就在首相纳吉面对外媒的“26亿入袋”指控之际,如今包括首相署在内的三个政府机构又被踢爆,曾购买间谍软体从事网路刺探。

这次的揭露跟一家位于意大利米兰的通讯科技公司“骇客队”(Hacking Team),反遭骇客侵入有关。

《CSO online》网站报道,骇客盗取这家公司的400 GB资料,骑劫这家公司的推特账号,同时通过它把这些资料上载,供人下载。

这些资料包括了“骇客队”公司的顾客名单和发货单。清单显示,该公司拥有3名来自马来西亚的客户,即首相署、反贪会和“大马情报机构”。

CSO是一家专营安全和风险管理课题的美国公司,提供相关的新闻、分析和研究。

反贪会花逾50万令吉

另外,根据推特用户在《Medium.com》网站所上载的更多资料,反贪会花了超过50万令吉购买“达文西系统”(Da Vinci system)。

外泄文件显示,反贪会在2011年支付10万2122欧元买下上述软体,同时在2013年再付3万8500欧元来更新软体。

通过达文西系统,使用者可以从他人电脑窃取资料。首先,系统会设法欺骗监视对象点击一个档案;一旦档案启动,它将追踪、监视,同时从对象电脑下载资料。

外泄文件也显示,反贪会目前已没有再使用这套软体,但首相署跟“大马情报机构”依然持续使用。

公司声称外泄资料有假

有趣的是,侵入“骇客队”公司系统的不知名骇客,在骑劫了该公司推特账号后,还把户名改为“被骇队”(Hacked Team),嘲笑意味颇浓。

他们也在上载400GB资料时,冒名该公司添加附注说,“基于毫无隐瞒,我们公布自己所有的电邮、档案和原始码(source code)。”

“骇客队”公司较后成功夺回自己的推特账号,同时指称骇客所上载的资料有假。

“骇客队”公司保安主任克里斯蒂安波兹(Christian Pozzi)声称,“相关下载种子(torrent)含有病毒,大家最好让当局检视这些证据,同时停止播种(seeding)和散播虚假消息。”

无国界记者组织在2013年报告内,更点名批评“骇客队”公司乃网路世界的“机构型敌人”。