SVT的调查显示,大约25家私人公司卷入了Miljödata的数据泄露事件。
就SAS而言,涉及到大量飞行员的信息被曝光。
另一家受害者是GKN航空航天公司——该公司是瑞典国防军的合作伙伴,生产军用飞机发动机。
位于卡尔斯克鲁纳的Miljödata公司此次泄露事件被称为瑞典史上最大的数据泄露之一。
此前外界的关注点主要集中在各市政和地区,当中包括学前教师、办事员和主管等个人信息被曝光。
Nässjö员工的个人信息已在暗网上泄露
但SVT的审查发现,大约25家私人企业的员工信息也被曝光在暗网上。
SAS飞行员信息在名单中
其中一些公司涉及敏感的航空与国防工业。
在SAS的案例中,有超过2.8万名来自瑞典、挪威和丹麦的人员在名单中。SVT抽查材料时,发现其中包含多名现役飞行员,也有一些根据其公开简历显示已不在SAS任职的人。
被泄露的SAS员工个人信息至少包括:姓名、身份证号、家庭住址、电话号码和电子邮箱。
一名SAS飞行员对SVT表示:
“从安全角度来说,这简直是令人震惊的事情。我们不是普通职业群体,这里涉及到国家全面防御的角度。”
GKN航空航天公司为民用与军用市场制造飞机发动机,其工厂位于特罗尔海坦(Trollhättan),被列为受保护设施。
工厂内部业务极其敏感,以至于郡行政委员会对该厂区实施了禁止拍照令。如今,成千上万名员工的个人信息却出现在暗网上。
“拼凑情报”
情报专家Jörgen Holmlund指出,一份涉及敏感业务企业的员工名单,可能成为俄罗斯和中国情报机构的切入点:
“外国势力会根据自己的情报需求来拼凑信息,其中一个重要领域就是西方的技术创新。有了这样一家公司的员工名单,他们就可以锁定潜在的目标,比如工程师,从而加以利用。”
SVT已联系SAS、GKN航空航天、Axfood、斯堪尼亚(Scania)、山特维克(Sandvik)和沃尔沃(Volvo)寻求评论,但尚未收到任何公司的回复。
不过,山特维克和沃尔沃已经向员工通报,承认受此次数据泄露事件影响。
备注:上文“情报专家Jörgen Holmlund指出,一份涉及敏感业务企业的员工名单,可能成为俄罗斯和中国情报机构的切入点”,给读者分析如下
核心含义是:
泄露的员工名单具有情报价值
- 如果一个涉及敏感行业(如国防、航空)的企业员工名单流出,不仅仅是隐私泄露,还可能被情报机构视作“潜在目标库”。
- 例如:工程师、研发人员、飞行员、项目主管等,他们掌握的知识或技能与军事、航空、能源等安全领域密切相关。
“拼凑情报”的逻辑
- 现代情报工作并不一定依赖单一重大泄密,而是通过零散信息的收集与拼凑(open source intelligence+人事数据),逐步形成完整画像。
- 比如,先通过名单锁定某位工程师,再结合社交媒体、公开简历、学术论文,甚至家庭住址和联系方式,就能对其专业背景和生活状况形成清晰了解。
- 在此基础上,情报机构可能判断:谁可能有经济压力、谁有合作潜力、谁可能成为渗透或收买的对象。
为何指向俄罗斯与中国
- 在瑞典与北欧舆论环境中,俄罗斯通常被视为主要传统威胁(因乌克兰战争、波罗的海安全局势)。
- 中国则经常在涉及科技、创新、工业间谍的报道中被提及。西方安全部门(如瑞典安全局Säpo)长期将“中国科技获取战略”视为隐忧,认为中国可能通过人才、技术合作、投资或间接手段获取敏感技术。
- 因此,Holmlund在评论时自然而然会把“中国”和“俄罗斯”并列作为假想情报需求方。
依据与背景
- 过去在瑞典和欧洲已有案例:
- 瑞典安全局曾公开警告中国公司与科研合作可能涉及“技术转移”风险。
- 欧盟多份安全战略文件将中国列入“战略竞争者”,特别强调高科技与军民两用技术领域。
- 所以,专家的判断并不是针对这次事件的直接证据,而是基于既有安全认知和政策框架作出的推演。