ЦРУ обвинили в слежке за Конгрессом

ЦРУ обвинили в слежке за Конгрессом

В США разворачивается новый скандал вокруг ЦРУ. Шпионское ведомство на этот раз обвиняется в незаконном просмотре компьютеров специального сенатского комитета по разведке. Как заявила во вторник его председатель — сенатор-демократ Дайэнн Файнстайн, действия ЦРУ можно квалифицировать как нарушение Конституции и уголовного законодательства страны.

Речь идет о расследовании, которое с 2009 года ведут сотрудники ее аппарата в отношении возможных правонарушений, допущенных при реализации программы по задержанию и проведению допросов подозреваемых в терроризме лиц. Она осуществлялась в период президентства Буша-младшего в рамках антитеррористической кампании. Несколько лет назад правительство США вынуждено было признать существование этой программы, о которой узнали вездесущие СМИ, а затем и вовсе свернуть ее, передает ИТАР-ТАСС.

Теперь же, как выясняется, ЦРУ проникало в компьютерную сеть сенатского комитета по разведке, чтобы следить за ходом расследования, и даже удаляло оттуда отдельные документы, которые, по всей видимости, могли дискредитировать сотрудников спецслужб. В период с февраля по май 2010 года было таким образом удалено около 900 страниц материалов.

Выступая на заседании сената, Файнстайн напомнила о том, как ЦРУ в свое время уничтожило видеозаписи, на которых были зафиксированы допросы с пристрастием двух членов террористической группировки "Аль-Каида". Ряд правозащитных организаций США квалифицировал тогда действия Лэнгли как сокрытие улик, позволяющих сделать однозначный вывод о применении американскими спецслужбами, по крайней мере, в прошлом, пыток в отношении лиц, подозреваемых в причастности к террористической деятельности.

По словам Файнстайн, действия ЦРУ "могли подорвать конституционные рамки", касающиеся надзорных функций Конгресса. Она не исключила также, что помимо конституционных норм был нарушен ряд федеральных законов и президентский исполнительный указ, строго запрещающий шпионскому ведомству осуществлять слежку внутри страны. Как признала сенатор, она добивалась от ЦРУ извинений и признания того, что проникновение в компьютерную сеть сената является неподобающим. "Однако я не добилась ни того, ни другого", — с возмущением заметила она.

Любопытно, что заявление Файнстайн прозвучало буквально за час до выступления в Совете по международным отношениям директора ЦРУ Джона Бреннана. Тот решительно отверг обвинения в том, что его ведомство незаконно просматривало компьютеры сенатского комитета по разведке. "Ничего и близко похожего нет, — сказал он. — Мы бы не стали этого делать".

По итогам своего расследования сенатский комитет по разведке должен обнародовать доклад. Подчиненные Файнстайн считают, что ЦРУ препятствует появлению этого документа на свет, постоянно ставя палки в колеса. Однако Бреннан и это категорически отверг. "Мы вовсе не пытаемся помешать его публикации", — добавил он.

Критика в адрес ЦРУ со стороны сенатора Файнстайн, представителя правящей Демократической партии, которая всегда демонстрировала свое лояльное отношение к спецслужбам, является показательной. Она свидетельствует о серьезном конфликте, который возник между шпионским ведомством и видными членами Конгресса. Наверное, не случайно, поэтому Белый дом вступился за директора ЦРУ. "Президент с огромным доверием относится к Джону Бреннану, к нашему разведывательному сообществу и нашим профессионалам в ЦРУ", — заявил журналистам пресс-секретарь Белого дома Джей Карни. Правда, от дальнейших комментариев он отказался, сославшись на продолжающееся расследование.

NordVPN опровергла взлом после утечки данных на BreachForums

Компания NordVPN опровергла информацию о взломе после того, как на киберпреступном форуме BreachForums появились данные, якобы вытащенные с её серверов. По словам самой компании, утечка не имеет отношения ни к инфраструктуре NordVPN, ни к данным клиентов.

Заявление о взломе появилось 4 января. Неизвестный злоумышленник утверждал, что получил доступ к «серверу разработки NordVPN» и вытащил оттуда исходный код, а также данные из систем Salesforce и Jira.

В качестве доказательства он выложил фрагменты и предложил полный архив для скачивания пользователям форума с платным доступом.

 

Уже на следующий день NordVPN прокомментировала ситуацию. Компания сообщила, что проводит расследование, но первичный анализ не выявил никаких признаков компрометации серверов или внутренней продакшн-инфраструктуры.

Более того, по данным NordVPN, опубликованные материалы вообще не относятся к её внутренним системам. Как выяснилось, источником данных, скорее всего, является сторонняя платформа для автоматизированного тестирования, которую компания рассматривала около полугода назад. В рамках пилота был развёрнут изолированный тестовый стенд, но в итоге NordVPN выбрала другого подрядчика.

Этот временный стенд, подчёркивают в компании, никогда не был подключён к рабочим системам, а все данные в нём были фиктивными. Ни реальный исходный код, ни учётные данные, ни информация о клиентах туда не загружались.

«Утверждения о взломе наших серверов разработки Salesforce не соответствуют действительности. Опубликованные элементы — вроде API-таблиц и схем баз данных — могут быть лишь артефактами изолированной тестовой среды стороннего поставщика», — заявили в NordVPN.

При этом компания добавила, что, несмотря на отсутствие признаков утечки, она связалась с вендором тестовой платформы, чтобы получить дополнительную информацию и полностью закрыть все вопросы вокруг инцидента.

RSS: Новости на портале Anti-Malware.ru