前中央情报局工程师约书亚·舒尔特因2017年“7号金库”大规模泄漏被判有罪

中情局发言人塔米·索普在致科技博客, “今天的判决确认,维护我们国家网络能力的安全至关重要。这对美国人民的安全至关重要,对我们对抗国外对手的优势至关重要。正如审判中所述,未经授权的披露不仅危及美国人员和行动,而且还为我们的对手配备工具和信息这会伤害我们”。
《纽约客》他被描述为“粗鲁”,然后进入了更糟糕的细节,于2018年被捕,最初被指控拥有儿童色情制品,此后一直在监狱。
这篇文章详细介绍了运营支持部门(OSB),Schulte在那里工作,并据报道通过快速将原型转化为实际漏洞利用来构建黑客工具,从而可以监控或窃取目标用户设备上的信息。报告称,调查人员通过舒尔特自己在个人安全方面的失误,比如在他的手机上存储密码,可以用来访问他的加密存储,从而获得了针对舒尔特的证据。
这甚至让调查人员在获取7号金库文件时遇到麻烦,尽管这些文件被泄露并在互联网上公开,但它们仍然是机密文件,导致FBI官员通过星巴克的Wi-Fi将缓存下载到一台新购买的笔记本电脑上,该笔记本电脑立即成为正式机密,存储在主管办公室,只有在获得绝密许可后才能访问。
随后,他被指控直接窃取国防机密信息并将其发送给维基解密。2020年,政府首次起诉舒尔特的尝试以无效审判告终,陪审团判定舒尔特藐视法庭罪,并向FBI调查人员撒谎,但对其余指控无法达成一致。
微软表示,政府应停止在恶意攻击后“囤积”安全漏洞
这个美联社报道称,检察官辩称,舒尔特在对工作环境的投诉感到被忽视和不尊重后,对中央情报局进行了报复,窃取并泄露了他参与制造的相同漏洞。在辩护中,舒尔特辩称,他被用作政府未能保护危险的黑客工具的替罪羊,但没有成功。有一些证据支持这一论点,正如华盛顿邮报据2020年报道,中情局维基解密工作组的一项内部调查发现,该单位的安全“极为松懈”,用户共享管理员级密码,对历史数据的访问或可移动USB拇指驱动器的使用缺乏控制,而这是在斯诺登泄密事件发生数年后。舒尔特声称,没有任何合理的动机,数百人有机会获得这些信息,而这些信息可能是此次泄密的幕后黑手。
在判决后发布的一份声明中,纽约南区的美国律师达米安·威廉姆斯(Damian Williams)表示:“当舒尔特开始对中央情报局怀有怨恨时,他秘密收集了这些工具,并将其提供给维基解密,使我们的一些最关键的情报工具为公众所知,因此也成为了我们的对手。”他的声明最后说:“舒尔特被判犯有美国历史上最厚颜无耻、最具破坏性的间谍行为之一”。