新たなスパイ・スリラー!2つの人材会社が衝撃の企業スパイ合戦を繰り広げる
訴訟書類は大抵読むのが退屈なものですが、これは違います!
Rippling, Inc. (「HRISワークフォースマネジメントシステムNo.1」)は、競合他社のDeelが、スリーパーエージェント、大規模なデータ窃盗、さらなるスパイの誘拐などを含む、Deel経営陣の最高レベルで組織された驚くべき不正行為と企業スパイ活動を行ったとして訴訟を起こしました。
この事件は、数十億ドル規模のグローバルテクノロジー企業であるディール社が画策した、計画的かつ違法な企業スパイ計画を暴露するものです。ディール社は、大胆な企業窃盗行為として、スパイを育成し、競合他社の極めて機密性の高いビジネス情報と営業秘密を組織的に盗み出しました。これは単発の不正行為ではなく、4ヶ月以上にわたって実行された意図的な攻撃であり、競合他社の営業リード、営業パイプライン、そして見込み顧客への売り込み戦略全体を含む、重要な競争データを盗み出し、武器化することを目的としていました。
そして
最も衝撃的なのは、これらのスパイ活動は、情報と確信に基づき、ディールの取締役会長、最高財務責任者、CEOの父親であるフィリップ・ブアジズ氏、または彼に最も近い人物を含む、ディールの最高幹部によって指揮されていたように思われることである。
私は今、顧客からの電話を受ける Deel のアカウント エグゼクティブにはなりたくないと思っています。
訴状によると、ディールはリップリングの組織内にスパイを雇い入れました。この人物はリップリングのシステム内で「deel」という用語を頻繁に検索し、ディールがリップリングと競合している分野、リップリングがどのようなセールストーク、戦術、オファーを予定しているかを探っていました。また、ディールの顧客が乗り換えを検討している状況も把握しており、おそらくディールは迅速にその顧客を維持することに注力するためだったと思われます。

例えば、2025年2月21日というたった1日だけで、ディールのスパイは検索を行い、Rippling製品のデモを希望する新規企業728社、Ripplingの営業担当が営業パイプラインの新規見込み客企業について記した詳細なメモ282件、そしてディールからRipplingへの直接乗り換えを検討していた既存顧客または見込み客との新規取引26件に関する詳細な情報を発見しました。しかも、これはたった1日の出来事です。こうした活動は4ヶ月以上にわたり、ほぼ毎日繰り返されました。
ハニーポット
リップリングは明らかに疑念を抱き、古典的な手法を使ってスパイを暴こうとした。ディールに何か危害が加えられそうになったら、この人物はすぐに反応するだろうと分かっていたリップリングは、偽のSlackチャンネルを作成した。
リップリング社は、ディール社が損害を与える可能性のある報道に直面した場合、スパイを活動させる可能性が高いことを認識しており、実際、スパイが最初に正体を明かしたのもまさにその方法でした。そこで、ディール社の関与を確認するため、リップリング社の法務顧問はディール社の幹部に対し、最近開設された「d-defectors」と呼ばれるSlackチャンネルを特定した法的書簡を送りました。書簡には、リップリング社の従業員が、公表されればディール社が困惑するような情報を議論していたことが示唆されていました。
実際には、「d-defectors」チャンネルはリップリング社の従業員によって使用されておらず、議論も一切行われていませんでした。スパイがこのチャンネルを検索したりアクセスしたりしたことはなく、過去の検索でも検索結果に表示されなかったため、スパイがこのチャンネルにアクセスする正当な理由はありませんでした。
重要なのは、この法的書簡が送付されたのは3人の受信者のみで、いずれもディールと関係があったことです。受信者はディールの会長兼最高財務責任者(CFO)兼法務顧問(フィリップ・ブアジズ)、ディールの米国法務責任者(スピロス・コミス)、そしてディールの外部弁護士です。この書簡も#d-defectorsチャンネルも、リップリングの調査チームとディールの受信者以外には知られていませんでした。しかし、リップリングがディールの幹部と弁護士に書簡を送ってからわずか数時間後、ディールのスパイが#d-defectorsチャンネルを探し出し、アクセスしました。これは、ディールの最高幹部、あるいはその代理人が、#ddefectorsチャンネルの情報をリップリング内部のディールのスパイに提供していたことを疑う余地なく証明しています。
証拠の隠滅
その後の展開は、ほとんど滑稽なほどだった。スパイはアイルランド在住のようで、リップリングはスパイに携帯電話を渡すよう命じる裁判所命令を取得した(訴状ではスパイは男性とされている)。
召喚状が届くと、スパイは携帯電話を持っていないと言い訳をし、すぐにトイレに閉じこもった。政府職員から、すぐに携帯電話を渡さなければ刑務所行きだと告げられたが、彼は携帯電話から証拠を削除し、現場から逃走した。
DSは従うどころか、携帯電話で「何か」をしている様子を独立弁護士に聞き、トイレの水を流す音も聞きました。これは、DSが検査に出す代わりに携帯電話をトイレに流そうとした可能性を示唆しています。その日遅く、リップリングはダブリンのオフィスの配管を検査しましたが、モバイル機器は見つかりませんでした。
このスパイは2023年6月に雇われたが、2024年11月に活動を開始した「スリーパー」だった可能性がある。

なぜ彼がこれほど長い間活動を停止し、11月まで活動を開始しなかったのかは、訴状では明らかにされていない。スパイ活動の意図なく採用された可能性もある。実際、リップリング社は、ディールがリップリング社の同じ部署の従業員を標的にしていたというパターンも明らかにしているため、ディールがリップリング社の従業員を標的にし始めたのは、このスパイが最初に採用された後だった可能性もある。彼らはスパイをそのままにし、彼の情報を利用して他の候補者をターゲットにし、あからさまな採用活動を行っていた可能性もある(訴状によると、17人は直接連絡を取ったり、面接さえ受けずに仕事のオファーを受けたりしていた)。あるいは、スパイとして追加でスパイとして利用していた可能性もある。
ロシアとのつながり
このすべてがどのようにして明らかになったのでしょうか?
2025年2月18日、The Informationの調査報道記者がリップリング氏に連絡を取り、ディール氏のロシア関連制裁活動に関する近刊記事について問い合わせた。リップリング氏は「ここ数週間、ディール氏に関する記事を執筆中」であり、「以前私が報道した訴訟の真偽を調査する作業として始まった」と述べた。この記者が言及していたのは、2025年1月9日付の記事「ディール氏、マネーロンダリングで告発、制裁措置の失敗で訴訟」で、ダミアン対ディール社事件(No. 25-cv-20017、フロリダ州南部、2025年1月3日)を報じた。
記者のメールには、ロシアおよびその他の制裁対象地域への送金に関するリップリング社における疑わしい問題について、11件の主張が記載されていました。各主張の後に、その主張を裏付ける、または関連するとされるリップリング社社内のSlackメッセージ(合計13件)が続きました(以下「共有Slackメッセージ」)。リップリング社は記者に対し、これらの主張は根拠がないと説明しました。(誤解のないよう申し上げますが、リップリング社はロシアを含む制裁対象国、個人、団体、または銀行に送金を行ったことはありません。)しかし、リップリング社社内のSlackメッセージ(リップリング社の従業員のみが閲覧可能)がリップリング社従業員以外の人物の手に渡っていたという事実から、リップリング社は直ちにセキュリティ調査を開始しました。
基本的な科学捜査を経て、リップリングはこれらすべてのメッセージにアクセスした 1 つの IP アドレス、つまりスパイの IP アドレスを特定することができました。
スパイは、 The InformationがTinybirdという会社に関する記事を報じたことで、さらに正体を明かした。Rippling社の社員は誰もこの会社と取引したことがなかったが、スパイは――そしてスパイ自身だけが――Rippling社のデータベースでこの会社を忠実に検索した。
訴訟ではスパイは「DS」としか呼ばれていないが、その正体はすぐに明らかになるだろう。リップリング社のグローバル給与コンプライアンス・マネージャーという肩書きを持つアイルランド人男性は、世界に何人いるだろうか?
正式な苦情には、さらに多くの興味深い詳細と愛情を込めて作成された図表が含まれています。