据外媒Motherboard报道,此前前美国中央情报局(CIA)情报官员Joshua Schulte被怀疑将机密信息泄露给维基解密。近日 Schulte被怀疑将CIA代码上传到一个与他的真实姓名相关的个人网站。多年来,该网站对互联网上的任何用户都是可用的,并且托管该网站的服务器在针对他的儿童色情案件中被 *** 查处。
去年,美国联邦调查局(FBI)突击检查了Joshua Schulte的曼哈顿公寓,搜查令显然与他将CIA的“Vault 7”文件泄露给维基解密有关。但他没有被控机密信息处理不当; 相反,FBI在其个人电脑上的加密上发现了超过10,000张儿童 *** 。
外媒Daily Beast 周三报道称,Schulte在2013年向其GitHub账户发布了CIA代码片段(称为OSB Project Wizard),然后将其发布到维基解密。美国执法机构官员指出还查获了一个托管一个名为“The Crypt”的的。Crypt是Schulte用来存储文件的一系列开放目录。
由Internet Archive的Wayback Machine托管的The Crypt版本显示,Schulte在2014年2月至少向该网站上传了5个Project Wizard副本,该网站在公共互联网上提供,并且没有密码保护; 它的内容可以被知道该URL的任何人访问。正如Daily Beast 所指出的那样,目前尚不清楚Schulte是否在他的空闲时间里撰写Project Wizard的代码并将它带到了CIA,并上传到公共频道,或者以其他方式获得并上传到了The Crypt和Github。
*** 的刑事诉讼称Schulte使用Crypt就像使用自己的个人硬盘或Google Drive一样 – 并且可以以各种存档形式提供 – 几乎可以在互联网上任何人使用。Schulte的网站使用户能够轻松地将他的许多在线角色和账户与他的真实身份联系起来,辨别他的政治倾向、居住地,并识别他的朋友和家人。
除了Project Wizard之外,Schulte还上传了他Gmail收件箱的屏幕截图,其中包含他的姓名以及显示他的银行信息,他的OKCupid帐户、手机提供商、朋友和家人姓名等信息的电子邮件。
稿源:cnBeta,封面源自 *** ;
Hackernews 编译,转载请注明出处: SonicWall 发布了安全更新,其中包含一个跨多个防火墙设备的关键漏洞,未经身份验证的远程攻击者可以将其武器化,以执行任意代码并导致拒绝服务(DoS)情况。 根据CVE-2022-22274 (CVSS 得分: 9.4)的跟踪记录,...
我们已经习惯了来自俄罗斯的大量网络攻击,但在乌克兰被入侵后出现了一个有趣的转变,3月份70%的网络攻击反过来都是针对俄罗斯的。Atlas VPN的研究显示,还有19%的攻击是针对乌克兰的。美国是第三大目标,但国际局势让针对该国的攻击只占总数的5%。 3月5日,随着匿名黑客宣布对俄罗斯进行全面的网络...
在最新活动中,恶意软件 Magniber 利用虚假的 Windows 10 更新实现传播。这款恶意软件非常善于紧跟最新时事进行传播,在 2021 年使用 PrintNightmare 漏洞来感染受害者;在 2022 年 1 月,它再次通过 Edge 和 Chrome 浏览器进行传播。 援引科...
微软最近对Windows Defender的排除权限进行了更新,没有管理员权限就无法查看排除的文件夹和文件。这是一个重要的变化,因为威胁者往往会利用这一信息在这种被排除的目录中提供恶意软件的载荷,以绕过防御者的扫描。 然而,这可能无法阻止ZeroFox最近发现的一个名为Kraken的新僵尸网络。这...
一位安全研究员在上周末的自由和开源软件开发者欧洲会议(FOSDEM)上围绕缓解像Spectre和Meltdown这样的处理器漏洞发表演讲,所提出的方式力求让性能成本可以忽略不计。 Cyberus科技公司的Sebastian Eydam在2022年FOSDEM会议上发言,谈到有可能在几乎没有性能成本...
网络安全公司F-Secure正在对其企业安全业务进行品牌重塑,新名称为WithSecure,并设计了时髦的新标志。WithSecure以前被称为F-Secure Business,它将专注于企业安全产品和解决方案,而消费者安全产品和服务仍以现有的F-Secure名称提供。 据路透社报道,被全球数千家...