Mogyoróvajas szendvicsbe rejtette a nukleáris hadihajó adatait

Bizalmas katonai adatok értékesítésével próbálkozó mérnököt tartóztatott le október elején az FBI és a Naval Criminal Investigative Service (NCIS). (A cikk forrása: ZDNet.)

A bíróságnak benyújtott dokumentum szerint Jonathan Toebbe bizalmas katonai adatokat próbált eladni kriptovalutáért cserébe. A férfi az amerikai haditengerészet mérnökeként nukleáris hadihajókról szóló bizalmas adatokhoz fért hozzá. A 42 éves mérnöknek valószínű nem volt elég a fizetése, mert 2020 áprilisában egy meg nem nevezett külföldi kormány képviselőjének küldött egy levelet, melyben a hadihajók paramétereit igyekezett eladni.

Csakhogy a levél nem a külföldi kormány képviselőjénél landolt, hanem a szövetségi nyomozóiroda munkatársai fogták el. Ezután hosszas levelezés indult, amiben a végponti titkosítást kínáló Protonmailt használták. A bizalom kialakulása után – melyhez az is hozzásegített, hogy az FBI képviselője 10 ezer dollárnyi Monero kriptovalutát küldött előlegként – a férfi és az elkövetésben aktív szerepet vállaló felesége West Virginiába utazott. A feleség őrködött, miközben a férj egy fél mogyoróvajas szendvicsbe rejtett SD kártyát tett le a megbeszélt helyen.

Az adathordozó a haditengerészet nukleáris programjával kapcsolatos információkat tartalmazott. A szövetségi nyomozók további 20 ezer dollárt küldtek a házaspárnak, cserébe megkapták az SD kártyán lévő adatok titkosítási kulcsát.

Az adatok hitelességének ellenőrzése után a nyomozók egy második találkozót is megbeszéltek a kémekkel: 70 ezer dollárért cserébe most a többi között egy olyan, 3000 millió dollárba kerülő tengeralattjáró műszaki adatait és terveit is megkapták, amit 2060-ig biztosan használ a haditengerészet. Második alkalommal az SD-kártyát egy rágógumis csomagba rejtették.

A házaspár harmadik alkalommal is szeretett volna kriptovalutáért cserébe bizalmas adatokat eladni a külföldi kormány vélt képviselőinek, ám akkor már az FBI munkatársai várták őket. A letartóztatottak ellen a bírósági eljárás október 12-én kezdődött el.

Az erkölcsi iránytűjét elveszítő házaspár egyebek mellett ott is tévedett, hogy azt hitte egy külföldi kormány képviselőjével levelez. Az üzleti életben egyre többször fordul elő hasonló átverés, amelyet business e-mail compromise-nak, vagyis üzleti e-mail csalásnak nevezünk.

Ilyenkor általában egy harmadik fél ékelődik be két másik közötti levelezésbe, és így csal ki tetemes összegeket. A G DATA már figyelmeztetett rá, hogy az ilyen bűncselekmények ellen csak az üzleti folyamatok átgondolásával, és visszaellenőrzések beépítésével védekezhetnek a vállalatok.