ブルーリークスは、 Twitterのハッシュタグ 「#BlueLeaks 」で呼ばれることもあるが、ハッカー集団アノニマスが入手し、活動家グループ「分散型秘密拒否」が2020年6月19日に公開した269.21ギビバイトの米国法執行機関の内部データを指し、活動家グループはこれを「米国法執行機関に対する公開された最大のハッキング」と呼んだ。[1]
内部情報、速報、電子メール、報告書などのデータは、1996年8月から2020年6月[2]の間に200以上の法執行機関によって作成され、フュージョンセンターに提供されました。このデータは、フュージョンセンターや法執行機関と協力しているウェブ開発会社Netsentialのセキュリティ侵害を通じて入手されました。
漏洩情報はhunter.ddosecrets.comで公開され、@DDoSecrets Twitterアカウントで発表された。このアカウントは「ハッキングされた資料の配布」と「個人を現実世界で危害にさらす可能性のある情報」のため、すぐに禁止された。[3] Wiredは、Distributed Denial of Secretsが公開前にデータから機密情報を削除しようとしたと報じた。セキュリティジャーナリストのブライアン・クレブスが入手した文書によると、 National Fusion Center Association(NFCA)の職員はデータの信憑性を確認した。同組織は、ハッカーが漏洩した情報を利用して自分たちを標的にする可能性があるとメンバーに警告した。[4]
背景
ブルーリークスのデータは、主にフュージョンセンターが収集した情報から得たものです。9月11日の同時多発テロの後、米国政府は、テロ攻撃をより効果的に発見し、防止するために、異なるレベルの法執行機関間のコミュニケーションを改善しようとしました。政府は、州政府と地方自治体にフュージョンセンターの設置を奨励しました。フュージョンセンターとは、さまざまな法執行機関の代表者が情報を共有し、共同で分析し、それぞれの機関にレポートを配布する物理的な場所です。フュージョンセンターはそれ以来、公的監視がほとんどない民間のデータブローカーと協力し始めています。 [5]
フュージョンセンターは、プライバシーを侵害し、効果がなく、政治団体を標的にしていると批判されてきた。2012年、上院常設調査小委員会は、13か月にわたる調査で、フュージョンセンターはテロ計画の特定や予防に貢献しておらず、[6] : 2 、同委員会が調査した386件の非機密扱いのフュージョンセンター報告書のうち、4分の3はテロとは全く関係がなかったことを明らかにした。[6] : 32 2008年、国土安全保障省は、フュージョンセンターによって生じたプライバシー関連の懸念をいくつか特定した。同省は、フュージョンセンターの過度の秘密保持がCOINTELPROと比較されることにつながり、フュージョンセンター報告書は不正確または不完全な情報を流すことがある、と指摘した。[7] : 28–9 2012年の上院報告書は、2011年にイリノイ州の核融合センターが発行した報告書を指摘している。この報告書は、水ポンプの故障の原因はロシアのハッカーにあると誤って主張しており、国土安全保障省が報告書が虚偽であると公に述べたにもかかわらず、同省の情報分析局は議会への報告書にこの主張を含めた。[8]
2020年のジョージ・フロイド殺害事件や警察による暴力事件を受けて、米国の法執行機関は新たな監視を受けるようになった。6月初旬、ハッカー集団アノニマスは警察の不正行為を暴露する意向を発表した。[9]この集団は2000年代から2010年代初頭にかけて注目を集めたハッキングを行った。2011年にはアノニマスのサブグループであるアンティセックがウォール街占拠運動を支援するために法執行機関に関する情報を公開したが、それ以降、この集団は米国内で目立った活動はほとんど行っていない。[4]
調査結果
BlueLeaksのコレクションには、200を超える州、地方、連邦機関の内部メモ、財務記録などが含まれています。[4]法執行機関のフュージョンセンターから100万件以上の文書が漏洩しました。[1]漏洩した文書では、警察官は抗議や法執行機関に反対するレトリックを含む個人、グループ、イベントのページを追跡しています。[10]一部の文書には、法執行機関の姿勢や、ブラック・ライブズ・マター運動、ジョージ・フロイドの抗議、COVID-19パンデミックへの対応に関連する資料が含まれています。
ジョージ・フロイド抗議活動中、法執行機関はソーシャルメディアやメッセージアプリを通じた抗議活動者のコミュニケーションを監視した。漏洩した報告書によると、警察は監視が憲法に違反する可能性があることを認識していた。警察は警察に、抗議活動が暴力的になるという噂や警告が満載の文書を配布し、警察官に恐怖心を抱かせた。[11]
文書は、より広範な監視の傾向も示している。警察がFacebook、Twitter、TikTok、Reddit、Tumblrなどのソーシャルメディアサイトから入手できるデータの詳細が示されている。フュージョンセンターは、自動ナンバープレートリーダーから詳細なデータを収集し、配布している。[12]
法執行機関の訓練プログラムの調査では、一部のインストラクターが偏見を持っており、プロ意識に欠けていることが明らかになった。授業では、偏った、時代遅れの、不正確な内容が教えられた。授業とは関係のない性的な内容を含むものもあり、法廷で頻繁に嘘をついていることを認めたインストラクターがいるという報告もあった。[13]
メイン州では、現在捜査中のメイン情報分析センターに関する詳細のおかげで、議員らがブルーリークスに興味を示した。漏洩情報により、このセンターが合法的に抗議活動を行っていた人々や「疑わしい」が犯罪を犯していない人々をスパイし、記録していたことが明らかになった。[14]
文書には、国土安全保障省、米国務省、その他の機関による他国に関する報告書も含まれている。当局者は、イランからのサイバー攻撃と、2020年初頭のさらなる攻撃に対する懸念について議論した。 [15]別の報告書では、天然ガス施設での中国のスパイ活動の可能性について議論している。[16]国土安全保障省はまた、ロシアによるアメリカ選挙への干渉、2020年国勢調査へのハッキングの試み、ソーシャルメディアの議論の操作についても議論した。[17]
Google のサイバー犯罪捜査グループ
8月21日、ガーディアン紙は漏洩した文書に基づき、グーグルの「サイバー犯罪捜査グループ」(CIG)の存在を明らかにした。同グループは、暴力を脅かすコンテンツや極右と関連づけられることが多い過激な見解を表明するコンテンツについて、グーグル、YouTube、Gmailなどの製品ユーザーの詳細情報を北カリフォルニア地域情報局(テロ対策統合センター)のメンバーに自発的に転送することに重点を置いていた。同社はまた、自殺願望や自傷行為の意図を示す精神的苦痛を感じているユーザーを報告しているとされている。[18]
Googleがユーザーを特定して法執行機関に通報する方法の1つは、複数のGmailアカウントを相互参照することだったが、最終的には1つのAndroidスマートフォンにたどり着いた。当局に通報したユーザーをGoogleが禁止しなかったケースもあり、YouTube、Gmail、その他のサービスにまだアカウントを持っている人もいると言われている。[18] [19]
応答
漏洩が公表されて間もない6月23日、Twitterはハッキングされた資料を配布したとしてDDoSecretsのTwitterアカウントを永久に禁止した。Twitterはまた、DDoSecretsのウェブサイトへのリンクをすべて検閲した。[20]
ドイツ当局は米国当局の要請により、DDoSecretsが使用していたサーバーを押収した。このサーバーはBlueLeaksのファイルをホストしていたが、文書はBitTorrentや他のウェブサイトを通じてダウンロード可能なままであった。[21]
Redditは、BlueLeaksについて議論するために作られたコミュニティであるr/BlueLeaksを、個人情報が投稿されているとして禁止した。[22]
ブルーリークスに関しては連邦捜査が行われている。ブルーリークスとDDoSecretsに関して提出された様々な情報公開法の請求は連邦捜査が進行中のため却下された。国土安全保障省捜査局は少なくとも1人の人物を尋問し、ブルーリークス、DDoSecrets、そしてその創設者の1人であるエマ・ベストに関する情報を求めている。[23]
インターセプトの編集者は、ブルーリークスをペンタゴン・ペーパーズに相当する法執行機関と評した。[24]
参照
- アフガニスタン戦争文書の漏洩 - 2010年にアフガニスタン戦争に関する米軍内部の記録が開示された
- サイバー戦争 – 国家に対するデジタル攻撃の使用
- 電子公民的不服従 – 非暴力的なオンライン抗議活動の一形態
- ハクティビズム – 抗議の手段としてのコンピュータベースの活動
- ジェレミー・ハモンド – アメリカの政治活動家、ハッカー
- イラク戦争文書が流出 米軍史上最大の暴露
- パナマ文書 – 2016 年の文書漏洩スキャンダル
- パラダイス文書 – 2017 年のオフショア投資に関する文書の漏洩
参考文献
- ^ ab Karlis, Nicole (2020年6月22日). 「アノニマスが公開したハッキングされた警察文書の宝庫『ブルーリークス』の内部」Salon。2020年6月23日時点のオリジナルよりアーカイブ。 2020年6月24日閲覧。
- ^ 「『ブルーリークス』が数百の警察署のファイルを公開 — Krebs on Security」Krebs on Security。2020年6月22日。2020年6月22日時点のオリジナルよりアーカイブ。 2020年6月22日閲覧。
- ^ Cimpanu, Catalin (2020年6月23日). 「Twitterが『BlueLeaks』警察データ流出でDDoSecretsアカウントを禁止」ZDNet . 2020年6月24日時点のオリジナルよりアーカイブ。2020年6月24日閲覧。
- ^ abc Greenberg, Andy (2020年6月22日). 「Anonymous Stole and Leaked a Megatrove of Police Documents」. Wired . ISSN 1059-1028. 2020年6月23日時点のオリジナルよりアーカイブ。 2020年6月24日閲覧。
- ^ Monahan, T. (2009). 「『フュージョンセンター』の曖昧な世界」(PDF) .刑事司法の問題. 75 (1): 20–21. doi :10.1080/09627250802699715. 2019年7月11日時点のオリジナルよりアーカイブ(PDF) . 2020年6月24日閲覧。
- ^ ab “Senate report” (PDF) . 2019年11月12日時点のオリジナルよりアーカイブ(PDF) . 2020年6月24日閲覧。
- ^ 「DHSレポート」(PDF)。2020年3月29日時点のオリジナルよりアーカイブ(PDF) 。 2020年6月24日閲覧。
- ^ Zetter, Kim (2012年10月3日). 「DHSが虚偽の『ウォーターポンプハック』報告書を発行、それを『成功』と称した」. Wired . ISSN 1059-1028. 2020年6月24日時点のオリジナルよりアーカイブ。 2020年6月24日閲覧。
- ^ モロイ、デイビッド、タイディ、ジョー(2020年6月1日)。「アノニマス・ハッカー集団の復活」BBCニュース。2020年6月4日時点のオリジナルよりアーカイブ。 2020年6月24日閲覧。
- ^ 「はい、警察はあなたが抗議活動についてFacebookに投稿したものを監視しています」。The Daily Dot。2020年6月29日。2020年7月13日時点のオリジナルよりアーカイブ。 2020年7月9日閲覧。
- ^ Hvistendahl, Mara; Brown, Alleen (2020年6月26日). 「漏洩文書によると、法執行機関は抗議者の通信を徹底的に調査し、ミネアポリスの警官に誇張した脅迫を行っていた」The Intercept。2020年6月27日時点のオリジナルよりアーカイブ。2020年6月28日閲覧。
- ^ マハリー、マイク(2020年6月27日)。「文書はフュージョンセンターのナンバープレート監視への参加を暴露」。テンス・アムエンドメント・センター。2020年7月6日時点のオリジナルよりアーカイブ。 2020年7月11日閲覧。
- ^ ハガティ、コリーン(2020年7月10日)。「『これは時限爆弾だ』―漏洩した文書が同性愛嫌悪で人種差別的な警察教官を暴露」デイリードット。2020年7月10日時点のオリジナルよりアーカイブ。 2020年7月11日閲覧。
- ^ ニューマン、ダン(2020年6月30日)。「議員らがメイン州の秘密警察諜報機関への資金援助停止を要求」ビーコン。 2020年7月11日閲覧。
- ^ Slapinski, Mark (2020年7月1日). 「BlueLeaks: 米法執行機関はイランのハッカーを恐れていた」. Toronto Today . 2020年7月9日時点のオリジナルよりアーカイブ。 2020年7月11日閲覧。
- ^ ペティ、マシュー(2020年7月7日)。「独占:中国のエージェントはドローンでアメリカの天然ガスプラントを占拠しようとしたのか?」ナショナル・インタレスト。 2020年7月11日閲覧。
- ^ Slapinski, Mark (2020年7月6日). 「国土安全保障省、2020年国勢調査へのロシアの干渉に備える」. Toronto Today . 2020年7月11日時点のオリジナルよりアーカイブ。 2020年7月11日閲覧。
- ^ ab ウィルソン、ジェイソン(2020年8月17日)。「グーグルが極右ユーザーのデータを法執行機関に提供していたことが文書で明らかに」ガーディアン。2020年9月6日閲覧。
- ^ Low, Cherlynn (2020年8月17日). 「Googleが過激派ユーザーの識別情報を法執行機関に送信したと報じられる」Engadget . 2020年9月6日閲覧。
- ^ 「Twitterは、ハッカーが入手した警察のファイル「BlueLeaks」を公開したグループを永久禁止にした」。Business Insider Nederland(オランダ語)。2020年6月24日。2020年7月9日時点のオリジナルよりアーカイブ。 2020年7月9日閲覧。
- ^ Bajak, Frank (2020年7月9日). 「ドイツ、米警察の盗まれたファイルをホスティングするサーバーを押収」. Associated Press . 2020年7月9日時点のオリジナルよりアーカイブ。 2020年7月11日閲覧。
- ^ Lee, Micah (2020年7月15日). 「251の法執行機関ウェブサイトのハッキングにより、70万人の警官の個人データが漏洩」The Intercept . 2021年10月13日閲覧。
- ^ Franceschi-Bicchierai, Lorenzo (2020年7月20日). 「ICEが『Blue Leaks』をホストしたThe-Eyeアーカイブサイトの管理者に質問」Vice。2020年7月20日時点のオリジナルよりアーカイブ。 2020年7月20日閲覧。
- ^ ジェフ・エルダー。「『ケイザー・ソーゼ』はいかにしてジョージ・フロイド抗議者を追跡していた警官を暴露した警察文書の秘密の宝庫を漏らしたか」。ビジネス・インサイダー。 2021年2月19日閲覧。
