Datele private şi parolele unor oficiali americani de rang înalt din domeniul securităţii, găsite online [Der Spiegel]

Datele private de contact ale celor mai importanţi consilieri din domeniul securităţii ai preşedintelui american Donald Trump pot fi găsite pe internet, potrivit Der Spiegel. Reporterii publicaţiei germane au reuşit să găsească numere de telefon mobil, adrese de e-mail şi chiar unele parole aparţinând funcţionarilor de rang înalt.
Pentru a face acest lucru, reporterii au folosit motoare comerciale de căutare a persoanelor, împreună cu date ale clienţilor piratate care au fost publicate pe internet. Printre cei afectaţi de scurgerile de informaţii se numără consilierul pentru securitate naţională Mike Waltz, şefa Serviciului Naţional de Informaţii (DNI) Tulsi Gabbard şi secretarul Apărării Pete Hegseth.
Se pare că majoritatea acestor numere si adrese de e-mail sunt încă în uz, unele dintre ele fiind legate de profiluri de pe platforme de social media precum Instagram şi LinkedIn. Acestea au fost folosite pentru a crea conturi Dropbox şi profiluri în aplicaţii care urmăresc datele de alergare. Există, de asemenea, profiluri WhatsApp pentru numerele de telefon respective şi chiar conturi Signal în unele cazuri.
Ca atare, rapoartele au dezvăluit o altă încălcare gravă a securităţii, necunoscută până acum, la cele mai înalte niveluri din Washington. Serviciile de informaţii ostile ar putea utiliza aceste date disponibile publicului pentru a spiona comunicaţiile celor afectaţi prin instalarea de spyware pe dispozitivele acestora. Prin urmare, este posibil ca agenţi străini să fi fost la curent cu grupul de chat Signal în care Gabbard, Waltz şi Hegseth au discutat despre o lovitură militară.
Numerele legate de conturile Signal
Cu toate acestea, rămâne neclar dacă această discuţie extrem de problematică a fost purtată folosind conturi Signal legate de numerele de telefon private ale funcţionarilor implicaţi. Tulsi Gabbard a refuzat să comenteze. Raportul DER SPIEGEL a demonstrat, totuşi, că numerele de telefon private şi accesibile publicului aparţinând ei şi lui Waltz sunt, de fapt, legate de conturile Signal.
Revista de ştiri americană The Atlantic a dezvăluit luni că Gabbard, Waltz şi Hegseth, împreună cu directorul CIA John Ratcliffe şi alţi oficiali, au discutat despre o lovitură militară iminentă împotriva miliţiei Houthi din Yemen în cadrul unui chat Signal. Informaţiile împărtăşite între participanţi au inclus informaţii de intelligence şi planuri precise de atac. Potrivit Atlantic, Waltz l-a adăugat pe redactorul-şef al revistei, Jeffrey Goldberg, la grupul de chat. Motivul concret pentru care a făcut acest lucru rămâne neclar.
Casa Albă a confirmat scandalul după fapte. Trump a insistat că acesta nu a inclus conţinut clasificat, o chestiune care este deosebit de relevantă, deoarece membrilor guvernului american nu li se permite să împărtăşească astfel de informaţii prin intermediul Signal. Trimisul special al SUA pentru Ucraina şi Orientul Mijlociu, Steve Witkoff, era chiar în Rusia în timp ce participa la grupul de chat.
Der Spiegel a reuşit să găsească unele dintre informaţiile de contact pentru Gabbard, Hegseth şi Waltz în baze de date comerciale, în timp ce alte informaţii se aflau în aşa-numitele scurgeri de parole, care nu sunt o raritate pe internet. Un exemplu este descoperirea din 2019 a lui Troy Hunt, care a găsit 773 de milioane de adrese de e-mail şi mai mult de 21 de milioane de parole într-un forum de hackeri.
De atunci, au avut loc numeroase scurgeri suplimentare de date. Infractorii cibernetici compilează constant noi colecţii din atacuri informatice, de obicei pentru a le vinde pe forumuri.
Reporterilor le-a fost deosebit de uşor să descopere numărul de mobil şi adresa de e-mail ale lui Hegseth. Ei au apelat la un furnizor comercial de informaţii de contact care este utilizat în principal de companii pentru vânzări, marketing şi recrutare.
DER SPIEGEL a trimis furnizorului un link către profilul LinkedIn al lui Hegseth şi a primit în schimb o adresă Gmail şi un număr de telefon mobil, pe lângă alte informaţii. O căutare a scurgerilor de date ale utilizatorilor a arătat că adresa de e-mail şi, în unele cazuri, chiar parola asociată acesteia, puteau fi găsite în peste 20 de scurgeri accesibile publicului. Cu ajutorul informaţiilor disponibile publicului, a fost posibil să se verifice că adresa de e-mail a fost utilizată în urmă cu doar câteva zile.
Numărul de telefon mobil furnizat, între timp, a condus la un cont WhatsApp pe care Hegseth se pare că l-a şters recent. Fotografia de profil îl arăta pe Hegseth fără cămaşă, cu o şapcă de baseball şi un colier. Comparaţiile cu alte fotografii ale secretarului american al Apărării, folosind un software de recunoaştere facială, au putut confirma că fotografia de pe profilul WhatsApp era într-adevăr Hegseth.
Mai multe parole în baza de date divulgată
Numărul de telefon mobil şi adresa de e-mail ale lui Waltz au putut fi găsite folosind acelaşi furnizor de servicii. Numărul de telefon mobil a putut fi găsit chiar folosind un motor de căutare popular în SUA. Reporterii au reuşit, de asemenea, să găsească mai multe parole pentru adresa de e-mail a lui Waltz în baze de date divulgate. Informaţiile au condus, de asemenea, la profilurile lui Waltz pentru Microsoft Teams, LinkedIn, WhatsApp şi Signal.
Directoarea Serviciului Naţional de Informaţii (DNI) Tulsi Gabbard a fost aparent mai atentă cu datele sale decât cei doi colegi. Se pare că propriile sale date au fost blocate în motoarele de căutare a contactelor comerciale care conţineau datele lui Hegseth şi Waltz. Dar adresa ei de e-mail a fost găsită pe WikiLeaks şi Reddit.
Adresa de e-mail a lui Gabbard este disponibilă în mai mult de 10 scurgeri de informaţii. Una dintre acestea conţine şi un număr de telefon parţial, care, atunci când este completat, duce la un cont WhatsApp activ şi la un profil Signal.
„Datele expuse ale politicienilor de top pot fi utilizate de hackeri pentru a lansa atacuri de phishing convingătoare şi pentru a obţine acces la dispozitive şi la diverse servicii, cum ar fi e-mailul, instrumentele de chat şi PayPal”, spune Donald Ortmann, specialist în securitatea informaţiilor, achiziţii de informaţii şi inginerie socială. El sprijină companiile şi autorităţile în urma atacurilor cibernetice.
„În plus, pot fi lansate atacuri deepfake folosind imagini şi sunete disponibile online pentru a participa la întâlniri virtuale”, mnţionează Ortmann.
Conturile compromise permit, de asemenea, hackerilor „să instaleze programe malware, să monitorizeze comunicaţiile şi să încerce şantajul politic”.
Două semne de control
Pentru a proteja informaţiile private de contact ale politicienilor americani, publicaţia germană nu a publicat numerele de telefon, adresele de e-mail şi parolele găsite. În plus, nu au fost efectuate teste pentru a determina dacă parolele pentru adresele de e-mail sunt încă active. DER SPIEGEL i-a informat pe Gabbard, Hegseth şi Waltz cu privire la constatările sale.
Departamentul american al Apărării nu a răspuns la o cerere de comentarii. Un purtător de cuvânt al Consiliului Naţional de Securitate a indicat că parolele şi conturile lui Michael Waltz, consilierul pentru securitate naţională, au fost schimbate înainte ca acesta să se alăture Congresului în 2019.
Cererile personale trimise la conturile WhatsApp şi Signal scurse aparţinând lui Waltz au fost livrate, conform funcţiei de confirmare. Fotografia sa de profil WhatsApp îl arăta pe Waltz împreună cu alte două persoane în faţa unui steag american. La scurt timp după ce au fost trimise solicitările, conturile lui Waltz au fost aparent dezactivate; chat-ul WhatsApp cu DER SPIEGEL a dispărut.
Biroul directorului Serviciului Naţional de Informaţii a declarat că datele private ale lui Tulsi Gabbard au fost divulgate în urmă cu aproape 10 ani, că aceasta nu a mai utilizat platformele relevante de mai mulţi ani şi că şi-a schimbat parolele de mai multe ori.
Cu toate acestea, publicaţia germană a constatat că contul privat Google aparţinând lui Gabbard a fost utilizat în urmă cu aproximativ două săptămâni. Mesajele trimise către conturile sale de WhatsApp şi Signal au fost, de asemenea, aparent livrate. După ce au fost trimise, au apărut două semne de bifare.