Recuerda el escándalo de WikiLeaks de 2017? Un informe interno de la CIA reveló recientemente qué causó la violación masiva de datos de información confidencial..
Fue la propia incapacidad de la agencia para asegurar sus sistemas., que condujo a la WikiLeaks fuga de información altamente sensible.
Informe destaca problemas de seguridad generalizados en la CIA que conducen a la bóveda 7 Fugas
Una versión redactada del informe., preparado por la Fuerza de Tarea WikiLeaks de la CIA en 2017, fue lanzado ayer, Junio 16, por Ron Wyden, un miembro del Comité de Inteligencia del Senado. El propósito del informe es "buscar información sobre problemas de ciberseguridad generalizados en toda la comunidad de inteligencia".
Ron Wyden escribió recientemente a John Ratcliffe, el director de inteligencia nacional, exigiendo saber si los EE. UU.. la comunidad de inteligencia planea imponer prácticas de ciberseguridad más eficientes, cuestionando aún más la incapacidad de la CIA de hacer más para proteger sus operaciones de seguridad interna de amenazas internas y externas.
“Las prácticas de seguridad cibernética laxas documentadas en el informe del Grupo de trabajo WikiLeaks de la CIA no parecen estar limitadas a solo una parte de la comunidad de inteligencia. La Oficina del Inspector General de la Comunidad de Inteligencia reveló en un resumen público de un informe publicado el año pasado que encontró una serie de deficiencias en las prácticas de ciberseguridad de la comunidad de inteligencia,” Wyden señala.
En cuanto al informe del Grupo de trabajo de WikiLeaks, fue creado después de que las herramientas de piratería de la CIA se filtraran. La fuga ha sido conocida como Vault 7. Cabe mencionar que el incidente no se conoció hasta que WikiLeaks se hizo público y publicó la Bóveda 7 serie de fugas en 2017. Un sospechoso del robo de los documentos era un empleado de la CIA., quien fue acusado por los EE. UU.. Departamento de Justicia.
Joshua Schulte también era sospechoso de dar las herramientas de piratería a WikiLeaks, el Washington Post escribió. Schulte será acusado nuevamente por el mismo delito a finales de este año., y el informe del Grupo de trabajo de WikiLeaks parece ser parte del caso contra el ex empleado de la CIA. El primer juicio contra él terminó en un jurado colgado en marzo. El informe muestra cómo un ex empleado no identificado de la CIA logró tomar 180 GB a 34 TB de información altamente clasificada.
El informe también destaca una cultura de la CIA que se centra principalmente en el desarrollo de armas ofensivas en lugar de centrarse en los procedimientos de seguridad. Estas llamadas prácticas de seguridad cibernética laxas han llevado a una serie de graves violaciones de datos. Esto es lo que dice el informe:
La mayoría de nuestras armas cibernéticas sensibles no estaban compartimentadas, usuarios compartieron contraseñas de nivel de administrador de sistemas, no hubo controles efectivos de medios extraíbles, y los datos históricos estaban disponibles para los usuarios indefinidamente.
WikiLeaks afirmó que la Bóveda 7 herramientas provienen de un aislado, red de alta seguridad dentro del Centro de Inteligencia Cibernética de la CIA en Langley, Virginia. Para mas detalles, puedes leer La carta de Wyden y el informe redactado.