美國對向阿聯酋提供駭客服務的前NSA雇員處以罰款處罰
據外媒報導,美司法部對三名前美國家安局(NSA)雇員處以罰款,據悉,這三名雇員在阿聯酋一家網路安全公司擔任雇傭駭客。 49歲的Marc Baier、34歲的Ryan Adams和40歲的Daniel Gericke違反了美國出口管制法律,該法律要求公司和個人在向外國政府提供國防相關服務之前必須從國務院國防貿易控制理事會(DDTC)獲得特別許可證。
資料圖
根據法庭文件瞭解到,三名嫌疑人幫助阿聯酋公司開發並成功部署了至少兩種駭客工具。
這三人今日(當地時間9月14日)跟美司法部達成了一項史無前例的暫緩起訴協議,他們分別同意在三年的刑期內分別支付75萬美元、60萬美元和33.5萬美元以避免入獄。
雖然法庭檔被大量修改,但Baier、Adams和Genicke的故事是眾所周知的,他們的行為由一名告密者最先曝光並在2019年1月的一項路透社調查中被記錄下來。
根據路透社的報導和美司法部官員的說法,這三人在2016年1月至2019年11月期間為阿聯酋公司DarkMatter擔任承包商角色。
這些前NSA分析師曾在「烏鴉計劃(Project Raven)」中工作,「烏鴉計劃」是DarkMatters內部的一個團隊,由十幾名前美情報人員組成。
在這個專案中,他們三人幫助開發了兩個iOS零點擊漏洞Karma和Karma 2。
路透社指出,這兩個漏洞都是針對iPhone手機設計的,阿聯酋官員利用它們監視持不同政見者、記者和政府反對派領導人。
除了罰款,美司法部的協定還包括以下條款:
與相關部門和FBI部門充分合作;
立即放棄任何外國或美國安全許可;
終身禁止未來通過美國安全審查;
未來的就業限制,包括禁止涉及CNE(計算機網路開發)活動或出口國防物品或提供國防服務的就業(如CNE技術);
對某些阿聯酋組織的就業限制。
美代理助力總檢察長Mark J. Lesko表示:”這項協定是對兩種不同類型的犯罪活動進行調查的首個此類決議:提供未經許可的出口控制的國防服務以支援計算機網路開發–以及一家商業公司創建、支援和操作專門用於允許他人未經授權從世界各地(包括美國)的計算機訪問數據的系統。 ”
另外,他還補充道:「雇傭駭客和那些支援此類違反美國法律的活動的人完全有可能因為他們的犯罪行為而被起訴。 ”
“這些人選擇無視警告,並利用他們多年的經驗來支援和加強外國政府的進攻性網络行動,”FBI華盛頓外勤辦公室主管助理局長Steven M. D ‘Antuono指出,”這些指控和相關處罰表明,FBI將繼續調查此類違規行為。 ”