NSA har mistet cyberforsvarsoplysninger til russiske hackere

Kategori: Ikke kategoriseret Udsendt 06 okt

Så går det løs igen. Det Wall Street Journal rapporter at russiske hackere stjal detaljer om, hvordan National Security Agency trænger ind i udenlandske computernetværk, den computerkode, det bruger til sådan spionage, og hvordan det forsvarer netværk inde i USA fra en NSA-kontrahents hjemmecomputer i 2015.





Den måske mest fristende (eller bekymrende) detalje fra rapporten er, at avisen hævder, at filerne blev fundet ved hjælp af en udnyttelse i et Kaspersky Lab-antivirusprogram på entreprenørens computer - russisk software, der Department of Homeland Security for nylig forbudt til brug for den amerikanske regering over sikkerhedshensyn. Det fortæller en talsmand Tidsskrift at NSA ikke bruger Kaspersky antivirussoftware. Det er dog klart, at sådanne beskyttelser ikke omfatter entreprenørers hjem.

Måske er den større pointe her, at endnu en entreprenør har været i stand til at fjerne filer fra NSA's netværk og få dem ud i omverdenen. (Den mest berømte tidligere gerningsmand er Edward Snowden, selvom Harold Martin for nylig også formåede en lignende bedrift.) Og når et højtprofileret regeringsagentur bliver ved med at bløde følsomme data, er det dybt bekymrende.

Eller som Slate udtrykker det mere ligeud: USA kan ikke stole på sit eget spionagentur.



Hvad angår Kaspersky-linket, er der et par punkter, der er værd at huske på. Først som Ars Technica påpeger , giver avisen ingen støttende beviser for, at hacket blev opnået via Kaspersky-software. Og for det andet, selvom det var det, kan det have været en ærlig sikkerhedsbrist i programmet snarere end en bevidst bagdør bygget af den russiske stat.

Men det er at være generøs. Nu vil det vise sig fascinerende at finde ud af, om DHS' mistanke hele tiden var grundlagt.