一名曾为 NSA 下属黑客团队工作过的前雇员在上周承认非法将机密文件带回了家,导致后来这些文件被俄罗斯黑客所窃取。
美国司法部在上周五的一份新闻稿中也表示,Nghia Hoang Pho 从 2010 到 2015 年担任开发人员期间擅自窃取所在机构的最高机密文件。
Pho 将窃取的机密文档和相关工具都保存到了家中的计算机上,而该计算机上运行有 Kaspersky 的杀毒软件。
据有关部门称,2015 年时俄罗斯黑客利用 Kaspersky 杀毒软件在 Pho 的计算机上窃取了保存的 NSA 机密文档和黑客工具。
由于担心 Kaspersky 与俄罗斯情报机构和间谍活动有牵连,美国国土安全部(DHS)甚至禁止在所有与政府有关的计算机上安装 Kaspersky 软件。
尽管没有实质性证据,但美国 “华尔街日报” 在10月份发表的一篇文章中还是将矛头直接指向了 Kaspersky。不过,Kaspersky 否认与俄罗斯间谍活动有牵连。
就在上个月,Kaspersky 声称他们运行在 Pho 计算机上的反病毒程序将保存的 NSA 漏洞利用工具识别为了恶意软件,并将其上传到云端以便研究人员进一步分析。
按照 Kaspersky 的说法,当他们的分析人员意识到杀毒软件上传的不仅仅是恶意二进制文件时,他们立即就删除了相关机密文件,并设置特殊策略来防止软件再次收集这些文件。
Kaspersky CEO 进一步补充说:“如果俄罗斯政府来找我,并要求我或者我的员工做一些错误的事情,那么我会把这项业务移出俄罗斯。”
另据报道,鉴于 Pho 的行为,他可能面临 10 年的监禁。
来源:thehackernews
本文由看雪翻译小组 BDomne 编译
往期热门内容推荐
更多安全资讯,戳左下角“阅读原文”查看!