📖 ZKIZ Archives


台灣重大企業內鬼弊案,六成五它抓出的! 解密台版《CSI》團隊查案實錄

2015-12-28  TCW

一群人從十幾坪小房間出門,拖著一箱箱配備快步急行,他們要去查「內鬼」,這不是電視劇,而是台企抓弊真實情節。

舞弊偵防師在電腦螢幕前,交叉分析比對歐洲、美國期貨資料,篩選出第一批可疑對象。緊接著,改由司法單位上陣,拿著挖掘數月的證據,與嫌疑人展開心理攻防,難敵證據確鑿,一宗宗監守自盜的企業舞弊案終於偵破。

這不是美國電視劇《CSI犯罪現場》(編按:靠鑑識技能破案的影集),而是在台灣企業界上演的真實案例。

這幾年,鴻海、聯發科、宏達電、中石化、華碩、大立光、台塑等大企業爆發「內鬼」竊密、收回扣等案件,會計業界估計每年損失上兆元。

二○一五年十二月七日,當半導體龍頭台積電,宣佈在中國南京的第一座十二吋晶圓廠計畫後,「如何防內鬼」,以免公司機密外洩出去的議題,再次成為焦點。

但你知道嗎,全台灣最強的抓內鬼團隊,竟然藏身在會計師事務所裡!

場景來到台北市民生東路一棟辦公大樓,平常無奇的辦公室內裡,藏著一扇密門,門後十來坪的空間內,架設投資金額超過六千萬元的鑑識設備,這是台灣唯一與調查局同級的鑑識實驗室。

這裡是台灣會計師事務所龍頭勤業眾信辦公室的一隅,全台灣知名上市櫃企業「抓內鬼」的案件,約六成五在這裡被揪出來。

「你在電視上看《CSI:Cvber(網路犯罪現場)》那就是我們的真實生活,」勤業眾信凰險管理諮詢公司總經理萬幼筠說,「差別只在於,它三分鐘的劇情,是我們現實生活里兩天的濃縮。」

我們領隊是駭客,團員有材料、歷史、化工專家……

帶領專隊的萬幼筠曾是美國頂尖駭客,負責運台灣一次重大選舉時的網站攻防戰,當時以中國為首的國際駭客一週內發動數萬次攻擊,最後都被萬幼筠輿其他高手擋下來。

二〇〇一年,資產約新新台幣上兆元的美國安隆公司因為假賬,短短幾週破產倒閉、牽連無數股民後,「鑑識會計」(詳見第四十四頁小辭典)就大行其道。明年也 計劃投資設立實驗室的資誠會計師事務所營運長週宏表示,要追查企業是否有舞弊、假賬等,牽涉到財會專業,律師事務所多半負責法庭事務,因此會計師比律師更 適合。

景氯越不好,舞弊發生機率越高,安永鑑識會計與數位鑑識服務協理朱家德說,台灣因為多是製造代工大廠,因此以採購舞弊為多,這幾年企業主越來越重視舞弊偵防。自二〇一三年起,安永該單位人員編制、案件數、營收,每年增長率都超過五成。

在台灣,勤業眾信鑑識會計團隊成立時間最早、編制也最大。約二百六十人的團隊里,只有二五%是財會專業背景,其餘還有電腦工程到法律、化工、材料科學、行 銷、公共行政、經濟、歷史等不同專業,因為調查企業舞弊,實務經驗、大數據、電腦能力甚至是直覺,都可能比財會專業更重要。

當台灣顧問生意越來越難做之際,抓內鬼的生意卻極熟。萬幼筠說:「這就像『災難財』,是封方求你做,所以不得殺價。」

但要做這個生意,要鬥智,鬥勇,還要鬥體力。

晚上十點,我們摸黑進辦公室,戴起手套開電腦……

雨年前一宗跨國大企業舞弊調查案,就是一例。

這宗規模牽涉上百億元的案件,起源於長年被壓榨的供應商,舉報一位企業高層收賄,該企業年營收規模上兆元,企業主於是委託勤業眾信展開一場兩岸抓弊案。

第一步,萬幼筠輿副總經理曾韻等八名成員去中國,他們帶了價值約四百萬元的設備,包括通過國際驗證、用以複製被調查者電腦磁碟的商務等,在客戶廠區建立行動基地。

氣溫接近零度的嚴冬裎里,曾韻一抵逵廠區,立刻把人員分成三級,從最源頭的採購到最末端產品出廠,摸清所有流程細節。有企業實務經驗的隊員首先上場,判斷哪些流程最可能有作弊漏洞,並找客戶端相關人員訪談,篩選出第一波可能舞弊名單。

同時間,資訊高手上場,他們向企業調出採購、廢料庭理、出入倉庫等數據,一方面從客戶資訊單位撈原始資料,這個階段稱為「鑑別熟區」(hot zone)資訊人員在原始數據中找出平均值,兩相比較找出異常點,成為偵查重點。

蒐證的過程中,他們不能驚動內鬼,經常是一群人晚上十點過後,摸黑潛入辦公室蒐證,這時,團隊中的法律專業人員上場,大家戴上橡膠手套、防靜電袋(避免幹 擾電腦資訊)、證物袋等,哪些可能是有力的呈堂證物,哪些私領域又是法令規定非檢警調不得碰觸,又或是哪些蒐證動作,可能反而使證物失效等等,都要由法律 專家協助檢視。

不僅如此,就連複製被調查者的電腦、手機也有專門技能,他們一面複製,一面要避免在被調查者電腦底層裡留下複製紀錄,以免被發現;遇上加密郵件還得立刻解密,甚至想辦法取得嫌疑人存在Dropbox等雲端硬碟裡資訊。

每天,工作結束前,小組還要做工作會報,判斷隔天哪些是調查重點、哪些該棄守。曾韻回憶,他們的調查進行到第二週,就發現內鬼收回扣的重點,很可能在廢料處理領域裡。

誰有勾結?我們冒充買主跟廢料天王交涉……

該客戶該廠區主要生產鋁製機殼,切割過程中使用大量的水,因此運出廠的廢料除了重量,還多了「含水量」這個可以動手腳的空間,如果是一百公斤的鋁廢料,企 業內鬼把原本含水量二。絲咼報為四O%,這樣出售廢料所收得的金額就短少兩成多,內鬼再從這價差中收回扣,成為上下其手的模糊空間,粗估不法獲利新台幣上 億元,企業主卻多年未察覺。

但到底是誰與內鬼勾結?勤業眾信團隊立刻去調查廢料的收購生態。中國每個省都有不同的廢料「本土天王」,團隊在中國盛行的百度、人人網、微博等網站上搜尋 到當地廢料天王,再冒充是買主,幾次交涉後發現,這家廢料處理商早就和客戶主管內神通外鬼,企業內部還沒公告處理的廢料,早已在廢料處理商的拍賣清單裡 了。

為了確定這個弊案的損失金額,團隊同步從歐洲金屬交易期貨等單位,用大數據分析計算出全球業界近期均價,做為判斷損失的比較基準點。

這場形同辦案的過程,調查小組已將它SOP化。如果嫌疑人一點都沒有漏口風,團隊就開始以搜索對象為圓心,往外搜尋所有可能的人脈,越往外層,越容易有破 口:萬幼筠曾想抓一位高階主管是否公款私用,但這人很低調、處處不留痕跡,最後是在他兒子臉書上找到炫耀文:「我爸爸今天請我吃超級海派大餐……」

如果嫌疑人使用智慧型手機拍照,萬幼筠的團隊只要拿到照片,就能分析出拍照的時間、地點(經緯度),也曾經用這樣的破解招數比對兩位舞弊嫌疑人,證明兩人曾經在特定場合碰面,疑似進行不法交易,迫使嫌疑人最後乖乖認罪。

結案前夕,一台貨車竟然朝我們衝了過來……

人員的經驗是他們最高的進入門檻,抓久了,他們很快就能嗅出哪些地方最可能藏汙納垢、哪些網站可以找到所需資料,哪些又是關鍵的證據。

回到前述的內鬼抓弊案,勤業眾信團隊是在第六週結束調查。結案前,也有驚險意外。那日,他們還在廠區進行搜證,忽然問,一輛貨車高速衝向他們,像是鎖定他 們而來,連客戶派來陪同的稽核人員都嚇得連聲說:「我要請假!趕快結束調查吧!」原來,客戶高層釋出了勤業眾信團隊正在廠區內抓內鬼的消息,舞弊者已經發 現他們的存在。

最後,他們揪出了內鬼跟舞弊共生鏈,連當地海關也牽連在內,總損失金額超過新台幣數十億元。

現在,每個月都有約兩個案件找上勤業眾信,但像這樣一宗損失數億元的個案,因為高壓、高耗能,大約一年只能承接七件至八件,其中以高科技跨國企業最多:政 府單位則是新興客戶,今年勤業眾信推出反舞弊熱線服務,讓舉報人撥打特定電話,直接連線到勤業眾信端,杜絕消息來源在企業內曝光的可能性,讓人更願意舉 報。

一路走來,萬幼筠印象最深刻的案子,不是超大規模的企業,而是一家由台商在廣州轉投資軟體公司的集體弊案。

那天,客戶端新任執行長帶著他們半夜裡潛入搜查,結果竟發現,整個公司一百多人,除了董事會成員之外,全都涉及舞弊!有人開發到一半的軟體聲稱失敗,卻轉 手給外部設計公司;或是,公司還沒驗證過產品,內鬼竟然也就繳付人民幣一千多萬元給賣家,再從中抽傭;甚至,高階主管也集體為了逃漏稅而舞弊。

「我常說,只要老闆知道,就不叫舞弊,你(老闆)容許的話,這就是灰色區域。」萬幼筠說。

只要這灰色地帶繼續存在,這群抓內鬼團隊的生意,真的會做不完。因為當舞弊的氛圍形成文化,內鬼,就永遠會以不同面貌在組織內出現。

撰文者王毓雯

 
PermaLink: https://articles.zkiz.com/?id=179194

網路鬼才張啟元:就算考不好 也別覺得自己笨 獨家告白》他,曾被同學視為怪胎 卻抓出臉書資安漏洞

2016-05-16  TWM

一個從小就能用廢電器做機器人的孩子,因為不適應學習環境,險些被教育制度徹底淘汰; 但張啟元沒有被挫折打敗,用自己的方式考上國立大學,繼續朝成為發明家的夢想前進。

我國二成績很差,又不太和同學說話,導師懷疑我精神有問題,幫我找了一個心理輔導師。

我感覺被當白痴不太高興,所以當他用哄小孩的語氣問我:「以後的夢想是什麼?」我故意回答:「當海賊王」。

他還笑笑地問:「為什麼想當海賊王?」我說:「因為我和魯夫一樣能伸縮自如。」(當場表演將兩隻細瘦的手臂往腦後交叉,再從頸部兩側繞回面前,最後在下巴前交握。)閒聊了四、五十分鐘,他突然問我,「記不記得剛才講過什麼?」這時我真的生氣了,我的短期記憶很強,馬上從見面第一句話開始完整重複了一遍,最後還告訴他:「我只是不愛講話,不代表我有精神病!」輔導師聽了好像有點嚇到,只說:「好,我會跟班導說。」三角窗外的街道上光線充足,路過的行人紛紛撐起陽傘。坐在室內回憶求學經歷的張啟元,皮膚卻白皙得像是從未踏出戶外享受陽光:「我以前很沒自信,只活在自己的世界裡,盡量不和外界接觸。」他修長的右手手指一直按著左前臂,像在紓緩深藏於肌膚下的疼痛不適。

他很窮。沒錢繳房租常轉學成績跟不上 越脫節越不想念書因刪除臉書創辦人祖克柏的貼文而聲名大噪,隨後協助已故藝人楊又穎家屬解開手機密碼,近期又獲臉書致贈的一千美元舉報漏洞獎金,張啟元屢屢被冠上「電腦天才」、「天才駭客」等封號。但學生時代的張啟元,卻因課業表現極差、個性孤僻,經常遭受「白痴」、「笨蛋」這類的言語霸凌。

「天才或白痴」兩種極端的評價,在今年九月才將滿二十三歲、夢想是當發明家的張啟元看來,同樣荒謬,「我只是想證明我能做自己喜歡的事,能有自己的夢想和未來。」他說話的聲音很小、語調很慢,即使在網路世界戰力十足,骨子裡的他,仍舊是個不愛說話的內向男孩。

這天賦特殊的年輕人,依台灣教育的標準,卻是個不折不扣的「魯蛇」(Loser)。

張啟元從小家境窮困,父母原本在同一家銀行擔任司機與總機,卻因銀行被購併遭裁員,只有國中學歷的他們,從此再也找不到穩定工作。失業後,父親改行學腳底按摩,母親則打零工貼補家計,但一家人經常入不敷出,連房租都繳不出來。張啟元從小隨著父母不斷搬家,讀過五所國小、四所國中。

在「一綱多本」政策下,張啟元每轉一次學,就得買一套新課本,課業當然跟不上進度。

其中,最吃力的科目非英語莫屬。在國小三年級前,張啟元連英文字母都沒看過,比起在幼兒園或補習班學過英語的同學,程度遠遠落後一截;偏偏上英語課時,老師喜歡讓同學分組比賽回答,「沒人想和我一組,因為我一定答不出來,同學覺得被拖累。我不想惹人討厭,所以也不主動找人說話。」張啟元說。

他寡言。常被同學霸凌自我隔絕 用紙繩圈住座位上了國中,張啟元成績依舊是最後幾名,除了英文,他連數學、社會都開始落後,「我不能理解數學題目為什麼要直接套公式,段考數學考過零分。我也沒辦法把歷史年代硬背下來,就算很快記得,過一陣子就忘了。」「我小時候會把鬧鐘、電扇拆開,想知道裡面的結構原理;也會拿舅舅不要的廢電器材料組機器人。」從有印象開始,張啟元就習慣問「為什麼」,但在教室裡,老師永遠只告訴你「是什麼」,讓他無所適從。

不適應填鴨教育的張啟元,每次小考考卷總是滿江紅,必須照老師要求「訂正考卷」:罰抄題目與正確答案五遍;沒按時寫完就要打手心、跑操場。張啟元為了不受體罰,連上課時間也拿來罰寫;但手寫得再痠,對考題還是一樣摸不著頭腦,無止境的罰寫,是肉體與精神的雙重折磨。

自覺無法融入同學,張啟元還曾用剪刀將白紙剪成細長的繩索,在座位周圍繞起一道城牆,結果,當然是換來老師一頓斥責、同學一陣訕笑。

行為古怪、成績爛、又不愛和人說話,讓張啟元經常被同學視為怪胎,甚至還有人拿紙屑、橡皮筋攻擊他取樂;但他知道反抗只會換來更多羞辱,因此總是不為所動,將同學的嘲笑當耳邊風。但他看似遲鈍的反應,更被同學認為智能不足,國二導師還因此找來心理諮商師,評估他的精神狀態。

張啟元國中三年只記得一件有成就感的事:「國一校慶園遊會,我用紙箱剪出海賊王角色,幫班上攤位布置。有同學告訴我做得很棒,但也只是偷偷講,因為他怕討厭我的人知道了,會連他一起排擠。」至於學業,除了挫敗,還是挫敗。

他聰明。摸透出題邏輯基測靠小技巧作答 「猜」上高中「我看到啟元的成績單,只會罵他:『怎麼這麼不認真,你明明是個聰明的孩子啊!』但我書念得不高,沒辦法教他功課,更沒錢讓他補習。」母親廖庭瑋神情有些虧欠,在那段艱困的日子,沒人幫得上這家人的忙。

雖然功課不好,但張啟元不是不懂變通。國中基測時,他分析大考答案選項一定平均分布,所以拿到考卷只寫確定會的題目,接著計算已答題目中,ABCD的出現次數,最後全押寶在出現最少的選項上。

這項戰略,讓他猜到了超水準的一一六分,錄取台中市私立慈明高中,選了他認為最接近發明家夢想的廣告設計科。

他自信。創意天馬行空遇上肯定他的老師 尋回學習熱情上了高中,張啟元對課業依舊消極,一年後,就因成績墊底被轉到「非升學班」。但在教室外,他精研魔術方塊解法,成為魔術方塊社社長,還創下只用十四秒就破解成功的驚人紀錄,讓同學紛紛向他請教。在校外,他玩線上遊戲時,對程式語言產生興趣,開始鑽研修改遊戲,並將「密技」放上部落格分享,也頗受好評。從未嘗過掌聲滋味的張啟元,這時才開始相信,自己並非一無是處。

也許是上天的安排,逐漸找回自信的張啟元,也遇見能夠欣賞他優點的老師:業界出身、負責設計概論的王溢川。在設計概論這門課上,王溢川為鼓勵學生創意,安排一個叫「腦力激盪」的小遊戲,遊戲中,任何人只要說出「不可能」、「做不到」,就要接受懲罰。從小就有一堆天馬行空發明夢的張啟元,終於有機會恣意揮灑他的想像力,在課堂上如魚得水。

「啟元高中時比較陰沉,但講起自己的點子,眼睛像是會發光。」張啟元在課堂上提出的「筷子結合湯匙」、「全3D環景顯示裝置」等構想,至今仍讓王溢川印象深刻。「只要學生有想法,我一定鼓勵他們勇敢執行,因為我知道這群孩子需要先被肯定,才能找到學習熱情。」第一次感覺學習並不痛苦的張啟元,先輕鬆考回升學班,「我意識到這個社會是現實的,成績代表一切,我一定要考上國立大學,才能讓家庭經濟狀況改變。」高三那年,祖父臨終前流著淚說:「因為我做工出身,讓子孫生活這麼苦,我很不捨。」更堅定張啟元藉由考上國立大學翻身的決心。

他發憤。要考上國立大學上網找答案自修 自創口訣背歷史下定決心後,他每天只睡兩小時,其他時間都拿來念書。這一次,他不理會學校老師的指導,決定用自己的方式與考試搏鬥。

他照樣參加學校的小考,但再也不乖乖照老師的指令罰寫,只是把自己錯的題目圈起來,上網找答案。網路上找不到解答的,例如數學,他就跟著朋友到補習班,要朋友趁解題時間幫他向補習班老師請教,最後數學成了他最拿手的科目。

考量成本效益,他每天至少花三小時複習最弱的英文。有一天,學校找了英文補習班老師來代課,張啟元才發現,英文單字原來是由「字首」、「字根」組成,從此他不再死背每個字母,只記關鍵字根再往外延伸,一天強迫自己背兩百個單字;面對陌生的單字他只用很快的速度掃過,寧可多看幾次,也不要在同一個字上糾結太久,這樣的速記法,讓他在四技二專統測英文考了將近八十分。

面對非背不可的科目,他也自創口訣。例如設計史裡的超現實主義代表人物吉馬德、達利、夏卡爾、米羅,在他筆記本裡是:「超(現實主義)級瑪(吉馬德)莉(達利)下(夏卡爾)樓(米羅)梯。」高三的張啟元,像台接上插頭的電腦,持續高速運轉。他的模擬考分數從高二時的兩百分往上狂飆,參加統測時,更以破母校紀錄的五五八.五分錄取國立雲林科技大學。儘管沒上第一志願台科大,但曾經在張啟元幼小心裡留下傷痕的考試制度,已被他徹底征服。

考上大學後,張啟元想起,在升學系統中痛苦掙扎的絕不只自己,因此主動回母校借閒置教室,替學弟妹複習功課,「很多人告訴我,找不到念書的方法和興趣。

我會先問:『你有試過不同的方法嗎?』我的經驗告訴我,不要因為莫名的恐懼,放棄嘗試的機會。」他說。

剛畢業的學生,竟高調回學校「開班授課」,引來部分老師反彈與奚落,但張啟元不以為意,「我被嘲笑慣了,你越覺得我不可能辦到,我就是要做給你看。我也告訴學弟妹,『如果你有決心,就試試我的方法,但要做好被老師盯的準備。』」從學習中找到自信的張啟元,連脾氣都長了出來。

考進大學後,張啟元雖無法適應環境,只完成一年學業,就因太多科目不及格與家庭因素休學。不過發現自己能耐的他,靠著自學的程式語言,揪出許多網站的資安漏洞,也在校外參加創意競賽、發明獎、替企業繪製模型賺取收入,慢慢朝心目中的發明家夢想邁進。

他想說……分數真的不重要!

找到自己的方法就能成功

與臉書的一番交手,讓張啟元一夕成名,也讓他遭受來自專業資安人士的質疑,「開始有人在網路上用專有名詞試探我,如果我答不出來,就說我是假冒的。有些名詞我真的不知道,但我知道怎麼做,其他就交給大家評論。」對於來自「主流」的批評,張啟元早已學會淡然處之。

「我一直不覺得自己笨,只有國中時候有點懷疑,可能……真的太多人說我笨了吧。」談起對教育環境的感受,張啟元微微揚起頭,單眼皮下的眼珠往上轉一圈,「如果不是因為一些事找到信心,我可能永遠覺得自己很失敗、做什麼事都不會成功。」如果有時光機器,今天的張啟元會怎麼鼓勵十年前那個無助的自己?「就算你花很多時間,成績還是沒進步,也不要覺得自己很笨,可能只是你沒找到自己的方法,或還沒發現自己的天分。但只要有自信,做什麼東西都會很順利。」內向的男孩又靈活地轉了轉眼珠。

義務教育,是條所有人都必須挑戰的賽道,曾經,張啟元只因在某個階段不適應,就差點被淘汰出局。成年後,他幸運找到屬於自己的競技場,努力朝人生目標邁進,「學習是為了超越自己,分數並不重要。但每個人擅長的事情不同,大家要互補,才能一起進步。」曾經跌跌撞撞的他,如今對未來的人生,滿懷憧憬。

撰文 / 鄭閔聲


PermaLink: https://articles.zkiz.com/?id=196183

Next Page

ZKIZ Archives @ 2019