Хакер, работающий на наркокартель «Синалоа», проник в камеры и телефоны, чтобы следить за сотрудником ФБР в Мексике, который вел расследование в отношении наркобарона Эль Чапо, а затем использовал данные этого наблюдения, чтобы убивать и запугивать потенциальных источников и свидетелей, с которыми встречался агент, говорится в отчете контрольного органа Министерства юстиции США.
Согласно опубликованному в пятницу отчету генерального инспектора, агент ФБР узнал о хакере от человека, связанного с картелем, в 2018 году .
«Этот человек заявил, что картель нанял «хакера», который предлагал целый ряд услуг, связанных со взломом мобильных телефонов и других электронных устройств», — говорится в отчёте. «По словам этого человека, хакер наблюдал за входящими и выходящими из посольства США в Мехико людьми и определил «лиц, представляющих интерес» для картеля, включая помощника атташе по правовым вопросам ФБР (ALA T), а затем смог использовать номер мобильного телефона помощника атташе по правовым вопросам (ALA T), чтобы получить данные о входящих и исходящих звонках, а также данные геолокации, связанные с телефоном помощника атташе по правовым вопросам (ALA T).
«По данным ФБР, хакер также использовал систему видеонаблюдения в Мехико, чтобы следить за сотрудниками ALAT по всему городу и опознавать людей, с которыми они встречались», — говорится в отчёте. «По словам агента, ведущего дело, картель использовал эту информацию для запугивания, а в некоторых случаях и для убийства потенциальных источников информации или сотрудничающих свидетелей».
Эти разоблачения – уже второй случай за неделю, когда, если информация верна, хакер причастен к чьей-то смерти. Согласно обзору Национальной службы здравоохранения, о котором впервые сообщил журнал Health Services Journal, в Великобритании пациент умер после того, как кибератака привела к задержке результатов анализов крови в больницах.
В субботу ФБР направило запрос о комментариях к докладу генерального инспектора в Министерство юстиции, которое пока не отреагировало. Эль Чапо, прозвище Хоакина Арчивальдо Гусмана Лоэры, в настоящее время отбывает пожизненное заключение в американской тюрьме за 26 правонарушений, связанных с наркотиками, и одно участие в сговоре с целью убийства.
В общем отчёте дана оценка эффективности защиты ФБР конфиденциальных расследований в условиях повсеместного технического наблюдения (UTS), от физического наблюдения до слежки за телефонами и финансовыми документами. Для борьбы с этой угрозой ФБР сформировало «красную команду».
«Мы считаем, что первоначальные усилия «Красной команды» по выявлению конкретных общекорпоративных рисков были недостаточным, что потенциально может привести к тому, что ряд угроз, связанных с UTS, не будут нейтрализованы», — заключает отчёт. «Мы особенно обеспокоены тем, что недавние усилия «Красной команды» по снижению угроз не учитывали в должной мере уже предпринимаемые ФБР усилия по снижению угрозы UTS и не включали в себя достаточно долгосрочное видение того, как ФБР будет реагировать на меняющуюся угрозу UTS после выполнения первоначальных пунктов».
Большая часть ответа ФБР на проект доклада отредактирована. Однако в нём говорится, что «усилия ФБР были многогранными и охватывали многие компоненты организации, работая как по отдельности, так и в сотрудничестве, в том числе с другими правительственными агентствами США, сталкивающимися с аналогичными угрозами. Тем не менее, мы согласны с тем, что для лучшего понимания угрозы, исходящей от меняющихся операционных технологий, необходима общекорпоративная оценка угроз, исходящих от операционных технологий».
Он также согласился с рекомендацией провести обучение персонала ФБР относительно характера угрозы, которую представляет повсеместная слежка.
Согласно опубликованному в пятницу отчету генерального инспектора, агент ФБР узнал о хакере от человека, связанного с картелем, в 2018 году .
«Этот человек заявил, что картель нанял «хакера», который предлагал целый ряд услуг, связанных со взломом мобильных телефонов и других электронных устройств», — говорится в отчёте. «По словам этого человека, хакер наблюдал за входящими и выходящими из посольства США в Мехико людьми и определил «лиц, представляющих интерес» для картеля, включая помощника атташе по правовым вопросам ФБР (ALA T), а затем смог использовать номер мобильного телефона помощника атташе по правовым вопросам (ALA T), чтобы получить данные о входящих и исходящих звонках, а также данные геолокации, связанные с телефоном помощника атташе по правовым вопросам (ALA T).
«По данным ФБР, хакер также использовал систему видеонаблюдения в Мехико, чтобы следить за сотрудниками ALAT по всему городу и опознавать людей, с которыми они встречались», — говорится в отчёте. «По словам агента, ведущего дело, картель использовал эту информацию для запугивания, а в некоторых случаях и для убийства потенциальных источников информации или сотрудничающих свидетелей».
Эти разоблачения – уже второй случай за неделю, когда, если информация верна, хакер причастен к чьей-то смерти. Согласно обзору Национальной службы здравоохранения, о котором впервые сообщил журнал Health Services Journal, в Великобритании пациент умер после того, как кибератака привела к задержке результатов анализов крови в больницах.
В субботу ФБР направило запрос о комментариях к докладу генерального инспектора в Министерство юстиции, которое пока не отреагировало. Эль Чапо, прозвище Хоакина Арчивальдо Гусмана Лоэры, в настоящее время отбывает пожизненное заключение в американской тюрьме за 26 правонарушений, связанных с наркотиками, и одно участие в сговоре с целью убийства.
В общем отчёте дана оценка эффективности защиты ФБР конфиденциальных расследований в условиях повсеместного технического наблюдения (UTS), от физического наблюдения до слежки за телефонами и финансовыми документами. Для борьбы с этой угрозой ФБР сформировало «красную команду».
«Мы считаем, что первоначальные усилия «Красной команды» по выявлению конкретных общекорпоративных рисков были недостаточным, что потенциально может привести к тому, что ряд угроз, связанных с UTS, не будут нейтрализованы», — заключает отчёт. «Мы особенно обеспокоены тем, что недавние усилия «Красной команды» по снижению угроз не учитывали в должной мере уже предпринимаемые ФБР усилия по снижению угрозы UTS и не включали в себя достаточно долгосрочное видение того, как ФБР будет реагировать на меняющуюся угрозу UTS после выполнения первоначальных пунктов».
Большая часть ответа ФБР на проект доклада отредактирована. Однако в нём говорится, что «усилия ФБР были многогранными и охватывали многие компоненты организации, работая как по отдельности, так и в сотрудничестве, в том числе с другими правительственными агентствами США, сталкивающимися с аналогичными угрозами. Тем не менее, мы согласны с тем, что для лучшего понимания угрозы, исходящей от меняющихся операционных технологий, необходима общекорпоративная оценка угроз, исходящих от операционных технологий».
Он также согласился с рекомендацией провести обучение персонала ФБР относительно характера угрозы, которую представляет повсеместная слежка.