1 điểm bởi GN⁺ 2025-03-18 | 1 bình luận | Chia sẻ qua WhatsApp
  • Ngày 17/3/2025, Rippling đã đệ đơn kiện lên Tòa án Quận Bắc California, cáo buộc Deel thuê gián điệp để đánh cắp thông tin kinh doanh mật của đối thủ cạnh tranh là Rippling
  • Gián điệp của Deel đã thực hiện hàng nghìn lượt tìm kiếm trong hệ thống của Rippling và chuyển thông tin bán hàng mật cùng thông tin khách hàng cho Deel
  • Gián điệp này tìm kiếm từ khóa "Deel" trong hệ thống Rippling trung bình 23 lần mỗi ngày, thu thập thông tin về khách hàng của đối thủ, chính sách giá, chiến lược bán hàng, thông tin các cuộc họp bán hàng, v.v.
  • Tổng cộng, gián điệp đã tìm kiếm các kênh Slack hơn 6.000 lần trong vòng 4 tháng

Quá trình phát hiện gián điệp: "chiến lược điều tra gài bẫy"

  • Sau khi phát hiện hoạt động của gián điệp, Rippling đã dùng một 'kênh Slack giả' làm mồi nhử để chứng minh có sự liên quan của lãnh đạo cấp cao Deel
  • Rippling gửi thư cho các lãnh đạo cấp cao và đội ngũ pháp lý của Deel, trong đó có nội dung về kênh Slack trống "d-defectors"
  • Vài giờ sau, gián điệp đã tìm kiếm kênh Slack đó, qua đó chứng minh ban điều hành cao nhất của Deel có liên quan

Hành vi và phản ứng của gián điệp

  • Tại văn phòng Dublin của Rippling, khi bị yêu cầu giao nộp điện thoại theo lệnh tòa, gián điệp đã chạy vào nhà vệ sinh và khóa cửa
  • Dù đã được cảnh báo rằng không được xóa dữ liệu mật và có thể bị giam giữ nếu không tuân thủ, gián điệp vẫn đáp lại rằng "tôi sẽ chấp nhận rủi ro đó" rồi bỏ trốn khỏi văn phòng

Deel đã dùng thông tin bị đánh cắp để giành những lợi thế bất công và bất hợp pháp sau

  • Theo dõi và phản ứng theo thời gian thực với hoạt động bán hàng của Rippling
  • Tiếp cận trước các khách hàng đang cân nhắc chuyển từ Deel sang Rippling
  • Tích cực tuyển dụng bằng cách sử dụng thông tin liên hệ cá nhân của nhân viên Rippling
  • Cố gắng tác động đến đưa tin truyền thông và thao túng danh tiếng bằng cách sử dụng thông tin mật của Rippling

Phản ứng pháp lý và triển vọng: lập trường của Rippling

  • Alex Spiro (cố vấn pháp lý của Rippling): "Có bằng chứng rõ ràng về hành vi gián điệp doanh nghiệp với sự liên quan của các lãnh đạo cấp cao Deel"
  • Vanessa Wu (Tổng cố vấn pháp lý của Rippling): "Chúng tôi hoan nghênh cạnh tranh lành mạnh, nhưng sẽ không dung thứ cho hành vi bất hợp pháp"
  • Rippling có kế hoạch truy cứu trách nhiệm pháp lý, đồng thời yêu cầu bồi thường thiệt hại và bồi thường trừng phạt

1 bình luận

 
GN⁺ 2025-03-18
Ý kiến Hacker News
  • Đáng để đọc toàn bộ đơn khiếu nại. Chỉ bài đăng blog và các bài báo thôi thì không truyền tải đầy đủ toàn bộ câu chuyện

    • Có bằng chứng rất thuyết phục rằng một cá nhân ẩn danh ở Ireland ("D.S.") đã hành động theo chỉ đạo của ban lãnh đạo cấp cao Deel
    • COO của Deel đã liên hệ với quản lý bảng lương của Rippling qua LinkedIn nhưng không nhận được phản hồi. Sau đó D.S. đã tra cứu thông tin cá nhân của nhân viên đó trong hệ thống HR, rồi COO tiếp tục liên hệ lại với nhân viên này qua WhatsApp
    • Một bài báo về khả năng Deel vi phạm lệnh trừng phạt sắp được xuất bản. Thông tin mới được đưa vào bài là một trong các khách hàng của họ là công ty tên "tinybird". Rippling vốn không biết đến sự tồn tại của công ty này, nhưng sau khi nhà báo bắt đầu đặt câu hỏi cho Deel, D.S. bắt đầu tìm kiếm "tinybird" trên Slack
    • Cũng trong khoảng thời gian đó, một nhà báo đã liên hệ Rippling và cho biết họ có các tin nhắn Slack nội bộ về khả năng vi phạm lệnh trừng phạt tương tự. Trước đó, D.S. đã tìm kiếm các từ như "russia", "sanctions", "iran", v.v.
    • Có email giữa D.S. và CEO của Deel, cùng cả việc được giới thiệu với ai đó trong quỹ VC gia đình
    • Và còn có cái bẫy mật - một kênh giả, đoạn chat giả của CRO Rippling, nhưng trong cuộc trò chuyện có chứa các câu chuyện có thật mà các cựu nhân viên Deel từng khẳng định. Email chỉ được gửi cho CEO Deel, cha ông ấy/chủ tịch hội đồng quản trị, và GC của họ. Sau đó D.S. đã cố tìm kênh giả và cố tìm các tin nhắn chat này
    • Có thể CEO sẽ cho rằng mình đã giao toàn bộ việc này cho người khác. Nhưng nếu D.S. chia sẻ chi tiết vụ việc, sẽ rất khó để phủ nhận điều đó
  • Trước đây chưa từng nghe về hai công ty này, và giờ mới biết Rippling là "Workforce management system (HR, IT, Finance)", còn Deel là "Payroll, Compliance and HR Solution"

  • Bài blog của Rippling: [liên kết]

  • Tôi từng thuê khoảng 75 người qua Deel. Tôi đã phàn nàn vì Deel mời nhân viên của tôi tới "Deel Events" và gửi email marketing cho họ

    • Deel chỉ là thêm một công ty công nghệ nữa xem dữ liệu là điều hiển nhiên. Mong Rippling thắng kiện, và ban lãnh đạo phải chịu hậu quả xứng đáng
    • Trong lúc đó tôi đang thành lập pháp nhân địa phương. Họ đã phá hỏng niềm tin vào một ý tưởng hay. Khi tôi phản đối chuyện này, họ dùng kiểu gaslighting của doanh nghiệp
  • Tôi tò mò không biết ban đầu họ đã nghi ngờ có gián điệp bằng cách nào

  • Có câu nói cũ rằng: "Việc bạn hoang tưởng không có nghĩa là họ không thực sự đang nhắm vào bạn"

  • Nếu là thật thì đây đúng là tình huống điên rồ. Các công ty vẫn nghiên cứu đối thủ cạnh tranh, nhưng việc Deel tuyển gián điệp thì không phải điều có thể được xem là bình thường trong năm 2025

  • Có vẻ đây là vụ kiện thứ ba Rippling đệ đơn chống lại Deel. Cuối năm ngoái có vụ kiện liên quan đến nhà thờ, và năm 2023 cũng từng có một màn ầm ĩ lớn khi quy định thay đổi

    • Nếu các cáo buộc là thật thì đúng là cực kỳ điên rồ. Nhưng cũng có cảm giác như cậu bé chăn cừu kêu sói đến vậy
  • @dang, tôi tự hỏi câu chuyện này có đang bị gắn cờ không. Trong 24 giờ qua nó xuất hiện với nhiều liên kết khác nhau, nhưng dù có nhiều upvote vẫn không lên trang chủ. Câu chuyện này có vẻ liên quan tới HN, và xét tới chính sách điều phối thận trọng với các câu chuyện liên quan YC, có lẽ nó xứng đáng có thêm một cơ hội

  • Tôi không hiểu tại sao YC lại hậu thuẫn các công ty cạnh tranh nhau. Không rõ tính hiệu quả ở đâu khi các công ty trong danh mục đầu tư đang lãng phí thời gian vào các vụ (bị cho là có) gián điệp và kiện tụng

    • Họ chỉ nói rằng họ công nhận những người thông minh. Ba người bạn từ MIT được vào YC, rồi trong buổi office hours đầu tiên, họ nói với các đối tác YC rằng họ đang làm một startup để khởi nghiệp startup. Thật ngượng ngùng