1 puan yazan GN⁺ 2025-03-18 | 1 yorum | WhatsApp'ta paylaş
  • Rippling, 17 Mart 2025'te Deel'in rakibi olan Rippling'in gizli iş bilgilerini çalmak için casus tuttuğunu öne sürerek Kaliforniya Kuzey Bölgesi Federal Mahkemesi'nde dava açtı
  • Deel'in casusu, Rippling sisteminde binlerce arama gerçekleştirdi ve gizli satış bilgileri ile müşteri bilgilerini Deel'e iletti
  • Casus, Rippling sisteminde "Deel" anahtar kelimesini günde ortalama 23 kez arayarak rakibin müşterileri, fiyatlandırma politikaları, satış stratejileri ve satış toplantısı bilgileri gibi verileri topladı
  • Casus, toplam 4 ay boyunca Slack kanallarında 6.000'den fazla arama yaptı

Casusun ortaya çıkarılması: "tuzak operasyonu stratejisi"

  • Rippling, casusun faaliyetlerini tespit ettikten sonra Deel'in üst düzey yöneticilerinin olaya karıştığını kanıtlamak için 'sahte Slack kanalı'nı yem olarak kullandı
  • Rippling, boş olan "d-defectors" adlı Slack kanalına ilişkin içerik barındıran bir mektubu Deel'in üst düzey yöneticilerine ve hukuk ekibine gönderdi
  • Birkaç saat sonra casus bu Slack kanalını aradı ve böylece Deel'in en üst yönetiminin olaya karıştığına dair kanıt ortaya çıktı

Casusun davranışı ve verilen tepki

  • Rippling'in Dublin ofisinde, casustan mahkeme emriyle telefonunu teslim etmesi istendiğinde tuvalete kaçıp kapıyı kilitledi
  • Gizli verileri silmemesi gerektiği ve aksi halde gözaltına alınabileceği konusunda uyarılmasına rağmen, casus "bu riski alırım" diye yanıt verdikten sonra ofisten kaçtı

Deel, çalınan bilgileri kullanarak şu haksız ve yasa dışı avantajları elde etti

  • Rippling'in satış faaliyetlerini gerçek zamanlı izleme ve buna karşılık verme
  • Deel'den Rippling'e geçmeyi değerlendiren müşterileri önceden kazanma
  • Rippling çalışanlarının kişisel iletişim bilgilerini kullanarak agresif işe alım girişimlerinde bulunma
  • Rippling'in gizli bilgilerini kullanarak medya haberlerini ve itibarı manipüle etmeye çalışma

Hukuki süreç ve beklenti: Rippling'in tutumu

  • Alex Spiro (Rippling hukuk danışmanı): "Deel'in üst yönetiminin karıştığı kurumsal casusluk faaliyetlerine dair kanıtlar açık"
  • Vanessa Wu (Rippling baş hukuk müşaviri): "Sağlıklı rekabeti memnuniyetle karşılarız, ancak yasa dışı eylemlere göz yumulmayacak"
  • Rippling, zararların tazmini ve cezai tazminat talebiyle hukuki sorumluluk doğurmayı planlıyor

1 yorum

 
GN⁺ 2025-03-18
Hacker News yorumu
  • Şikayetin tamamını okumaya değer. Yalnızca blog yazısı ve makaleler, hikayenin tamamını yeterince aktarmıyor

    • İrlanda'daki isimsiz bir kişinin ("D.S.") Deel'in üst düzey liderliğinin talimatları doğrultusunda hareket ettiğine dair çok güçlü kanıtlar var
    • Deel'in COO'su, Rippling'in bordro yöneticisine LinkedIn üzerinden ulaştı ancak yanıt alamadı. Bunun ardından D.S., HR sisteminde ilgili çalışanın kişisel bilgilerine baktı ve COO, WhatsApp üzerinden bu çalışana yeniden ulaştı
    • Deel'in yaptırımları ihlal etmiş olabileceğine dair bir makalenin yakında yayımlanması planlanıyordu. Makaledeki yeni bilgilerden biri, müşterilerinden birinin "tinybird" adlı bir şirket olduğuydu. Rippling bu şirketin varlığını bilmiyordu, ancak muhabir Deel'e soru sormaya başladıktan sonra D.S. Slack'te "tinybird" aramaya başladı
    • Benzer bir dönemde muhabir, yaptırım ihlali ihtimaline dair benzer iç Slack mesajlarına sahip olarak Rippling'e ulaştı. Bundan önce D.S. "russia", "sanctions", "iran" vb. aramalar yapıyordu
    • D.S. ile Deel'in CEO'su arasında e-postalar vardı ve ayrıca aile VC fonundan biriyle tanıştırılmasına dair bir bağlantı da bulunuyordu
    • Bir de honeypot vardı: sahte bir kanal ve Rippling CRO'sunun sahte sohbeti; ancak sohbette eski Deel çalışanlarının iddia ettiği gerçek hikayeler yer alıyordu. E-posta yalnızca Deel'in CEO'suna, babasına/yönetim kurulu başkanına ve hukuk müşavirine gönderilmişti. Ardından D.S. sahte kanalı bulmaya ve bu sohbet mesajlarını aramaya çalıştı
    • CEO, tüm bunları başka birine devrettiğini iddia edebilir. Ancak D.S. olayın ayrıntılarını paylaşırsa, bunu inkar etmek zor olacaktır
  • Bu iki şirketi daha önce hiç duymamıştım; Rippling'in bir "Workforce management system (HR, IT, Finance)", Deel'in ise bir "Payroll, Compliance and HR Solution" olduğunu öğrendim

  • Rippling blog yazısı: [link]

  • Bir zamanlar Deel üzerinden yaklaşık 75 kişiyi işe almıştım. Deel'in çalışanlarımı "Deel Events" etkinliklerine davet etmesi ve onlara pazarlama e-postaları göndermesi üzerine şikayette bulundum

    • Deel, veriyi doğal hakkı gibi gören bir başka teknoloji şirketi. Umarım Rippling kazanır ve yönetim ekibi hak ettiği yere gelir
    • Bu arada yerel tüzel kişilikler kurma sürecindeyim. Güzel bir fikri güveni yok ederek mahvettiler. Bunu protesto ettiğimde kurumsal gaslighting yaptılar
  • Başta casustan nasıl şüphelendiklerini merak ediyorum

  • Eski bir söz vardır: "Paranoyak olman, peşine düşmedikleri anlamına gelmez"

  • Eğer doğruysa gerçekten çılgınca bir durum. Şirketler rakipleri hakkında araştırma yapar, ancak Deel'in casus devşirmiş olması 2025'te normal kabul edilebilecek bir şey değil

  • Görünüşe göre bu, Rippling'in Deel'e karşı açtığı üçüncü dava. Geçen yılın sonunda kilise ile ilgili dava vardı ve 2023'te düzenlemeler değiştiğinde büyük bir karmaşa yaşanmıştı

    • İddialar doğruysa gerçekten akıl almaz bir durum. Ama biraz da sürekli "kurt geliyor" diyen çoban hikayesi hissi veriyor
  • @dang Bu hikayenin işaretlenip işaretlenmediğini merak ediyorum. Son 24 saatte farklı bağlantılarla ortaya çıktı ama çok sayıda oya rağmen ana sayfaya çıkmadı. Bu hikaye HN ile ilgili görünüyor ve YC ile ilgili hikayelere yönelik temkinli moderasyon politikası düşünüldüğünde bir şansı daha hak ediyor gibi

  • YC'nin rakip şirketleri desteklemesini anlayamıyorum. Verimliliğin nerede olduğunu merak ediyorum. Portföy şirketleri zamanlarını (iddia edilen) casuslar ve davalarla harcıyor

    • Sadece zeki insanları tanıdıklarını söylüyorlar. MIT'den üç arkadaş YC'ye giriyor ve ilk ofis saatinde bu arkadaşlar YC partner'larına startup kuran startup yaptıklarını söylüyor. Garip