Bericht: NSA ermittelte Datendieb mithilfe von Kaspersky Lab

Der 2016 wegen des Diebstahls von geheimen Daten verhaftete NSA-Mitarbeiter Harold Thomas Martin wurde offenbar nicht nach intensiven Ermittlungen von US-Behörden enttarnt, sondern nur aufgrund eines Tipps des russischen Sicherheitsanbieters Kaspersky Lab. Das berichtet Politico unter Berufung auf zwei mit dem Verfahren vertrauten Personen.

Demnach soll Kaspersky auffällige Twitter-Nachrichten von einem mit Martin verknüpften Konto erhalten haben und diese an die NSA weitergeleitet haben. Die erste Nachricht wurde am 13. August 2016 verfasst. Darin wurde um ein Treffen mit „Yevgeny“ gebeten – mutmaßlich Kaspersky-CEO Eugene Kaspersky. Im zweiten Tweet wurde eine Frist von drei Wochen für eine Antwort gesetzt. Auf beide Nachrichten soll Kaspersky geantwortet haben. Kurz darauf soll der Absender jedoch die Twitter-Konten von Kaspersky gesperrt haben.

Verdächtig erschienen die beiden Tweets dem Bericht zufolge vor allem, weil nur 30 Minuten später die Hackergruppe Shadow Brokers, der Verbindungen zu russischen Geheimdiensten nachgesagt werden, mit der Veröffentlichung von NSA-Hackingtools begann und eine Auktion für weitere Tools ankündigte. Die Shadow Brokers wollen die Daten direkt von einer NSA-Abteilung namens Equation Group gestohlen haben.

Die Twitter-Nachrichten sowie die Hinweise auf eine Verbindung zu Martin und dessen Arbeit für den US-Geheimdienst NSA ließ die Kaspersky-Forscher schließlich vermuten, Martin könne in Kontakt mit den Shadow Brokers stehen. Das wiederum soll das russische Unternehmen dazu gebracht haben, die NSA zu kontaktieren und auf Martin hinzuweisen.

„Es ist Ironie hoch Zehn, dass Leute, die bei Kaspersky arbeiteten, die bereits im Visier der US-Geheimdienste waren, ihnen offenbarten, dass sie dieses Problem hatten“, wird Stewart Baker, ehemaliger General Counsel der NSA und aktueller Partner bei Steptoe und Johnson, in dem Bericht zitiert. Es sei auch entmutigend, dass die NSA anscheinend immer noch keinen „guten Weg gefunden hat, um unzuverlässige Mitarbeiter zu finden, die einige ihrer sensibelsten Dinge falsch handhaben.“

Der Tipp von Kaspersky führte schließlich zur Verhaftung von Martin am 27. August 2016. Bei einer Hausdurchsuchung beschlagnahmten die Behörden Computer und Speichermedien mit rund 50 TByte Daten der NSA, die er über einen Zeitraum von rund 20 Jahren gesammelt haben soll. Der Prozess gegen Martin beginnt Politico zufolge im Juni dieses Jahres.

Whitepaper

Studie zu Filesharing im Unternehmen: Kollaboration im sicheren und skalierbaren Umfeld

Im Rahmen der von techconsult im Auftrag von ownCloud und IBM durchgeführten Studie wurde das Filesharing in deutschen Unternehmen ab 500 Mitarbeitern im Kontext organisatorischer, technischer und sicherheitsrelevanter Aspekte untersucht, um gegenwärtige Zustände, Bedürfnisse und Optimierungspotentiale aufzuzeigen. Jetzt herunterladen!

Stefan Beiersmann

Stefan unterstützt seit 2006 als Freier Mitarbeiter die ZDNet-Redaktion. Wenn andere noch schlafen, sichtet er bereits die Nachrichtenlage, sodass die ersten News des Tages meistens von ihm stammen.

Recent Posts

BSI-Studie: Wie KI die Bedrohungslandschaft verändert

Der Bericht zeigt bereits nutzbare Angriffsanwendungen und bewertet die Risiken, die davon ausgehen.

14 Stunden ago

KI-Wandel: Welche Berufe sich am stärksten verändern

Deutsche sehen Finanzwesen und IT im Zentrum der KI-Transformation. Justiz und Militär hingegen werden deutlich…

15 Stunden ago

Wie ein Unternehmen, das Sie noch nicht kennen, eine Revolution in der Cloud-Speicherung anführt

Cubbit ist das weltweit erste Unternehmen, das Cloud-Objektspeicher anbietet. Es wurde 2016 gegründet und bedient…

20 Stunden ago

Dirty Stream: Microsoft entdeckt neuartige Angriffe auf Android-Apps

Unbefugte können Schadcode einschleusen und ausführen. Auslöser ist eine fehlerhafte Implementierung einer Android-Funktion.

23 Stunden ago

Apple meldet Umsatz- und Gewinnrückgang im zweiten Fiskalquartal

iPhones und iPads belasten das Ergebnis. Außerdem schwächelt Apple im gesamten asiatischen Raum inklusive China…

23 Stunden ago

MadMxShell: Hacker verbreiten neue Backdoor per Malvertising

Die Anzeigen richten sich an IT-Teams und Administratoren. Ziel ist der Zugriff auf IT-Systeme.

2 Tagen ago