兩個月前,FBI低調地逮捕了美國國家安全局(NSA)承包商雇員哈羅德·托馬斯·馬丁三世(Harold Thomas Martin III),罪名為從情報機構盜取大量機密文件。根據最新提交的證據,此人竊取的數據量跟斯諾登當年相比,有過之而無不及。
海量數據失竊
根據最新提交的法庭文件,FBI從馬丁處獲取了至少50TB的數據。馬丁從政府電腦中竊取了過去20年間的數據。失竊的數據包含至少5億頁的政府檔案,涵蓋“國防”相關的機密信息。如果馬丁竊取的數據確實為機密數據,那么這將是NSA有史以來最大的失竊案,比斯諾登泄露的多多了。
這份文件披露,馬丁還偷走了另外一些文件,數量大約“滿滿6個收納箱”,其中許多帶有“機密”及“最高機密”標記。馬丁竊取的數據還包含政府雇員的個人信息。失竊數據的時間橫跨1996年至2016年。馬丁似乎用了一個官方政府賬號,打印了這些文件。文件背后有描述NSA機密計算機基礎設施的手寫信息,和機密技術操作的詳細描述。
與Shadow Brokers有關?
馬丁竊取的數據具體有哪些,目前尚不清楚。根據《紐約時報》的報道,失竊文件中還包括NSA的秘密攻擊工具,而這些工具與今年早些時候黑客組織Shadow Brokers在網上公布的一致。Shadow Brokers曾宣稱他們黑了與NSA下屬黑客組織Equation Group,下載了后者大量的攻擊工具,并在網上發起拍賣(Equation Group泄露文件)。
《紐約時報》報道稱,FBI已經找到相關法庭證據,顯示Shadow Brokers發布在網上的黑客工具曾出現在馬丁的電腦上。
竊取手段
馬丁擁有高等教育背景,并參加了大量的政府計算機安全培訓課程,課程涉及加密、安全通信等領域。據稱,馬丁用了一個高級軟件,該軟件“不用在電腦系統上安裝便可運行,可提供匿名的互聯網接入,在電腦上未留下數字足跡。”檢方認為,馬丁曾使用TAILS操作系統(“遺忘式匿名Live系統”)或者USB設備驅動的操作系統,同時采用了Tor(洋蔥路由器)或者VPN,令他的計算機活動無跡可尋。
犯罪動機
馬丁現年51歲,事發前就職于博思艾倫咨詢公司(斯諾登的老東家)。馬丁曾在1987年至2000年間,服役于美國海軍,曾參與伊拉克沙漠風暴行動。回國后,馬丁曾在華盛頓任職。
目前馬丁的犯罪動機尚未明朗。了解他的人認為他是個愛國主義者。如果真是這樣,那他可能從未將這些機密信息泄露給其他國家。他對政治并不是特別感興趣,所以在FBI看來,他有可能將這些數據拿來賣錢。
據《紐約時報》報道,“他最近幾年的年薪超過10萬美元,自己有房子,沒有房貸。但根據熟人的說法,他經常購買昂貴的西裝和勞力士表;另一個熟悉他經濟狀況的人表示,他身上背有債務。法庭記錄展示了一份過去的扣押入息令,一份2000年的8977美元的州稅單直到2014年才付清。”
面臨指控
馬丁可能面臨的指控包括:未經授權移動及留存機密材料,最高可判1年;竊取政府財產,最高可判處10年;根據檢方最新消息,美國政府計劃指控其違反《反間諜法》。間諜罪一旦成立,馬丁可能面臨死刑。
馬丁將被繼續收押,并將在周五出席拘留聽證會。