《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 講述:一個天真的美國國家安全局工作人員如何幫助外國建立一個進攻性的安全部門

講述:一個天真的美國國家安全局工作人員如何幫助外國建立一個進攻性的安全部門

2021-08-06
來源:紅數位
關鍵詞: 安全部門

  今天帶大家看看昨天BLACK HAT USA 2021最佳講述:

  最初是為一個天真、年輕的安全分析師提供的令人難以置信的工作機會,變成了一個爆炸性的案例,前美國專家在不知不覺中幫助外國服務機構建立了一個進攻性的安全部門。

  被稱為“烏鴉計劃”的一個由十多名前美國情報人員組成的團隊被挖走,他們承諾的工作角色似乎好得令人難以置信——只是為了讓他們代表阿拉伯聯合酋長國 (UAE) 參加活動,至少值得懷疑。

  正如《紐約時報》和路透社此前報道的那樣,“烏鴉計劃”涉及對其他政府、激進組織、人權活動家、記者和其他對君主制感興趣或批評君主制的各方進行秘密監視。

  其中一名特工是大衛·埃文登(David Evenden),他曾是一名前攻擊性情報分析師、海軍成員,現在是 StandardUser LLC的創始人,曾為美國國家安全局 (NSA) 工作。

  在拉斯維加斯的Black Hat USA,Evenden描述了他在阿聯酋工作的時間,這個故事之前也曾在Darknet Diaries播客中被廣泛報道過。

  在為NSA工作了大約三年之后,2014 年,CyberPoint的一名招聘人員,據報道已經通過美國政府的審查,向埃文登提出了一個新的職業機會。 他被告知,他將參與阿布扎比的安全工作,并將幫助打擊恐怖主義活動并減少他家鄉政府機構的工作量,這是與美國達成的更廣泛的國防協議的一部分。

  “一切都是光明正大的,我們都對自己所做的事情充滿信心,”埃文登說。 正如所指出的:“這是他們如何告訴我,工作的目的,”妮可Perlroth執筆,總體合同被稱為Project DREAD -或發展研究開發和分析部門。

  Perlroth寫道,Project DREAD嚴重依賴于分包商,包括CyberPoint以及“像埃文登這樣的數十名才華橫溢的前NSA黑客”。

  安全專家解釋說,到達后,設置了兩次背靠背的簡報。紫色文件夾中的“封面”故事是,他將致力于采取防御措施。然而,在接下來的會議中,發出了一個黑色文件夾。 黑色文件夾顯示,埃文登將與阿聯酋國家安全局的對應機構 NISSA合作,進行進攻性安全、監視和收集感興趣目標的數據——這從未被公眾承認。  如果這不是一個危險信號,使用改建的別墅進行運營——以及免稅生活方式和豐厚薪水的承諾——應該會讓埃文登意識到一些不太對勁的事情。

  在最初的幾個月里,進行了打擊恐怖主義的偵察,例如從TwitterAPI、關鍵字分析和社交媒體聊天的計算增量中提取數據。然而,雖然最初被告知他將代表美國和盟友工作,但該特工在暗網日記中表示,不久之后CyberPoint代表其客戶而不是恐怖分子攻擊了“真實的和感知的”阿聯酋敵人。 ISIS是范圍最早的團體之一,但這最終轉向了從民權活動家到記者和在Twitter上批評阿聯酋的個人的所有人。

  “然后我們開始收到有關追蹤資金的問題,”安全專家說,并補充說該組織隨后被要求進入卡塔爾,看看是否有任何現金被用于支持穆斯林兄弟會-當被告知時他們需要入侵該國的系統獲得許可。 提交的材料隨后開始出現偏差——例如對卡塔爾王室飛行計劃的要求。

  2015 年,屬于Michelle Obama的電子郵件登陸他的電腦的那一刻改變了游戲規則。這些電子郵件與前第一夫人的團隊和中東之行有關,以促進“讓女孩學習”倡議。  “這是我說的那一刻,‘我們不應該這樣做。這不正常,”埃文登告訴Perlroth。

  2015 年底,當地實體DarkMatter接管了Project Raven“烏鴉計劃”的運營。該組織被允許對外國組織進行進攻性行動,并要求特工加入或回家。 “忠于美國的人不會那樣做,所以我們跳槽回家,”埃文登說。

  該團隊的另一名成員是洛里·斯特勞德(Lori Stroud),她是一位曾在 NSA 工作的網絡安全專家。據報道,DarkMatter的一項要求針對一名美國記者,一旦斯特勞德表達了她的擔憂,她就被迅速從該項目中刪除。斯特勞德在接受路透社采訪時說,那一刻,她變成了“壞間諜”。

  埃文登錯過的危險信號可以作為其他考慮移居國外的安全專業人士的教訓,他有一些建議要提供-希望其他人不要犯同樣的錯誤。

  “檢驗你的領導能力——這是我從中學到的主要東西之一,”埃文登評論道。“如果你讓那些頭發豎起來,你需要退后一步[并]確保你有一個退出策略——無論一個組織是否為你提供了一個,你也需要一個?!?/p>




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 亚洲欧美乱日韩乱国产| 国产欧美日本亚洲精品一4区| 久久国产真实乱对白| 538精品在线观看| 欧美xxxx做受性欧美88| 国产成人爱片免费观看视频| www.日本高清视频| 欧美精品v国产精品v日韩精品| 国产亚洲人成网站在线观看| 91福利免费体验区观看区| 扒开双腿猛进入爽爽免费视频| 亚洲免费视频网址| 青青草成人在线| 国产高清乱理论片在线看| 中文字幕丰满乱码| 欧洲大片无需服务器| 免费a级毛片大学生免费观看| 青草影院内射中出高潮| 国产精品美女一区二区视频| 一本久久a久久精品亚洲| 欧美高清在线精品一区二区不卡| 国产一区二区三区久久| chinesehd国产刺激对白| 天天视频一区二区三区| 久久久久久亚洲精品| 欧美乱强伦xxxxx高潮| 偷窥无罪之诱人犯罪| 色狠狠狠狠综合影视| 国产激情一区二区三区四区| 99精品视频观看| 拍拍拍无挡免费视频网站| 亚洲av日韩综合一区尤物| 热99re久久精品精品免费| 向日葵app下载观看免费| 黄色视频在线免费观看| 国产色无码精品视频免费| 一本色综合久久| 日日碰狠狠添天天爽超碰97| 五十路六十路绝顶交尾| 欧美日韩亚洲国产综合| 国产亚洲精品第一综合|