因涉嫌向媒体泄露“俄罗斯干预美国大选”情报,美国25岁女空军被捕

本文讲的是因涉嫌向媒体泄露“俄罗斯干预美国大选”情报,美国25岁女空军被捕

美国联邦调查局于上周六(6月3日)以涉嫌向在线新闻媒体泄漏政府机密文件的罪名逮捕了一名25岁的政府约聘人员。该在线新闻网站即The Intercept,已于本周一(6月5日)发布了该报告,这也就意味着在实际披露信息上线前两天,这名“内鬼”就已经成功落网,一起看看究竟是怎么回事吧。 

The Intercept发布NSA绝密文件 

近日,美国新闻网站《The Intercept》收到了一份被列为最高机密的美国国家安全局(NSA)报告(报告日期为2017年5月5日),内容称NSA认为,俄罗斯参谋总部情报局(Russian General Main Staff Intelligence Directorate,GRU)有关黑客曾于去年美国大选期间入侵VR Systems公司(该公司销售2016年选举投票所使用的投票设备),并获取到攻击对象的个人资料。

之后,他们开始针对美国100多名负责选举事务的地方官员发动两次鱼叉式网络钓鱼(spear phishing)攻击行动。据悉,其中一波网络钓鱼邮件还以查看投票人的登记状态为名,附加了含有恶意VB程式的Word文档,一旦点击就会重定向至恶意网站中,并自动下载间谍软体。

不过,该文件并没有明确证据表明这些黑客的行为是否对选举结果有任何影响。

以下为NSA文件对于俄罗斯黑客入侵美国投票系统的相关陈述:

俄罗斯参谋总部情报局(GRU)行动者于2016年8月对美国一家指定的公司进行了网络间谍活动,其目的显然是为了获得跟选举相关的软件和硬件解决方案的信息。这些行动者可能使用从该操作获得的数据,以发起针对美国地方政府组织的以选民登记为主题的“鱼叉式钓鱼”活动。

【The Intercept公布的“绝密文件”】

美国国家安全局的文件称,GRU黑客入侵投票系统公司(VR Systems)使用虚假的Google警报,要求目标人员输入登录凭据。根据报告,该公司还试图利用虚假的电子邮件账户与第二家公司混淆。然而,他们却不慎留下了痕迹,让NSA可以在一个月之内得出结论:俄罗斯GRU就是幕后黑手。

【钓鱼攻击活动示意图】

美俄之间的网络间谍攻防战早就不是新鲜事,今天我们的主题是分析The Intercept的爆料者是如何被FBI逮到的?

The Intercept爆料者是如何被抓获的? 

据悉,这名爆料者名为Reality Leigh Winner,1991年10月出生于德克萨斯州。根据卫报报道,她曾于2013年1月起在美国空军服役。而根据美国司法部的文件显示,Winner现在是普勒里伯斯国际集团派到佐治亚州一家美国政府机构的雇员,今年2月13日前后开始在这家政府机构工作,并通过了“绝密级别”的安全审查。而就在今年5月9日左右,Winner打印了这份政府机密报告,并在数日后邮寄给了一家在线新闻机构——The Intercept。

根据后来分布的一份针对NSA承包商“Reality Leigh Winner”的逮捕令,展示了他们是如何追踪到Winner的全过程,原来Winner并没有直接将打印的文件(PDF)发送给The Intercept,相反,她拍摄了该文件的打印件,然后通过电子邮件将其扫描的副本发送给了The Intercept。

Errata的安全专家Robert Graham分析称,很不幸的是,她不知道现在大多数的新打印机都会在打印时于文件上嵌入几乎看不见的黄点,而通过这些黄点可以追踪到文件是在何时及何地所打印的。因为FBI在其打印机上记录了所有的打印记录,当其得知该外流报告的打印装置与时间时,几乎就能根据该打印纪录确定是谁打印了该报告。

如下是详细解析过程:

可以点击原始文件下载文档。然后在PDF阅读器中打开它,例如macOS上的常规“预览”应用程序。放大文档上的一些空格,并获得如下屏幕截图。在macOS上,你可以点击[Command-Shift-3]来获取窗口的屏幕截图。我们获取的这个图像中有黄点,但你几乎看不到它们,特别是如果你的屏幕很脏的话。

现在我们需要突出显示黄点。打开图像编辑器中的屏幕截图,如MacOS内置的“画笔”程序。现在使用图像中的“反转颜色”选项,就可以得到下图所示的图像。您应该可以看到在空白处有一个大致的矩形棋盘图案。

 

它是颠倒的,所以我们需要旋转180度,或水平翻转或垂直翻转:

现在我们可以前往EFF页面,手动点击让其工具对图像进行解码:

 

其解码的结果如下所示:

结果显示,Intercept发布的文件来自型号为54,序列号29535218的打印机。该文件于2017年5月9日6时20分印发。 如此一来,NSA几乎就可以锁定当时有谁在使用打印机印发文件。

由于NSA在其打印机上记录了所有的打印作业,所以他们很快就确定了只有6名员工可以访问该文件,而Winner正是从安全设施中打印和删除文档的人员。

NSA还发现,这6名可疑人员中只有Winner通过电子邮件与The Intercept进行过联系,其他员工并没有与之联系。

根据周一DoJ发布的刑事诉讼文件(PDF)显示,Winner承认“她知道该机密情报报告的内容,而且她也知道这份报道的内容会伤害美国和国外民族的利益”。

司法部副部长Rod J. Rosenstein说,

感谢执法部门的努力使得我们能够快速地识别并逮捕被告。在没有获得授权的情况下公开机密信息会威胁我们国家的安全,破坏公众对政府的信任。那些被给予信任可以接触机密信息并承诺保护它的人,如果违反其义务,就必须被追究责任。

目前,Winner正面临“收集、传播或丢失国防信息”等数条指控,一旦定罪,她将面临长达10年的监禁。

原文发布时间为:2017年6月7日

本文作者:小二郎 

原文链接

时间: 2024-09-19 09:03:28

因涉嫌向媒体泄露“俄罗斯干预美国大选”情报,美国25岁女空军被捕的相关文章

美情报机构:俄罗斯涉嫌通过黑客攻击和散布虚假消息干预美国大选

1月5日,美国情报机构高级官员在国会参院听证会上共同签署的一份声明内容,该声明指出,俄罗斯黑客在美国大选期间对美发动了黑客攻击,攻击目标包括民主党全国委员会在内的美国政府组织.重要基础设施和其它企业.但声明也认为,俄罗斯黑客活动并没有改变美国票数统计或干预投票过程. 三位情报机构官员联合表态 美国国家情报总监克拉珀(James Clapper).国家安全局长罗杰斯(Michael Rogers)以及主管情报的国防部次长莱特(Marcel Lettre)一致表示,经过评估,针对美国大选的相关网络攻

安全专家:俄罗斯干预美国大选的JAR报告并没有什么软用

继FBI和DHS发布联合报告,奥巴马对俄罗斯涉嫌干预美国大选进行制裁之后,事态进一步发酵,比如最近华盛顿邮报撰写的新闻<俄罗斯黑客利用佛蒙特州的公共设施渗透美国国家电网>,俄罗斯似乎已经是千夫所指了.但发展的方向却好像并不是美国官方预期的那样--很多安全专家都认为,先前发布的那份联合报告实际上并没有什么软用. 俄罗斯顶风作案? 就在不久前,美国<华盛顿邮报>发布一篇标题为"俄罗斯黑客利用佛蒙特州的公共设施渗透美国国家电网"的文章再次让俄罗斯成为头条,文章中提到此

奥巴马被曝欲用“代码”攻击俄罗斯,报其干预美国大选之仇

   雷锋网按:在任期即将结束的最后几天,美国第44任总统奥巴马授权了一项秘密黑客行动:在俄罗斯的重要网络中植入攻击代码.<华盛顿邮报>上周五(6月23日)发表了一篇8000字的长文,讲述了白宫对克里姆林宫发起的一项秘密斗争,以此作为对俄罗斯干预2016美国大选的惩罚. 根据<华盛顿邮报>的报道,一份来自CIA(美国中情局)的绝密报告,详细描述了俄罗斯总统普京直接参与了旨在扰乱美国总统选举的黑客活动,而在这份报告发布4个月之后,白宫发起了反攻. 文章中提到,CIA还捕获了普京的具体

美国白宫6日否认向媒体泄露涉及国家安全行动的机密信息

长江商报消息 据新华社电 http://www.aliyun.com/zixun/aggregation/18886.html">美国白宫6日否认向媒体泄露涉及国家安全行动的机密信息.美国联邦调查局据信已介入调查. 白宫发言人杰伊·卡尼当天陪同总统贝拉克·奥巴马前往美国西海岸为竞选造势.卡尼在总统专机"空军一号"上告诉媒体记者:"任何暗示这届政府为了政治利益.授权有意泄露机密信息的说法均极其不负责任." 美国媒体最近报道多项涉及美国国家安全的行动细节

民主党全国委员会邮件泄露,俄罗斯黑客干的?

目前我们已经知道,俄罗斯黑客要为去年夏季和今年 4 月份美国民主党全国委员会(DNC)的网络被黑事件负责.多家信息安全公司已找到证据,显示黑客来自俄罗斯.目前,疑似在这些黑客攻击中泄露的 DNC 邮件出现在了维基解密网站上.有分析人士认为,俄罗斯相关方泄露这些邮件是为了帮助特朗普入主白宫.不过,这些邮件的泄露是否也应该怪罪于领取俄罗斯政府酬金的黑客? 信息安全咨询公司 ThreatConnect发布的最新分析中提供了 更多证据,表明 与俄罗斯政府相关的黑客就这些文件泄露事件与记者进行了沟通. 在

NSA绝密报告:俄罗斯黑客曾想在美国大选前搞事情

北京时间6月6日上午消息,美国国家安全局的一份绝密报告显示,在2016年总统大选前,超过100个地方政府组织和一家投票软件公司成为俄罗斯黑客的袭击目标. 在国家安全局5月5日公布的一份机密报告中,详细介绍了俄罗斯的军事黑客如何尝试诱骗美国选举官员和VR系统公司(VR Systems),后者是一家负责为美国八个州设计投票软件的技术公司,其产品覆盖加利福尼亚.佛罗里达州.伊利诺斯州.纽约州.北卡罗莱纳州.印第安娜州.弗吉尼亚州和西弗吉尼亚州.俄罗斯黑客曾多次试图在去年十月下旬对上述目标发动袭击. 今

FBI、CIA指责俄罗斯为美国大选幕后黑手,奥巴马称将采取报复措施

   12月16日,美国联邦调查局(FBI)局长James B. Comey 和国家情报局(National Intelligence)局长达成一致,认同了中央情报局(CIA)关于俄罗斯干预了美国2016年的大选,并帮助特朗普获取胜利的报告.而奥巴马则公开表示,不排除对莫斯科采取报复措施. 此前,俄罗斯方面已经否认了关于针对民主党全国委员会(Democratic National Committe)以及希拉里的竞选主席John Podesta私人邮件的网络入侵的指控.而特朗普也一再强调,他对美国

美国国土安全部详细分析俄罗斯的黑客行为,披露美国大选真相

本文讲的是美国国土安全部详细分析俄罗斯的黑客行为,披露美国大选真相,上周五(2月10日),美国国土安全部(DHS)国家网络安全和通信集成中心(NCCIC)发布了一份最新报告,提供了额外的攻击指标以及使用"网络杀伤链"检测了关于"灰熊草原(Grizzly Steppe)"黑客的攻击活动. 2016年12月29日,美国国土安全局和美国联邦调查局(FBI)发布了一份初始联合分析报告(JAR),详细说明了俄罗斯黑客"灰熊草原"在干涉美国总统竞选活动中所使

美国大选赖上俄罗斯黑客,普京怒怼:失败者总是寻找客观原因

       美国人民对选出来的第 45 任美国总统特朗普不满意,要把怨气都撒在俄罗斯黑客身上了.在美国多次指责俄罗斯黑客操纵美国大选后,俄罗斯方面也发声了. 雷锋网(公众号:雷锋网)了解到,据<华盛顿时报>12月23日报道,俄罗斯总统普京在莫斯科举行了年度记者会.会上,有记者向普京提问关于"俄罗斯黑客干预美国大选"的问题. 普京认为,美国民主党一直在为希拉里败选寻找外部因素."民主党自己节节败退,但是就想找个替罪羊来说说.失败者总是寻找客观原因,最好在自己身上找