NSA har mistet cyberforsvarsdetaljer til russiske hackere

Kategori: Ukategorisert Lagt ut 06. okt

Nå skjer det igjen. De Wall Street Journal rapporter at russiske hackere stjal detaljer om hvordan National Security Agency penetrerer utenlandske datanettverk, datakoden den bruker til slik spionasje, og hvordan den forsvarer nettverk i USA fra hjemmedatamaskinen til en NSA-kontraktør i 2015.





Den kanskje mest fristende (eller urovekkende) detaljen fra rapporten er at avisen hevder at filene ble funnet ved bruk av en utnyttelse i et Kaspersky Lab-antivirusprogram på entreprenørens datamaskin – russisk programvare som Department of Homeland Security nylig forbudt for amerikanske myndigheters bruk på grunn av sikkerhetshensyn. Det sier en talsperson Tidsskrift at NSA ikke bruker Kaspersky antivirusprogramvare. Det er imidlertid åpenbart at slike beskyttelser ikke strekker seg til hjemmene til entreprenører.

Kanskje det større poenget her er at enda en entreprenør har vært i stand til å fjerne filer fra NSAs nettverk og få dem ut i omverdenen. (Den mest kjente tidligere lovbryteren er Edward Snowden, men i nyere tid klarte også Harold Martin en lignende bragd.) Og når et høyt profilert myndighetsorgan fortsetter å bløde ut sensitive data, er det dypt bekymringsfullt.

Eller som Slate sier det mer rett ut: USA kan ikke stole på sitt eget spionbyrå.



Når det gjelder Kaspersky-lenken, er det et par punkter som er verdt å huske på. Først som Ars Technica påpeker , gir avisen ingen støttende bevis for at hacket ble oppnådd via Kaspersky-programvaren. Og for det andre, selv om det var det, kan det ha vært en ærlig sikkerhetsbrist i programmet snarere enn en bevisst bakdør bygget av den russiske staten.

Men det er å være raus. Nå skal det vise seg fascinerende å finne ut om mistankene til DHS ble grunnlagt hele tiden.