NSA机密文件:俄国在美国大选前网钓上百名选举官员

示意图,与新闻事件无关。
The Intercept本周接获了一份被列为最高机密的美国国安局(NSA)报告,显示俄国参谋总部情报局(Russian General Main Staff Intelligence Directorate,GRU)在去年美国大选前夕,曾针对美国逾100名负责选举事务的地方官员发动两波的鱼叉式网络钓鱼(spear phishing)攻击行动。
根据报导,俄国骇客是先入侵了负责美国大选软/硬件供应商的系统,再取得攻击对象的资料。其中一波的网钓邮件以查核投票人的登记状态为名,附加了含有恶意VB程式的Word档案,开启后就会连至恶意网站并被下载间谍软件。
不过,NSA并无证据显示俄国的确入侵或干预了美国总统大选的结果。
美国与俄国之间的电子间谍攻防战早就不是新鲜事,但让媒体更感兴趣的是提供该机密报告给The Intercept的爆料者被FBI逮到了。
这名爆料者是现年25岁的Reality Leigh Winner,她是美国乔治亚州政府机构的约聘人员,甫于今年2月上任,通过最高等级的身家调查,但在今年的5月9日,Winner打印并保留了这份机密报告,几天后就把它寄给了The Intercept。
负责此事的FBI探员在法院文件中描述,他是在6月1日收到乔治亚政府机关的通知,宣称有媒体就即将曝光的报导向该机关求证,还出示了该份机密报告,因而请求FBI展开调查。FBI发现有6个人复印了该报告,Winner即为其中之一,并在Winner的电脑上发现她曾与The Intercept联系,Winner随后即坦承不讳。
Errata Security的安全专家分析,现在绝大多数的新打印机都会在打印时于文件上嵌入几乎看不见的黄点,这些黄点可用来追踪文件是在何时及何地所打印。Errata Security先透过影像编辑软件突显了此一复印报告上的黄点,再利用计算机程序加以解码,就能取得打印机的序号,以及打印的时间点。
Errata Security说,当FBI得知该外流报告的打印装置与时间时,几乎就能借由打印纪录确定是谁打印了该报告。
