Egy olasz magáncég a vád szerint állami adatbázisokból szerzett titkokkal kereskedett. Az Equalize-ügy megmutatja, hogyan lett a hírszerzésből üzlet: a megrendelő lehet kormány, nagyvállalat, milliárdos örökös vagy egy kíváncsi rivális.
Rendőrségi adatbázisban őrzött információ tíz euróért, egy lakcím vagy személyes adat ötért, egy társadalombiztosítási lekérdezés akár egyetlen euróért. Lehet venni útlevélszámot, egészség- vagy nyugdíjbiztosítási belépőt, vagy bármely adatot, amit az állam birtokol.
A korszerű megfigyeléshez olykor nem szuperszámítógép és különleges ügynök kell, hanem elég egy közalkalmazott, aki hajlandó pénzért értékesíteni a saját belépési jogosultságát. Egy földhivatali munkatárs például teljes leírással szolgálhat egy kiszemelt ingatlan szomszédairól, azok a részletes személyi adatairól, jövedelméről, és más olyan tényezőkről, amelyek egy adásvételi alkuban nagyon jól jöhetnek.
Az olasz LaPresse által ismertetett nyomozati vallomás szerint ilyen tarifákkal dolgozott egy pénzügyőr, aki a milánói Equalize magánnyomozó céghez kapcsolódó hálózatnak adott át bizalmas információkat. Saját elmondása szerint anyagi nehézségek, lakáshitel és a válásával járó kiadások terelték a mellékkereset felé. A megszerzett adatokból aztán több ezer euróért értékesített jelentések készülhettek.
Az ügyben feltárt állítólagos üzleti modell nyugtalanítóan egyszerű: az állam összegyűjti és védi az adatokat, egy bennfentes kiszivárogtatja őket, a közvetítő pedig eladja a kész dossziét. A megrendelőnek már nem kell tudnia, melyik hivatalban ki végezte el a keresést és mennyiért.
A milánói dossziégyár
Az Equalize körüli botrány 2024 októberében robbant ki. A milánói ügyészség szerint a vállalkozás köré olyan hálózat épült, amely jogosulatlan adatbázis-hozzáférésekkel, illegális lehallgatásokkal és korrupcióval szerzett információkat.
Az ügy egyik központi szereplője Enrico Pazzali, a cég korábbi tulajdonosa és a Fondazione Fiera Milano volt elnöke. A hálózatban fontos szerepet tulajdonítanak Nunzio Samuele Calamucci informatikusnak, valamint Carmine Gallo egykori rendőrnek, aki 2025 márciusában meghalt.
Az ügyészség 2026 júliusában az ügy megrendelőkre is kiterjedő ágában 74 ember bíróság elé állítását indítványozta. Az ANSA beszámolója 832 feltételezett sértettről írt; közöttük volt Marcell Jacobs olimpiai bajnok sprinter, Ricky Tognazzi színész-rendező és Selvaggia Lucarelli újságíró is. Az olasz közszolgálati média szerint a megrendelések között öröklési vitához kapcsolódó vagyonkutatás és párkapcsolati megfigyelés is szerepelt.
A vád egyik állítása szerint Giacomo Tortu, Filippo Tortu sprinter testvére tízezer eurót fizetett közvetítőn keresztül azért, hogy Jacobs esetleges doppingszerhasználatáról szerezzen információkat. Ez a megrendelésre vonatkozó állítás, nem Jacobs doppingolásának bizonyítéka.
Weinstein magánkémei
A Black Cube neve Harvey Weinstein hollywoodi producer ügyében vált széles körben ismertté. A New Yorker által közzétett, 2017 júliusában aláírt szerződésben két fő cél szerepelt: olyan információk megszerzése, amelyek segíthetnek megakadályozni egy negatív újságcikk megjelenését, illetve hozzáférés egy készülő könyv kéziratához. A lap az előbbit a Weinstein elleni szexuális visszaélési vádakról készülő New York Times-cikkel, az utóbbit Rose McGowan színésznő emlékiratával azonosította.
A történet azért lett a magánhírszerzés jelképes ügye, mert megmutatta, milyen célra is megvásárolhatók a bizalmas információszerzés képességei. Az ügyfél egy nagy hatalmú producer volt, a vizsgálat célpontjai pedig az őt vádoló nők és a történeten dolgozó újságírók.
A titkosszolgálati módszerek ebben a környezetben egy magánérdek védelmét szolgálták. A kérdés nem pusztán az, hogy egy művelet technikailag sikeres-e, hanem az is, kinek a hatalmát növeli, és kivel szemben.
Amikor a szakértelem ügyfelet vált
A magánhírszerző piac egyik értékes erőforrása az állami szolgálatoknál megszerzett tudás. Egy volt hírszerző vagy rendőr ismerheti az információ ellenőrzésének módszereit, értheti a fedőtörténetek működését, és tudhatja, hogyan lehet különböző forrásokból használható képet összeállítani.
A szolgálatból távozó szakember tudása nem tűnik el a leszereléssel. Az viszont döntő kérdés, hogy az új munkáltató szakértelmet vásárol-e, vagy olyan kapcsolatokat és hozzáféréseket próbál kihasználni, amelyekhez már nincs joga.
Ennek a világnak az egyik legismertebb szereplője az izraeli Black Cube. A New Yorker dokumentumokra és érintettek beszámolóira épülő vizsgálata szerint a cég volt izraeli hírszerző és katonai munkatársakat is alkalmazott, műveleteiben pedig fedőcégeket és hamis személyazonossággal fellépő operatív munkatársakat használt.
A szolgáltatás így túlmehet egy háttérjelentés elkészítésén. A megbízás arra is irányulhat, hogy valaki kapcsolatba lépjen a célponttal, elnyerje a bizalmát, és olyan információhoz jusson, amelyet egy nyíltan jelentkező nyomozónak vagy az ellenfél képviselőjének nem mondana el.
Hétmillió dollárért telefonos megfigyelési képesség
A piac másik ágában a cégek kész technológiát kínálnak állami ügyfeleknek. A legismertebb példa az NSO Group Pegasus kémszoftvere.
A Reuters 2025 májusában a WhatsApp és az NSO közötti amerikai perben elhangzott vallomások alapján ismertette az árakat: 2018 és 2020 között az európai kormányzati ügyfelek számára hétmillió dollár volt a platform használatának szokásos ára, egyszerre tizenöt eszköz megfigyelésének lehetőségével. A megrendelő országán kívüli telefonok feltörésének képessége további mintegy egy-kétmillió dolláros tételt jelentett.
Egy állam tehát úgy is szerezhet fejlett megfigyelési képességet, hogy a szükséges technológiát nem maga fejleszti ki. A vállalat adja a terméket, az állami ügyfél pedig meghatározza, kit akar megfigyelni. Ettől még külön kérdés marad a jogalap, az engedélyezés és az ellenőrzés.
Ezek a kérdések a magyar kormány által korábban használt Pegasus szoftverek esetében sem került még teljes feltárásra. Emlékezetes, hogy Magyarországon a titkos megfigyelések engedélyezése az igazságügyi miniszter hatáskörébe tartozott; Varga Judit a Pegasus-botrány idején azt közölte, hogy a feladatot Völner Pál államtitkár látta el. Azonban az nem ismert nyilvánosan, hogy az egyes Pegasus-megfigyeléseket ki engedélyezte, kikkel szemben és milyen céllal.
A titok eredetét is eltüntették
A hálózatnak a vád szerint nemcsak az információ megszerzésére volt módszere, hanem arra is, hogyan tegye azt elfogadhatóbbá a megrendelő számára. A RAI beszámolója szerint a tiltott adatbázis-hozzáférésekből származó információkat a jelentésekben sajtóforrásból származó értesülésként tüntették fel.
Ez különösen fontos mozzanat. Egy kész jelentés olvasója egészen mást gondol egy újságcikkekből összeollózott (OSINT) háttéranyagról, mint egy rendőrségi nyilvántartásból kilopott dossziéról. Az eredet elrejtése az illegális adatot látszólag hétköznapi üzleti információvá alakíthatja.
A történet a kémelhárítás régi problémáját is megmutatja: a technikai védelem nem oldja meg önmagában a bennfentesek (téglák) kockázatát. Egy adatbázis lehet gondosan védett a külső behatolástól, miközben valaki belülről, érvényes jelszóval és szabályos hozzáféréssel használja tiltott célra.
Ezért a belső hozzáférést is szigorúan korlátozni kell: minél érzékenyebb és értékesebb az információ, annál szűkebb kör férhet hozzá. A különböző jogosultsági és biztonsági szintek célja, hogy minden munkatárs csak a feladatához szükséges adatokat érhesse el; önmagában a szervezethez tartozás nem jelenthet korlátlan betekintést.
Mit lehet legálisan megvásárolni?
A magánhírszerzés jelentős része teljesen jogszerű szolgáltatás. Egy vállalat tudni szeretné, kivel készül üzletet kötni, ki áll egy nehezen átlátható céghálózat mögött, mennyire megbízható a beszállítója, vagy hová került a csalással eltüntetett pénze.
A nemzetközi vizsgálati és kockázatkezelési szolgáltató, a Kroll például üzleti partnerek és felvásárlási célpontok átvilágítását, politikai kockázatelemzést, beszállítói vizsgálatokat és stratégiai információszolgáltatást is kínál. Ezeknek közvetlen üzleti értékük lehet, mert egy időben felismert rejtett tulajdonosi kapcsolat vagy korrupciós kockázat komoly veszteségtől óvhatja meg az ügyfelet.
Az információszerzéshez nem feltétlenül kell titkos adat. Cégiratok, bírósági dokumentumok, közbeszerzések, nyilvános megszólalások és közösségi médiás bejegyzések összekapcsolása is feltárhat olyan összefüggést, amelyet külön-külön egyik forrás sem mutat meg.
Ez a nyílt forrású hírszerzés, az OSINT alapgondolata. Az érték sokszor az elemző munkában van: felismerni, hogy két különböző nevű vállalkozás ugyanahhoz az emberhez kötődik, vagy hogy egy üzleti partner életrajza és céges múltja között magyarázatra szoruló hézag vagy zavaró ellentmondás található.
A jogszerűséget azonban a cél és a módszer együtt határozza meg. Az üzleti átvilágítás címkéje nem teszi elfogadhatóvá a megvesztegetést, a jogosulatlan adatbázis-lekérdezést vagy a telefon feltörését.
Néha a telefon feltörésére sincs szükség
Az adatok kereskedelme önálló megfigyelési lehetőséget is teremt. Az amerikai Szövetségi Kereskedelmi Bizottság, az FTC 2024-ben véglegesített határozattal tiltotta meg az X-Mode és utódja, az Outlogic számára érzékeny helyadatok megosztását és értékesítését. Az eljárás olyan pontos mozgási adatokra vonatkozott, amelyekből egészségügyi intézmények vagy vallási helyszínek felkeresése is követhető lehetett.
A megfigyelési érték itt nem egy beszélgetés tartalmában rejlik, hanem a mozgás mintázatában. A rendszeresen felkeresett helyekből következtetni lehet valakinek a munkahelyére, kapcsolataira vagy magánéletének érzékeny körülményeire. Ha például valaki sűrűn keres fel egy címet, ahol sem rokona, sem üzletfele nem azonosítható, akkor erős az esélye, hogy szeretőt tart, vagy illegális szerencsejátékban vesz részt.
Az amerikai hírszerzési közösség is használ kereskedelmi forgalomban elérhető információkat. Az ezt összefogó ODNI külön szabályozási keretet tett közzé, elismerve, hogy az ilyen adatok egyre fontosabb szerepet játszanak a munkájában, ugyanakkor érzékeny személyes információkat is felfedhetnek.
Ki védi a kémelhárítókat?
A vállalati közreműködés a védelem oldalán is kockázatot jelenthet. A Reuters beszámolója szerint az FBI eltávolított egy Accenture-alvállalkozót egy súlyos adatbetörés után, mivel az érintett nem végezte el megfelelően a rábízott rendszer biztonsági frissítését.
A kiszivárgott anyagok között érzékeny munkaköri leírások, operatív munkatársak lakcímei és egészségügyi adatok is szerepeltek. Egy titkosszolgálat biztonsága így a külső szolgáltató munkáján is múlhat. A munkatárs hiába óvatos a kapcsolataiban, ha a róla tárolt érzékeny adatok egy rosszul karbantartott rendszerből hozzáférhetővé válnak.
Az Equalize-ügy és az FBI adatbetörése eltérő történet, de ugyanarra a tágabb problémára világít rá. A korszerű védelemnek követnie kell az információ teljes útját: ki gyűjti, ki tárolja, ki fér hozzá, ki dolgozza fel, és végül ki kapja meg és mire használja?
A nemzetbiztonsági felelősség továbbra is az államé. Az információszerzéshez és az elhárításhoz szükséges tudás, technológia és adat azonban széles körben megvásárolható. A milánói ügy legsúlyosabb állítása éppen az, hogy ezen a piacon maga az állami hozzáférés is áruvá válhat, és lehetnek személyek, akik kifejezetten azért jelentkeznek munkára egy szervezetnél, hogy onnan majd adatokat lopjanak.