五角大楼正在调查对国家安全官员的对话数据泄露事件
由于由彼得·蒂尔共同创办的私人活动团体Dialog发生的数据泄露,多名美国国家安全人员的个人信息被曝光。其中包括国家安全委员会(NSC)的一名情报官员和一名支援敏感军事行动的现役情报官员,WIRED获悉。五角大楼如今正在调查此事。情报和军事人员的个人信息是外国情报服务中最受欢迎的数据之一,他们利用这些信息来识别、监视并接触在国外和国内的美国特工。对于现役军官及其支持的单位,这种泄露可能增加操作风险。白宫要求WIRED出于国家安全原因不公开NSC官员的姓名,但其余方面拒绝对此泄露事件发表评论。Dialog的数据泄露事件的证据表明是由于一个配置错误的网站所致,其中包括222名Dialog活动注册者的私人信息和登录令牌,包括来自美国及其盟友的现任和前任高级军事和国家安全官员。在这些人中,有一名NSC官员,其职责包括就敏感情报项目向唐纳德·特朗普总统和国家安全顾问提供建议,以及一名在记录中被识别为嵌入“第一梯队”特种作战单位的现役情报官员。根据记录,两者与Dialog没有任何历史;两人均是受邀并注册为新参与者,参加今年八月在爱尔兰都柏林附近举办的团体撤退活动。Dialog内部将此泄露事件称为“网络攻击”,但WIRED发现,文件似乎因团体自身的网站配置错误而被曝光。任何人都可以用电子邮件地址创建帐户,登录,然后通过加载该团体应用的登录页面来访问文件。这一发现最初来自一位瑞士DJ兼网络安全研究人员maia arson crimew的提示。这些记录开放的时间长短以及还有哪些人可能获取了这些记录仍不清楚。2021年,联邦检察官以黑客相关的指控起诉crimew,但她并未被逮捕或定罪,也未面临后续指控。在2023年,她发现了一个不安全服务器上的美国政府不允许飞行名单的副本,并向一些记者提供了该副本及技术描述。Dialog的外部法律顾问在周末发布了一封信,称数据是“被盗的”,并要求WIRED交出其数据副本。WIRED拒绝了。Dialog未对本报道提出的问题做出回应。Dialog关于NSC情报官员的文件,即一名前CIA官员,包含至少两打个人详细信息和调查回答,类似于其对科技创始人、演员、记者和对冲基金经理的档案。文件中记录的包括他们的出生日期、家庭住址、手机号码、头像照片和私人身份验证令牌,还记录了他们的政治倾向以及他们如何与这个仅限邀请的团体建立联系。文件中还包括这位官员对Dialog注册者问卷的回答,包括一项个人预测(“未来的间谍活动将更倾向于针对你的行为而不是你的秘密”);一本书的推荐(艾伦·德鲁里的冷战政治小说《建议与同意》);以及私人传记细节。军事情报官员的档案采用相同模板,包含同样范围的个人身份信息泄露。文件表明,他们是由另一名被分配到重大指挥总部的军官提名加入Dialog的。WIRED正隐瞒NSC官员和军事情报官员的姓名,以及后者所属的单位,因为识别他们可能会危及他们的安全和工作。五角大楼在周二告诉WIRED,他们的操作安全团队正在调查此事。国家安全律师布拉德利·莫斯表示,识别特定的特殊任务单位有时可能“涉及机密信息”。某些美国情报人员根据情报身份保护法拥有增强的法律保护。但莫斯质疑该情报官员是否符合IIPA下“隐蔽特工”的法定定义;由于这是一个狭窄的类别,他表示,大多数人并不符合这一标准。记录表明,是另一名军事官员提供了军事情报官员单位的名称。该官员在Dialog网站上的个人简历带有简短、刻意通用的职位名称。Dialog的工作人员留下的备注表明,他们理解这一情况的敏感性:一位指出该官员“在网上难以找到”,另一位同意由于其角色,缺乏公共信息“是有道理的”。该官员和NSC官员是20多名现任和前任军事和国家安全人员中的一部分。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡