S'inscrire

Cybersécurité - 02/02/2024

Un ancien ingénieur de la CIA condamné à 40 ans de prison pour fuite de documents classifiés

Un ancien ingénieur logiciel de la Central Intelligence Agency (CIA) américaine a été condamné à 40 ans de prison par le district sud de New York (SDNY) pour avoir transmis des documents classifiés à WikiLeaks et pour possession de matériel pédopornographique.

Joshua Adam Schulte, 35 ans, a été initialement inculpé en juin 2018. Il a été reconnu coupable en juillet 2022. Le 13 septembre 2023, il a été reconnu coupable de réception, de possession et de transport de pornographie juvénile. En plus de la peine de prison, Schulte a été condamné à une liberté surveillée à vie.

“Le vol de Schulte est la plus grande violation de données dans l’histoire de la CIA, et sa transmission de ces informations volées à WikiLeaks est l’une des plus grandes divulgations non autorisées d’informations classifiées dans l’histoire des États-Unis”, a déclaré le ministère américain de la Justice (DoJ). dit .

Les informations sensibles partagées par Schulte comprenaient une tranche d’ outils de piratage et d’exploits dénommés Vault 7 et Vault 8 . Il a été publié par WikiLeaks à partir du 7 mars 2017, sur une période de huit mois.

Schulte a été employé comme développeur de logiciels au Center for Cyber ​​Intelligence (CCI) de 2012 à 2016, où il a travaillé sur des outils relatifs aux cyber-opérations offensives menées par la CIA, abusant ensuite de ses privilèges d’administrateur pour piller « des copies de l’intégralité de l’outil CCI ». archives de développement” en 2016.

Ces informations comprenaient des méthodes permettant de « collecter des renseignements étrangers contre les adversaires américains », y compris un arsenal de cyber-armes et des exploits zero-day qui ont permis de compromettre les voitures, les téléviseurs intelligents, les navigateurs Web et les systèmes d’exploitation de bureau et mobiles largement utilisés.

La fuite, décrite comme un « Pearl Harbor numérique », a coûté à l’agence « des centaines de millions de dollars » et « a gravement porté atteinte à la sécurité nationale américaine et a directement mis en danger la vie du personnel de la CIA », ont déclaré les procureurs.

Schulte a également été accusé d’avoir menti à plusieurs reprises au Federal Bureau of Investigation (FBI) des États-Unis au sujet de son implication, ainsi que d’avoir « fabriqué de faux récits » sur la façon dont les informations auraient pu être obtenues à partir des ordinateurs de la CIA dans le but de détourner les soupçons.

Une perquisition ultérieure dans son appartement new-yorkais en mars 2017 a mis au jour un stock de matériel pédopornographique (CSAM) comprenant environ 3 400 images et vidéos, dont certaines ont été collectées lors de son emploi à la CIA sur le dark web et des sites Web russes.

Pendant sa détention en attendant son procès, il a été découvert qu’il avait utilisé des téléphones portables de contrebande en prison pour créer des comptes de courrier électronique et de réseaux sociaux anonymes et cryptés, et qu’il avait tenté de transmettre des documents de découverte protégés à WikiLeaks et de publier des informations classifiées sur les cybertechniques et outils de la CIA.

L’objectif de Schulte, a déclaré le ministère de la Justice, citant un journal qu’il tenait à jour, était de « rompre les relations diplomatiques, de fermer les ambassades et de mettre fin à l’occupation américaine dans le monde ».

“Joshua Schulte a été à juste titre puni non seulement pour sa trahison envers notre pays, mais aussi pour sa possession substantielle d’horribles matériels pédopornographiques”, a déclaré James Smith, directeur adjoint du FBI en charge. “La gravité de ses actes est évidente et la peine imposée reflète l’ampleur de la menace inquiétante et préjudiciable que représente son comportement criminel.”

Sujets récents

CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56291 EXPLOITÉE Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-48939 EXPLOITÉE iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026 CERT-FR CERTFR-2026-ALE-005 ALERTE [Màj] Vulnérabilité dans Microsoft Exchange Server (15 mai 2026) 15/05/2026 NVD CVE-1999-0095 HIGH 10 The debug command in Sendmail is enabled, allowing attackers to… 01/10/1988 CISA KEV CVE-2026-56155 EXPLOITÉE Microsoft Active Directory Federation Services Insufficient Granularity of Access Control… 14/07/2026 CERT-FR CERTFR-2026-ALE-004 ALERTE Vulnérabilité dans F5 BIG-IP Access Policy Manager (31 mars 2026) 31/03/2026 NVD CVE-1999-0082 HIGH 10 CWD ~root command in ftpd allows root access. 11/11/1988 CISA KEV CVE-2026-56164 EXPLOITÉE Microsoft SharePoint Server Missing Authentication for Critical Function Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-003 ALERTE Note d’alerte – Ciblage des messageries instantanées (20 mars 2026) 20/03/2026 NVD CVE-1999-1471 HIGH 7.2 Buffer overflow in passwd in BSD based operating systems 4.3… 01/01/1989 CISA KEV CVE-2026-15409 EXPLOITÉE SonicWall SMA1000 Appliances Server-Side Request Forgery Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-002 ALERTE [MàJ] Vulnérabilité dans Cisco Catalyst SD-WAN (25 février 2026) 25/02/2026 NVD CVE-1999-1122 MEDIUM 4.6 Vulnerability in restore in SunOS 4.0.3 and earlier allows local… 26/07/1989 CISA KEV CVE-2026-15410 EXPLOITÉE SonicWall SMA1000 Appliances Code Injection Vulnerability 14/07/2026 CERT-FR CERTFR-2026-ALE-001 ALERTE [MàJ] Multiples vulnérabilités dans Ivanti Endpoint Manager Mobile (30 janvier… 30/01/2026 NVD CVE-1999-1467 HIGH 10 Vulnerability in rcp on SunOS 4.0.x allows remote attackers from… 26/10/1989 CISA KEV CVE-2008-4128 EXPLOITÉE Cisco IOS Cross-Site Request Forgery Vulnerability 13/07/2026 CERT-FR CERTFR-2025-ALE-014 ALERTE [MàJ] Vulnérabilité dans React Server Components (05 décembre 2025) 05/12/2025 NVD CVE-1999-1506 HIGH 7.5 Vulnerability in SMI Sendmail 4.0 and earlier, on SunOS up… 29/01/1990 CISA KEV CVE-2026-56291 EXPLOITÉE Balbooa Forms Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026 CERT-FR CERTFR-2025-ALE-013 ALERTE [MàJ] Multiples vulnérabilités dans Cisco ASA et FTD (25 septembre… 25/09/2025 NVD CVE-1999-0084 HIGH 8.4 Certain NFS servers allow users to use mknod to gain… 01/05/1990 CISA KEV CVE-2026-48939 EXPLOITÉE iCagenda Unrestricted Upload of File with Dangerous Type Vulnerability 10/07/2026