S'inscrire

Cybersécurité - 02/02/2024

Un ancien ingénieur de la CIA condamné à 40 ans de prison pour fuite de documents classifiés

Un ancien ingénieur logiciel de la Central Intelligence Agency (CIA) américaine a été condamné à 40 ans de prison par le district sud de New York (SDNY) pour avoir transmis des documents classifiés à WikiLeaks et pour possession de matériel pédopornographique.

Joshua Adam Schulte, 35 ans, a été initialement inculpé en juin 2018. Il a été reconnu coupable en juillet 2022. Le 13 septembre 2023, il a été reconnu coupable de réception, de possession et de transport de pornographie juvénile. En plus de la peine de prison, Schulte a été condamné à une liberté surveillée à vie.

“Le vol de Schulte est la plus grande violation de données dans l’histoire de la CIA, et sa transmission de ces informations volées à WikiLeaks est l’une des plus grandes divulgations non autorisées d’informations classifiées dans l’histoire des États-Unis”, a déclaré le ministère américain de la Justice (DoJ). dit .

Les informations sensibles partagées par Schulte comprenaient une tranche d’ outils de piratage et d’exploits dénommés Vault 7 et Vault 8 . Il a été publié par WikiLeaks à partir du 7 mars 2017, sur une période de huit mois.

Schulte a été employé comme développeur de logiciels au Center for Cyber ​​Intelligence (CCI) de 2012 à 2016, où il a travaillé sur des outils relatifs aux cyber-opérations offensives menées par la CIA, abusant ensuite de ses privilèges d’administrateur pour piller « des copies de l’intégralité de l’outil CCI ». archives de développement” en 2016.

Ces informations comprenaient des méthodes permettant de « collecter des renseignements étrangers contre les adversaires américains », y compris un arsenal de cyber-armes et des exploits zero-day qui ont permis de compromettre les voitures, les téléviseurs intelligents, les navigateurs Web et les systèmes d’exploitation de bureau et mobiles largement utilisés.

La fuite, décrite comme un « Pearl Harbor numérique », a coûté à l’agence « des centaines de millions de dollars » et « a gravement porté atteinte à la sécurité nationale américaine et a directement mis en danger la vie du personnel de la CIA », ont déclaré les procureurs.

Schulte a également été accusé d’avoir menti à plusieurs reprises au Federal Bureau of Investigation (FBI) des États-Unis au sujet de son implication, ainsi que d’avoir « fabriqué de faux récits » sur la façon dont les informations auraient pu être obtenues à partir des ordinateurs de la CIA dans le but de détourner les soupçons.

Une perquisition ultérieure dans son appartement new-yorkais en mars 2017 a mis au jour un stock de matériel pédopornographique (CSAM) comprenant environ 3 400 images et vidéos, dont certaines ont été collectées lors de son emploi à la CIA sur le dark web et des sites Web russes.

Pendant sa détention en attendant son procès, il a été découvert qu’il avait utilisé des téléphones portables de contrebande en prison pour créer des comptes de courrier électronique et de réseaux sociaux anonymes et cryptés, et qu’il avait tenté de transmettre des documents de découverte protégés à WikiLeaks et de publier des informations classifiées sur les cybertechniques et outils de la CIA.

L’objectif de Schulte, a déclaré le ministère de la Justice, citant un journal qu’il tenait à jour, était de « rompre les relations diplomatiques, de fermer les ambassades et de mettre fin à l’occupation américaine dans le monde ».

“Joshua Schulte a été à juste titre puni non seulement pour sa trahison envers notre pays, mais aussi pour sa possession substantielle d’horribles matériels pédopornographiques”, a déclaré James Smith, directeur adjoint du FBI en charge. “La gravité de ses actes est évidente et la peine imposée reflète l’ampleur de la menace inquiétante et préjudiciable que représente son comportement criminel.”

Sujets récents

CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-008 ALERTE Multiples vulnérabilités dans Microsoft Sharepoint (22 juillet 2026) 22/07/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2025-68686 EXPLOITÉE Fortinet FortiOS Exposure of Sensitive Information to an Unauthorized Actor… 27/07/2026 CERT-FR CERTFR-2026-ALE-007 ALERTE Multiples vulnérabilités dans WordPress (20 juillet 2026) 20/07/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-16812 EXPLOITÉE Arista VeloCloud Orchestrator On-Prem OS Command Injection Vulnerability 27/07/2026 CERT-FR CERTFR-2026-ALE-006 ALERTE Multiples vulnérabilités dans Sonicwall Secure Mobile Access (15 juillet 2026) 15/07/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-16232 EXPLOITÉE Check Point SmartConsole Improper Authentication Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-50522 EXPLOITÉE Microsoft SharePoint Deserialization of Untrusted Data Vulnerability 22/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2026-60137 EXPLOITÉE WordPress Core SQL Injection Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-63030 EXPLOITÉE WordPress Core Interpretation Conflict Vulnerability 21/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-0770 EXPLOITÉE Langflow Inclusion of Functionality from Untrusted Control Sphere Vulnerability 21/07/2026