CIA職員が「ハッキングツールを開発している」と装い、極秘プログラムを偽装して1億9,000万ドルを詐取


  • 元CIA職員が学歴・経歴の詐称を認め、最高レベルの機密取扱資格を伴う上級職を獲得
  • 偽の情報機関プログラムを使い、約1億9,400万ドルを詐取した疑い
  • FBIは金塊、現金、高級資産を押収。最長20年の禁錮刑に直面

49歳の男が履歴書に虚偽の経歴を記載してCIAに採用され、高い地位に就くと、その立場を悪用して米政府から数百万ドルを盗み出しました。男はその資金で贅沢な暮らしを送っていましたが、ついに逮捕され、最長20年の禁錮刑に直面しています。

マーティン・スコセッシ監督の映画「ウルフ・オブ・ラングレー」のあらすじではありません。米司法省(DoJ)が事実を確認したもので、詐欺を働いたのはバージニア州アッシュバーン在住のデビッド・J・ラッシュ(David J. Rush)被告です。同被告は「連邦政府を欺く計画の実行」について有罪を認めました。

CIAのジョン・ラトクリフ長官は次のように述べています。「内部調査で犯罪の可能性が判明したため、CIAはただちに本件をFBIに付託しました。デビッド・ラッシュは自らの地位を悪用して国民の信頼を裏切った人物であり、その行為について全面的に責任を問われるべきです」

ラングレーのウルフ

裁判所の文書によると、ラッシュ被告は採用面接で学歴と軍歴について嘘をつき、最終的に連邦機関の上級幹部職を得ました。この職位で同被告が保持していたのが、TS/SCI(Top Secret/Sensitive Compartmented Information)の機密取扱資格です。一部の政府機関が、政府で最も機微な機密情報へのアクセスを管理するために用いる区分です。

この資格は、米国で最高水準の機密区分であるTop Secretの資格に、機密区分情報(SCI)へアクセスできる適格性を組み合わせたものです。SCI自体にも、さらに追加のセキュリティ上の制限が課されています。

この資格によって、ラッシュ被告は米政府の高度な機密情報にアクセスできました。それ以上に重要なのは、偽の「特別アクセスプログラム(Special Access Program)」を作り上げ、予算を獲得できたことです。同被告はこの資金を使って約1億4,500万ドルを自分自身に送金し、高級不動産や腕時計、「少なくとも1台の自動車」を購入しました。さらに、約4,600万ドル相当の金塊298本も手に入れています。同被告が手にした米政府資金は、合計で1億9,359万400ドルに上ります。

2億ドル近い金額は端金ではなく、誰かが異変に気づいたとみられます。5月19日、FBIはラッシュ被告の自宅を家宅捜索しました。捜査当局は、金塊298本、200万ドルを超える現金、10万ユーロあまりのユーロ紙幣、そして大半がロレックスの「多数の高級腕時計」を押収しています。同被告はその後、有罪を認め、金塊、現金、腕時計30本、2026年型BMWアルピナ2台(1台あたり15万ドル超)、盗んだ資金で購入したすべての不動産の没収に同意しました。

FBIのカシュ・パテル長官は次のように述べています。「デビッド・ラッシュは自ら認めたとおり、政府から数億ドルをだまし取り、その資金を贅沢な買い物に流用しました。ラッシュは自らの宣誓、同僚、そして米国民を裏切っており、今後はその行為について法の裁きを受けることになります。今回の有罪答弁は、国民の信頼を守るというFBIの決意を示すものです。政府内の地位も、機密取扱資格も、政府の資源へのアクセスも、誰かを法の上に置くものではありません」

最長20年の禁錮刑

DoJによると、ラッシュ被告に対する量刑の言い渡しは2027年1月28日です。最長20年の禁錮刑に加え、3年間の保護観察付き釈放、財産の没収、被害弁償、罰金が科される可能性があります。

DoJは「連邦地方裁判所の判事が、米国量刑ガイドラインやその他の法定要素を考慮したうえで、量刑を決定します」としています。

TechCrunchによると、ラッシュ被告は2010年に採用され、以来、諜報活動のためのハッキングツールや手法の開発に携わってきました。同被告の「特別アクセスプログラム」は、「ごく少数の人間にしか存在が知らされないほど機微な、監視または情報収集活動」だと説明されていました。

ラッシュ被告は、戦争や自然災害、あるいは同様の大規模な混乱が起きた場合に備える「政府の業務継続」計画を装い、このコンパートメント化されたプログラムを構築したとされます。金塊は、だまし取られた国防関連の請負業者が購入したとみられ、ラッシュ被告はそれを自宅に持ち帰っていました。

メールユーザーを自分自身から守る

Microsoftは数年前から、フィッシングメールで送り付けられる悪意ある添付ファイルをユーザーがダウンロードして実行するのを防ぐため、さまざまなファイル形式を「ブロックリスト」に追加してきました。The Registerが振り返っているとおり、同社は2023年12月、マルウェアの配布に悪用されたms-appinstallerプロトコルハンドラーをデフォルトで無効にしています。

その後、Microsoftは.py(Pythonファイル)、.ps1(PowerShellファイル)、.cab(キャビネットファイル)もブロックしました。.msixと.msixbundleの形式についても、対応までにこれほど時間がかかったことに驚く声が一部で上がっています。



翻訳元: https://www.techradar.com/pro/security/cia-officer-said-he-was-developing-hacking-tools-but-actually-stole-usd190-million-in-top-secret-fraud-scam

本記事は techradar.com の記事を翻訳・要約したものです。