合約工蟄伏二十年,美國國安局慘爆最大洩密案

2016年10月22日

美國政府在今年八月逮補了一名國家安全局的合約工。根據法院檔,這名合約工將機密資料偷偷帶出國安局,已經長達二十年,而且這些資料已經外泄。斯諾登之後,國安局再受打擊,而且這次洩露的資料,比斯諾登洩露的還要更多。

比斯諾登案還大的洩密案
這次洩密案的主角是51歲的哈洛·馬丁(Harold Martin),他是美國海軍退伍人員,受雇于顧問公司伯斯艾倫諮詢公司,從1996年開始在國家安全局工作。在過去二十年來,他不斷從國家安全局多個不同地方的辦公室,偷偷地將機密資料帶回家。當聯邦檢調人員進入他家搜索時,發現這些機密資料散落在他家內外和車上。根據統計,他竊取超過5萬億位元組的資料,足夠裝滿一萬張DVD,當中有照片,也有文字檔案。這次的洩密案比斯登的更大,當年斯諾登帶走的資料是170萬份資料,哈洛馬丁則竊取了500萬份,這是目前所知最大的洩密案。

聯邦調查人員會開始懷疑哈洛·馬丁,是因為一個叫做“影子掮客”(Shadow Brokers)的駭客組織,在網上出售國安局的電腦碼,循線追蹤找到哈洛·馬丁。
哈洛·馬丁現在面臨間諜罪、以及非法竊取政府資料等罪名的指控。如果間諜罪的罪名成立,可能面臨終身監禁。目前還沒確定他是否與外國政府合作,但聯邦調查人員認為他有可能逃往外國,所以已經申請禁止出國的禁令。

馬丁洩密案對美國國家安全衝擊極大
從目前已經公佈的消息來看,哈洛·馬丁偷的資料當中,包括最高機密。在其中一些列印出來之最高機密紙張的背面,還有對於國家安全局內部機密電腦系統的描述。調查人員認為這是寫給外界的人看的。
而這次哈洛·馬丁竊取的資料當中,包括國安局的駭客所使用的工具與手法。該資料將讓對美國有敵意的國家、或恐怖組織,未來能夠避免被國安局發現自己的駭客入侵行為;甚至能夠利用這些資料,反過來入侵美國。所以,同時削弱了美國面對網路威脅時的防禦以及攻擊能力。
他竊取的機密資料當中,還有美國軍方的機密,這進一步危害了美國的軍事安全。

安全專家:需讓合約工融入政府,瞭解國安
今天在巴爾地摩的網路安全會議上,大部分的專家都關注在俄羅斯駭客如何試圖影響美國大選,以及中國政府的解放軍駭客竊取美國政府以及私人企業的機密資料問題上。
對於斯諾登、哈洛·馬丁等政府合約工為何能夠取得機密資料,又為何屢次爆發洩密行為。曾經在美國空軍服役,現在是哥倫比亞大學國際與公共關係學院的資深研究學者,自己也為政府部門提供顧問服務的傑森海利(Jason Healey)這樣告訴美國之音:“這對政府十分困難。因為政府只有有限的預算,也只能雇用一定數量的人。所以大部分的政府部門會認為,如果無法拿到更多錢,也無法雇用更多人,面臨越來越多重要的工作需要完成,那也只能從像伯斯·艾倫諮詢公司(Booz Allen Hamilton)、洛克希德·馬丁(Lockheed Martin)這樣的公司,來招募顧問。他們需要儘量將這些外來的人融入內部。國家安全局的問題之一,就是他們有這麼多外來者,他們可能並沒有全盤瞭解國家安全局的文化,也不覺得他們在那裡有長期的未來,因為他們是外來者。”
海利認為,政府部門一方面需要讓這些合約工遵守政府的規定,瞭解國家安全的重要性,一方面也要讓他們對工作單位有歸屬感,才能杜絕這種內賊難防的現象。

source: 
美國之音