA - National Security Agency – amerykańska agencja wywiadowcza koordynująca m.in. zadania wywiadu elektronicznego, powstała w kwietniu 1952 roku na bazie struktury działającej od 1949 roku, Agencji Bezpieczeństwa Sił Zbrojnych (Armed Forces Security Agency – AFSA). NSA przechwytuje i analizuje dane obcych państw w zakresie łączności radiowej, telefonicznej, internetowej oraz emisji wszelkiego rodzaju urządzeń radiolokacyjnych i systemów naprowadzania pocisków rakietowych. NSA koordynuje również wszelkie działania Stanów Zjednoczonych w zakresie kryptoanalizy i kryptobezpieczeństwa. Szef NSA koordynuje także działania wszystkich służb i rodzajów sił zbrojnych USA w zakresie rozpoznania radiotechnicznego, tzw. COMINT (Communications Intelligence) oraz rozpoznania elektronicznego, tzw. ELINT (Electronic Intelligence).

[3] Aman (hebr. skrót Agaf ha-Modi'in, Zarząd Wywiadu Wojskowego) - Agencja Wywiadu Wojskowego Izraela utworzona w maju 1948 jako Departament Wydziału Operacyjnego Sztabu Generalnego, podlegająca Szefowi Sztabu Głównego Sił Obronnych Izraela, kontrolowana bezpośrednio przez ministra obrony. Aman zajmuje się zdobywaniem przetwarzaniem informacji wojskowych, geograficznych i elektronicznych, dotyczących przede wszystkim państw arabskich.

[4] Jednostka 8200 (hebr. 8200 matayim) – jednostka izraelskiej agencji wywiadu wojskowego (Aman) odpowiedzialna za rozpoznanie łączności i łamanie szyfrów. Jednostka 8200 to supertajna cyberagencja izraelskiego wywiadu wojskowego, podejrzewana o opracowanie najbardziej zaawansowanego szkodliwego kodu w historii – robaka Stuxnet.

[5] Pegasus – oprogramowanie szpiegujące przeznaczone do instalacji na systemach iOS i Android opracowane i dystrybuowane przez izraelską firmę NSO Group.

Źródło: INFOR

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

© Materiał chroniony prawem autorskim - wszelkie prawa zastrzeżone. Dalsze rozpowszechnianie artykułu za zgodą wydawcy INFOR PL S.A.

REKLAMA

Księgowość
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Podatki 2025 - przegląd najważniejszych zmian

Rok 2025 przyniósł ze sobą dość znaczące zmiany w polskim systemie podatkowym. Aktualizacje te mają na celu dostosowanie polityki podatkowej do dynamicznie zmieniającego się otoczenia gospodarczego, zwiększenie przejrzystości procesów oraz zapewnienie większej sprawiedliwości finansowej. Poniżej przedstawiam najważniejsze zmiany, które weszły w życie od 1 stycznia 2025r.

Zakupy z Chin mocno zdrożeją po likwidacji zasady de minimis. Nadchodzi ofensywa celna UE i USA wymierzona w chiński e-commerce

Granice Unii Europejskiej przekracza dziennie 12,6 mln tanich przesyłek zwolnionych z cła, z czego 91% pochodzi z Chin. W USA to ponad 3,7 mln paczek, w tym prawie 61% to produkty z Państwa Środka. W obu przypadkach to import w reżimie de minimis, który umożliwił chińskim serwisom podbój bogatych rynków e-commerce po obu stronach Atlantyku i stanowił istotny czynnik wzrostu w logistyce, zwłaszcza międzynarodowym w lotnictwie towarowym. Zbliża się jednak koniec zasady de minimis, co przemebluje nie tylko międzynarodowe dostawy, ale także transgraniczny e-handel i prowadzi do znaczącego wzrostu cen.

Ceny energii elektrycznej dla firm w 2025 roku. Aktualna sytuacja i prognozy

W 2025 roku polski rynek energii elektrycznej dla firm stoi przed szeregiem wyzwań i możliwości. Zrozumienie obecnej sytuacji cenowej oraz dostępnych form dofinansowania, zwłaszcza w kontekście inwestycji w fotowoltaikę, jest kluczowe dla przedsiębiorstw planujących optymalizację kosztów energetycznych.

Program do rozliczeń rocznych PIT

Rozlicz deklaracje roczne z programem polecanym przez tysiące firm i księgowych. Zawiera wszystkie typy deklaracji PIT, komplet załączników oraz formularzy NIP.

REKLAMA

ETS 2: Na czym polega nowy system handlu emisjami w UE. Założenia, harmonogram i skutki wdrożenia. Czy jest szansa na rezygnację z ETS 2?

Unijny system handlu uprawnieniami do emisji (EU ETS) odgrywa kluczową rolę w polityce klimatycznej UE, jednak jego rozszerzenie na nowe sektory gospodarki w ramach ETS 2 budzi kontrowersje. W artykule przedstawione zostały założenia systemu ETS 2, jego harmonogram wdrożenia oraz potencjalne skutki ekonomiczne i społeczne. Przeanalizowano również możliwości opóźnienia lub rezygnacji z wdrożenia ETS 2 w kontekście polityki klimatycznej oraz nacisków gospodarczych i społecznych.

Samotny rodzic, ulga podatkowa i 800+. Komu skarbówka pozwoli skorzystać, a kto zostanie z niczym?

Ulga prorodzinna to temat, który każdego roku podczas rozliczeń PIT budzi wiele emocji, zwłaszcza wśród rozwiedzionych lub żyjących w separacji rodziców. Czy opieka naprzemienna oznacza równe prawa do ulgi? Czy ten rodzaj opieki daje możliwość rozliczenia PIT jako samotny rodzic? Ministerstwo Finansów rozwiewa wątpliwości.

Rozliczenie podatkowe 2025: Logowanie do Twój e-PIT. Dane autoryzujące, bankowość elektroniczna, Profil Zaufany, mObywatel, e-Dowód

W ramach usługi Twój e-PIT przygotowanej przez Ministerstwo Finansów i Krajową Administrację Skarbową w 2025 roku, można złożyć elektronicznie zeznania podatkowe: PIT-28, PIT-36, PIT-36L, PIT-37 i PIT-38 a także oświadczenie PIT-OP i informację PIT-DZ. Czas na to rozliczenie jest do 30 kwietnia 2025 r. Najpierw jednak trzeba się zalogować do e-US (e-Urząd Skarbowy - urzadskarbowy.gov.pl). Jak to zrobić?

Księgowy, biuro rachunkowe czy samodzielna księgowość? Jeden błąd może kosztować Cię fortunę!

Prowadzenie księgowości to obowiązek każdego przedsiębiorcy, ale sposób jego realizacji zależy od wielu czynników. Zatrudnienie księgowego, współpraca z biurem rachunkowym czy samodzielne rozliczenia – każda opcja ma swoje plusy i minusy. Źle dobrane rozwiązanie może prowadzić do kosztownych błędów, kar i niepotrzebnego stresu. Sprawdź, komu najlepiej powierzyć finanse swojej firmy i uniknij pułapek, które mogą Cię słono kosztować!

REKLAMA

Czym są przychody pasywne, wykluczające z Estońskiego CIT? Sądy odpowiadają niejednoznacznie

Przychody pasywne w Estońskim CIT. Czy w przypadku gdy firma informatyczna sprzedaje prawa do gier jako licencje, są to przychody pasywne, wykluczające z Estońskiego CIT? Na pytanie, czy limit do 50% przychodów z wierzytelności dla podatników na Estońskim CIT powinien być liczony z uwzględnieniem zbywania własnych wierzytelności w ramach faktoringu, sądy odpowiadają niejednoznacznie.

Dość biurokratycznych absurdów! 14 kluczowych zmian, które uwolnią firmy od zbędnych ograniczeń

Mikro, małe i średnie firmy od lat duszą się pod ciężarem skomplikowanych przepisów i biurokratycznych wymagań. Rzecznik MŚP, Agnieszka Majewska, przekazała premierowi Donaldowi Tuskowi listę 14 postulatów, które mogą zrewolucjonizować prowadzenie działalności gospodarczej w Polsce. Uproszczenia podatkowe, ograniczenie kontroli, mniej biurokracji i szybsze procedury inwestycyjne – te zmiany mogą zdecydować o przyszłości setek tysięcy przedsiębiorstw. Czy rząd odpowie na ten apel?

REKLAMA