16日公布的美国中央情报局一份内部调查报告显示,中情局醉心于开发用于网络攻击的黑客工具,但疏于自身系统安全防护,以至于网络“武器库”失窃却浑然不知,直到大约一年后由维基揭秘网站曝光后才得知。

摄图网_501211426_wx_美国议会(企业商用)

【“史上大”】

2017年3月,维基揭秘网站曝光数十件中情局开发的黑客工具,让美国情报界大为尴尬。

中情局2017年10月完成内部调查报告。美国国会参议院情报委员会成员罗恩·怀登16日公开这份报告。

这份大量内容被涂黑的报告说,网络“武器库”2016年失窃造成“中情局历史上大数据损失”,失窃信息量范围在180吉字节至34太字节之间,相当于1160万至22亿页微软WORD文档的信息。

美国检方在法院审理这起案件时称,泄密事件“对国家安全构成沉重打击”,“中情局的网络工具瞬间丢失,全球范围内的情报搜集行动立即停止”。

【“灯下黑”】

报告说,由于存放失窃信息的系统缺乏对使用者活动的监控,因而一直没有发现信息失窃。如果不是维基揭秘一年后曝光被窃信息,“我们可能继续被蒙在鼓里”。

这次失窃前大约3年,美国防务承包商前雇员爱德华·斯诺登从美国国家安全局系统中拷贝信息,曝光国安局大规模监控项目。中情局报告说:“美国政府其他机构(数据系统)多次遭侵入,但中情局却迟迟没有采取必要的安全防范措施。”

报告指出中情局信息系统多处漏洞,包括“多数敏感的网络武器没有隔离存放”,“使用者共用系统管理员级别密码”,“历史数据无限制对使用者开放”。

这些黑客工具由中情局网络情报中心开发。报告说,网络情报中心“把研发网络武器置于首位,却牺牲了自己系统的安全性,日常安全措施松懈程度令人悲叹”。

最终,中情局锁定软件工程师乔舒亚·舒尔特为主要嫌疑人,认定他窃密是因为与同事和上级不和而报复。

美国司法部指控舒尔特窃密并交给维基揭秘。舒尔特的律师则反驳,调查人员无法确定舒尔特窃密,理由是中情局的系统“太不安全”,数以百计人能获得这些秘密数据。

陪审团今年3月没有认定舒尔特窃密罪名成立,仅裁定他藐视法庭和作虚假陈述。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2023-05-24 08:49:08
大数据资讯 工信部:2024年初步建立工业领域数据安全标准体系
近日,为深入贯彻落实《中华人民共和国数据安全法》《中华人民共和国网络安全法》等法律法规要求,建立健全工业领域数据安全标准体系,工业和信息化部公开征求对《工业领域 <详情>
2023-04-17 09:53:57
大数据资讯 电信和互联网行业数据安全人才发展洞察与思考
人才是“第一资源”,培养数据安全人才是护航数字中国建设的重要任务,是推动数据安全产业健康发展的前提条件。 <详情>
2023-02-13 15:46:00
运维管理 您准备好应对数据安全问题了吗?
名气通将一如既往地为客户提供安全、可靠、专业和优质的基础设施和数据中心服务。我们将继续加强我们的业务,以便为客户提供更优质的服务并加快进一步的业务扩展。 <详情>
2023-01-16 08:45:00
大数据资讯 工信部等十六部门:到2025年数据安全产业规模超过1500亿元
推动数据安全产业高质量发展,提高各行业各领域数据安全保障能力,加速数据要素市场培育和价值释放。 <详情>