Лаборатория Касперского помогла поймать похитителя секретных данных у Агентства национальной безопасности (АНБ)
Лаборатория Касперского помогла поймать похитителя секретных данных у Агентства национальной безопасности (АНБ)
«Лаборатория Касперского» «сдала» АНБ Гарольда Томаса Мартина, который, работая в компании-подрядчике агентства, выкрал конфиденциальные материалы под грифом «совершенно секретно» (в том числе секретные сведения о военных операциях США) и хранил их у себя дома.
Мартин создал анонимный Twitter-аккаунт под названием HAL999999999, через который отправил двум экспертам «Лаборатории Касперского» пять зашифрованных личных сообщений. Они были короткими, а переписка завершилась так же внезапно, как и началась.
В первом послании, которое датируется 13 августа 2016 года, автор просил организовать беседу с «Евгением». Скорее всего, речь идет об основателе и главе российской компании Евгении Касперском. Во втором сообщении Мартин написал «Актуальность — три недели». О чем именно хотел поговорить с Касперским укравший секретные данные АНБ, не сообщается.
В антивирусной компании вычислили автора сообщений через поисковую систему Google: запрос HAL999999999 вывел на частное объявление, автор которого искал сексуальных партнеров. Анонимное объявление было размещено на сайте для людей, интересующихся садомазохизмом и связыванием секс-партнера, и содержало реальную фотографию Мартина. Автор объявления сообщил, что ему 50 лет, и он живет в Аннаполисе, штат Мэриленд.
Поиск в LinkedIn привел к профилю некоего Хэла Мартина (Hal Martin), который в соцсети назвал себя исследователем в Annapolis Junction, «техническим советником и следователем по наступательным киберпроблемам». В профиле LinkedIn не упоминалось об АНБ, зато было указано, что Мартин работал консультантом или подрядчиком «для различных киберинициатив в министерстве обороны и разведывательных органах».
Специалисты «Лаборатории Касперского» получили два сообщения за 30 минут до того, как кибергруппировка Shadow Brokers начала обнародовать в интернете программные инструменты АНБ и объявила аукцион по продаже украденных у разведки исходных кодов за $1 млн.
В «Лаборатории Касперского» нашли доказательства связи полученных сообщений в Twitter с персональным аккаунтом Мартина и его работой на американскую разведку. Тогда исследователи начали проверять возможное отношение Мартина к Shadow Brokers и для этого связались с АНБ, чтобы предложить провести расследование.
Судебное разбирательство по обвинению Гарольда Томаса Мартина в краже секретных данных намечено на июнь 2019 года. По данным прокуроров, подозреваемый в течение 20 лет крал данные, принадлежащие АНБ и другим правительственным органам, в том числе наиболее сложные и важные хакерские инструменты. В общей сложности Мартину приписывают незаконное копирование 50 Тбайт данных.
После того, как «Лаборатория Касперского» передала властям сообщения в Twitter и доказательства подлинности личности отправителя, ФБР выписало ордер на обыск дома и имущества Мартина, а также получило право на изучение его учетной записи в Twitter.
Обыск с участием двух десятков вооруженных агентов ФБР и специального подразделения SWAT был проведен оперативно. В доме Мартина был обнаружен ряд секретных документов в бумажном и цифровом форматах. Среди найденных материалов также были подробные описания инструментов АНБ, которые попали к хакерам Shadow Brokers.
Связь Мартина с этой кибергруппировкой не была доказана и ему не предъявили обвинения в шпионаже. Shadow Brokers продолжила публиковать в интернете данные АНБ после ареста Мартина, опровергая предположения о том, что тот мог быть Shadow Brokers.
Хотя в загадочных сообщениях в Twitter некоторые видели попытки Мартина передать конфиденциальные данные «Лаборатории Касперского» или российским властям, его адвокаты настаивают на отсутствие доказательств таких намерений.
