联邦调查局警告特工,它认为电话记录去年遭到黑客攻击

联邦调查局警告特工,它认为电话记录去年遭到黑客攻击

快速阅读: 据《保险日记》最新报道,联邦调查局警告,去年美国电话电报公司(AT&T)系统遭黑客入侵,可能导致特工的通话和短信记录被盗。这些记录可能暴露联邦调查局的秘密线人,引发内部保护行动。AT&T在7月披露了这一数据泄露事件,联邦调查局正调查并采取措施应对潜在威胁。

联邦调查局警告特工,他们认为去年电话记录被黑客窃取

2025年1月17日 记者:杰克·布莱伯格和玛吉·墨菲

联邦调查局领导层警告称,他们认为去年侵入美国电话电报公司(AT&T)系统的黑客窃取了数月内特工的通话和短信记录,导致该局内部展开了一场保护机密线人身份的竞赛。彭博新闻社获得的一份文件显示了这一情况。

根据文件和对现任及前任执法官员的采访,联邦调查局官员告诉全国各地的特工,他们认为关于在电信运营商网络上使用的信息是被盗数十亿条记录中的一部分。他们要求匿名讨论敏感信息。文件显示,联邦调查局为公共安全部门服务的所有FBI设备的数据都被认为已被窃取。联邦调查局领导层警告称,他们认为去年侵入美国电话电报公司(AT&T)系统的黑客窃取了数月内特工的通话和短信记录,导致该局内部展开了一场保护机密线人身份的竞赛。彭博新闻社获得的一份文件显示了这一情况。

被黑客窃取的美国电话电报公司记录并未透露通信内容,但根据文件,这些记录可能将调查人员与他们的秘密来源联系起来。文件显示,数据包括特工的移动电话号码以及他们拨打和发送短信的号码。未通过美国电话电报网络的通话和短信记录,如通过加密消息应用进行的通话和短信记录,并不在被盗数据之列。联邦调查局领导层警告称,他们认为去年侵入美国电话电报公司(AT&T)系统的黑客窃取了数月内特工的通话和短信记录,导致该局内部展开了一场保护机密线人身份的竞赛。彭博新闻社获得的一份文件显示了这一情况。

美国电话电报公司在7月份公开披露了这次数据泄露事件,并表示漏洞包括2022年的六个月移动电话客户数据。黑客威胁称除非电信公司支付勒索费用,否则将出售这些数据。一位了解漏洞情况的人士审阅了被盗信息样本后确认,其中包含敏感的联邦调查局通信记录:至少一名特工的通话记录。此人要求匿名,因为信息是私人的。联邦调查局担心此次黑客窃取可能会泄露其秘密来源的消息,这之前尚未报道,凸显了从电话公司窃取的数据有可能扰乱刑事调查和国家安全。前特工表示,这也引发了人们对联邦调查局自身安全措施以及如何保护其来源的疑问。美国当局仍在调查另外九家电信公司的独立漏洞事件,其中包括美国电话电报公司。他们指责中国国家支持的黑客造成了这些入侵,这些入侵破坏了政府和政治领域一些人的通信。一位了解漏洞情况的人士审阅了被盗信息样本后确认,其中包含敏感的联邦调查局通信记录:至少一名特工的通话记录。此人要求匿名,因为信息是私人的。

联邦调查局拒绝回答具体问题,包括是否4月份的美国电话电报公司漏洞影响了来源或调查,或者被盗数据是否已得到保护。“联邦调查局不断适应我们运营和安全实践的变化,以应对物理和数字威胁的发展,”该机构在一份声明中表示。“联邦调查局有庄严的责任保护机密人类来源的身份和安全,这些人每天提供信息,以确保美国人民的安全,即使这可能使他们自己处于危险之中。”

美国电话电报公司发言人亚历克斯·拜尔斯表示:“在犯罪分子去年窃取客户数据后,我们与执法部门密切合作,以减轻对政府运作的影响。”他称该公司感谢执法部门最近对该漏洞的逮捕行动,并继续“增加在安全方面的投资,同时监控和修复我们的网络。”

前联邦调查局和情报官员表示,理论上,被盗的电话记录可能被外国间谍机构用来揭开精心构建的来源网络,这可能危及刑事调查、国家安全行动和人们的生命。“任何此类通信的泄露不仅对调查造成重大损害,而且如果保密线人的身份被泄露,也可能对他们构成潜在危险,”前联邦调查局特工兼国家反间谍和安全中心前主任威廉·埃文纳说。“这非常糟糕。”

前联邦调查局和情报官员表示,理论上,被盗的电话记录可能被外国间谍机构用来揭开精心构建的来源网络,这可能危及刑事调查、国家安全行动和人们的生命。6月,作为警告的一部分,联邦调查局领导人表示,一个内部安全团队发现许多保密来源的通信可能通过特定特工的美国电话电报手机暴露,文件显示。该机构敦促立即采取行动限制后果,考虑到黑客可能将材料公之于众的可能性,并提醒一些特工仅使用批准的秘密方法与线人沟通,文件显示。

前联邦调查局和情报官员表示,理论上,被盗的电话记录可能被外国间谍机构用来揭开精心构建的来源网络,这可能危及刑事调查、国家安全行动和人们的生命。美国电话电报公司漏洞是针对Snowflake Inc.软件提供商用户的一系列更大规模黑客攻击的一部分。6月,Snowflake表示黑客对其客户发动了“有针对性的攻击”,使用被盗凭据访问了未受多因素认证保护的账户。黑客攻破了多达165个客户的账户。在美国电话电报公司,他们窃取了从2022年5月1日至同年10月31日期间的通话和短信记录,根据电话公司。司法部两次允许美国电话电报公司延迟披露数据泄露,原因是存在对国家安全和公共安全的潜在风险。在延迟期间,联邦调查局试图限制如果数据落入不法分子手中可能造成的损害,包括分析在相关时间段内通过美国电话电报手机与特工通话或发短信的来源,文件显示。

联邦调查局与美国电话电报公司签署了一份价值9200万美元的第一响应者网络服务合同,用于其“日常和紧急操作”。根据美国政府问责办公室的记录,该合同预计将持续五年,第一年内预计需要7万条电话线路。

联邦调查局还调查了谁是美国电话电报公司漏洞的幕后黑手。10月,联邦检察官指控两名男子,亚历山大“康纳”莫卡,加拿大公民,以及约翰·埃林·宾斯,居住在土耳其的美国公民。两人被控涉嫌从Snowflake客户那里勒索250万美元的加密货币,并试图出售被盗数据。他们的律师没有回应寻求评论的电话和电子邮件,联邦法院记录也没有反映这两名男子是否已经认罪。

上个月,一名美国陆军士兵,卡梅伦·约翰·瓦根尼乌斯,因涉嫌试图出售一家公司的机密电话数据而被捕,法院记录中未指明该公司名称。据网络安全公司Mandiant分析师奥斯汀·拉尔森称,这名20岁的年轻人被认为是在网上威胁要泄露美国电话电报公司数据的那个人。瓦根尼乌斯的法庭指定辩护律师没有回应寻求评论的电子邮件和电话留言。法院记录没有表明瓦根尼乌斯是否已经认罪。

7月,一名黑客声称美国电话电报公司支付了40万美元来删除被盗数据,知情人士证实了勒索费用。美国电话电报公司此前拒绝就这笔付款发表评论。该公司在其7月份的公司文件中披露漏洞时称,“不认为这些数据是公开的。”然而,目前尚不清楚这些记录是否已得到保护。达伦·莫特曾负责联邦调查局亨茨维尔办公室的反间谍调查工作,他表示联邦调查局和其他执法和情报机构可能已经基于假设这些数据最终会泄露而采取措施保护来源。“从操作安全的角度来看,这是一个巨大的问题,”2019年退休的莫特说,“理想情况下,我认为这最终将导致联邦调查局改变与来源沟通的方式和结构。”

Snowflake客户漏洞表明,在外部公司存储敏感数据存在固有的危险,一些前特工表示。迈克尔·克拉克,2021年退休的达拉斯前特工,表示联邦调查局关于特工与保密线人通信的警告暗示了更深层次的问题。“这是一次操作安全失败,而非技术失败,”克拉克说,并补充道,这就像航空公司不得不提醒飞行员“着陆前放下起落架”一样令人不安。

(以上内容均由Ai生成)

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注