Hackere hævder at sælge hemmelig amerikansk spionsoftware

En hackergruppe hævder at sælge cyberspioneringsværktøjer fra den amerikanske regering på en onlineauktion, og eksperter antyder, at softwaren tilhører National Security Agency.





Det hidtil ukendte hackerkollektiv, som kalder sig selv Shadow Brokers, hævder at have stjålet kode fra computerspionageholdet kendt som Equation Group - en hemmelighedsfuld organisation, som blev identificeret sidste år af det russiske sikkerhedsfirma Kaspersky. Dengang hævdede Reuters at ligningsgruppen var arbejdet i det amerikanske nationale sikkerhedsagentur.

Det har Shadow Brokers frigivet eksempelkode fra dets påståede hack på hjemmesiden Pastebin for at bevise sin legitimitet over for potentielle købere. Kollektivet hævder, at den software, det har udgivet, kan bruges til at bryde ind i firewall-software fra virksomheder som Cisco Systems og Juniper Networks. En sikkerhedsekspert taler med Reuters siger, at koden, der er blevet offentliggjort, ser ud til at være relativt gammel. Men det har flere sikkerhedseksperter fortalte Wall Street Journal at det i det mindste ser ud til at være ægte, og man hævder, at det ligner et værktøjssæt fra NSA.

NSA's hovedkvarter i Fort Meade, Maryland.



Edward Snowden har også udgivet en række tweets tyder på, at han også mener, at disse stykker software stammer fra den offentlige organisation. Han spekulerer i, at hacket kan være blevet muligt, hvis NSA-medarbejdere efterlod kode på iscenesættelsesservere efter en operation, og efterlod den tilgængelig for en tredjepart, der overvågede dens operationer. Det er en lidt mere nuanceret beskrivelse end beretningen udgivet på gebrokkent engelsk af hackerne selv :

Vi følger Equation Group-trafikken. Vi finder ligningsgruppens kildeområde. Vi hacker Equation Group. Vi finder mange mange Equation Group cybervåben. Du ser billeder. Vi giver dig nogle Equation Group-filer gratis, kan du se. Det er et godt bevis ikke? Du nyder!!! Du bryder mange ting. Du finder mange indtrængen. Du skriver mange ord. Men ikke alle, vi auktionerer de bedste filer.

Ifølge Snowden ville det ikke være første gang, NSA er blevet hacket på denne måde. Hacket af en NSA-malware-iscenesættelsesserver er ikke hidtil uset, men offentliggørelsen af ​​optagelsen er, forklarede han på Twitter. Indicier og konventionel visdom indikerer russisk ansvar. Denne lækage er sandsynligvis en advarsel om, at nogen kan bevise amerikansk ansvar for ethvert angreb, der stammer fra denne malware-server. Det kan få betydelige udenrigspolitiske konsekvenser.



På trods af Snowdens påstand om russisk involvering er det stadig uklart, hvem der står bag netop denne operation. Det er også ukendt, hvor opdateret eller kraftfuld resten af ​​koden opnået af Shadow Brokers faktisk er. Måske ikke overraskende regner hackerne med, at den software, der bortauktioneres, er af højere kvalitet end den kode, som gruppen frit offentliggjorde, og hævder, at de værktøjer, den sælger, er bedre end Stuxnet.

Den højestbydende vil finde ud af det. Eller for den fyrstelige sum af en million bitcoins (ca. $568 millioner), siger Shadow Brokers, at de vil offentliggøre koden offentligt, så hele verden kan se den. De sande omkostninger kan dog stadig vise sig at falde på NSA.

(Læs mere: Wall Street Journal , Indsæt bin )



skjule