Vụ lộ tài liệu mật của NSA cho Nga

Thứ Năm, 20/10/2022, 20:50

Ngày 28/9/2022, FBI đã bắt giữ Jareh S. Dalke, 30 tuổi, phần tử đã cố gắng bán cho người Nga một số tài liệu được phân loại cao mà anh ta đã cóp nhặt trong chưa đầy 1 tháng khi làm việc cho Cơ quan an ninh quốc gia Mỹ (NSA).

Tại thời điểm bị bắt, Jareh Sebastian Dalke đã sinh sống ở thành phố Colorado Springs (tiểu bang Colorado). Anh ta lấy bằng cử nhân về An ninh mạng và Đảm bảo thông tin của Đại học Western Governor's từ năm 2019. Tháng 6/2022, Jareh Dalke trở thành nhân viên dân sự của NSA và bắt đầu làm việc trong tư cách của nhà thiết kế an ninh các hệ thống thông tin tại một cơ sở của NSA nằm tại khu vực tàu điện ngầm Washington DC.

Đánh cắp tài liệu mật rồi giao nhầm cho… nhân viên FBI

Lúc còn ở NSA, Jareh Dalke đã sớm có quyền truy cập vào thông tin tuyệt mật ngoài những gì anh ta được phép xem. “Điều này là do một cấu hình sai trong hệ thống” như cách mà sau này Jareh Dalke đã giải thích với người mua thông tin phía Nga. Thật kinh ngạc khi anh ta tìm ra được lỗ hổng này chỉ trong vòng vỏn vẹn 10 ngày sau khi bắt đầu làm việc ở NSA: in một trong những tài liệu mật bị đánh cắp vào ngày 17/6/2022.

Vụ lộ tài liệu mât của NSA cho Nga -0
Trang web của SVR (Cục tình báo nước ngoài của Nga) công bố trên mạng.

Sau đó, Jareh Dalke đã in chí ít 3 tài liệu bổ sung mà anh ta đã tăm tia trong kho lưu trữ của NSA. Việc lấy ra các tài liệu in có vẻ dễ dàng hơn so với thông tin ở dạng điện tử vì sau này có thể bị phát hiện bởi các cổng dò tìm. Trước đó rõ ràng là NSA không kiểm tra túi xách và nhân viên bảo vệ tòa nhà chỉ tiến hành các cách thức kiểm tra ngẫu nhiên, hoặc làm một cách thận trọng nhằm giữ và xây dựng lòng tin của các nhân viên. Không rõ làm cách nào Jareh Dalke đã chuyển các tài liệu tuyệt mật cho “khách hàng”. 

Theo các hồ sơ tòa án do FBI đệ trình thì Jareh Dalke đột ngột rời khỏi NSA với lý do “bận việc gia đình nên buộc phải dừng việc khoảng 9 tháng, khoảng thời gian mà NSA không thể hỗ trợ được”. Jareh Dalke nộp đơn xin nghỉ việc vào ngày 28/6/2022 được trả lời thẩm vấn về việc Giải tỏa / Xóa TS/SCI vào ngày 1/7/2022.

Cuối tháng 7/ 2022, Jareh Dalke bắt đầu liên lạc với ai đó mà y tin rằng người này sẽ kết nối với chính phủ Nga, nhưng nhân vật đó thực sự lại là một điệp viên chìm của FBI. Theo FBI thì họ đã trao đổi những thông điệp thư điện tử được mã hóa thông qua một nhà cung cấp thư điện tử nước ngoài hợp pháp, kiểu như công ty ProtonMail của Thụy Sỹ, hoặc một nhà cung cấp thư điện tử bảo mật tương tự.

Theo hồ sơ tòa án thì Jareh Dalke nói với đặc vụ ngầm FBI rằng: “Gần đây tôi biết được rằng di sản của mình gắn liền với đất nước các anh, đây là một phần giải thích tại sao tôi đến với anh để chống lại những người khác”.

Dù đã rời NSA nhưng Jareh Dalke vẫn nói rằng mình đã làm việc cho chính phủ Mỹ. Kế đó Jareh Dalke đã nói với người liên hệ với mình rằng “tôi đã trích xuất một số thông tin ở mức độ rất cao” có liên quan đến việc nhắm mục tiêu nước ngoài của hệ thống Mỹ và thông tin về các hoạt động mạng, trong số những chủ đề khác.

Jareh Dalke nói thêm rằng hiện thời mình được giao nhiệm vụ ở một nơi khác không cho phép bản thân tiếp cận những thông tin như vậy, nhưng đang có kế hoạch quay lại nơi cũ để từ đó có thể tiếp cận thông tin ở cả NSA và cơ quan chính phủ khác. Jareh Dalke đã bán tin để đổi lấy một loại tiền điện tử và nói rằng “có một cơ hội để giúp cân bằng quy mô thế giới, trong khi vẫn hướng đến nhu cầu của riêng cá nhân tôi”.

Vụ lộ tài liệu mât của NSA cho Nga -0
Tòa nhà Union Station ở Denver (Colorado) nơi Jareh Dalke cung cấp các tài liệu được phân loại cao của NSA cho người mà y tưởng là điệp viên Nga.

Ngày 5/8/2022, điệp viên FBI đã hỏi Jareh Dalke một số bằng chứng, sau đó Dalke đã gửi cho anh ta 3 đoạn trích (2 đoạn là các tài liệu Tối mật và 1 đoạn là tài liệu được phân loại đề là Mật). Theo các hồ sơ của NSA thì Jareh Dalke đã in các tài liệu này vào trong 3 ngày 17, 22 và 23/6/2022 và cũng chỉ nhân viên NSA mới in được toàn bộ các tài liệu này.

Đến ngày 10/8/2022, Jareh Dalke cũng gửi một người liên hệ bí mật một tài liệu đầy đủ của một cơ quan chính phủ Mỹ, như một “thể hiện thiện chí” và rằng “tôi sẵn sàng cung cấp đầy đủ tài liệu mà không cần đặt trước”. Tài liệu 4 trang này chứa thông tin về một nhà lãnh đạo chính phủ nước ngoài và được phân loại SECRET/NOFORN.

Nhận tiền và bị bắt

Ngày 26/8/2022, Jareh Dalkecho biết anh ta đang mắc nợ khoản tiền 237.000 USD và 93.000 USD sẽ đến hạn thanh toán rất sớm. Theo đó, Jareh Dalke yêu cầu số tiền 85.000 USD để đổi lại mọi thông tin mật mà mình đang sở hữu.

Dalke cũng nói với người liên lạc (điệp viên chìm FBI) rằng sẽ chia sẻ thông tin bổ sung trong tương lai nếu một khi quay trở lại Washington DC. Ngày 11/8/2022, Jareh Dalke lại nộp đơn xin một vị trí bên ngoài NSA. Vì phòng nhân sự của NSA không hay biết về cuộc điều tra của FBI với Jareh Dalke nên đã tiến hành phỏng vấn qua điện thoại với anh ta vào ngày 24/8/2022, trong đó Jareh Dalke bày tỏ nguyện vọng sớm quay trở lại cơ quan.

Điều này tương tự với Edward Snowden, gã đã nhận công việc cuối cùng ở NSA để được tiếp cận nhiều hơn. Tuy nhiên, trong khi Snowden đang đảo mắt tìm kiếm các thông tin bổ sung về những nỗ lực thu thập của NSA, thì Jareh Dalke lại chăm chăm nghĩ đến tiền và tỏ ra cẩu thả hơn nhiều trong việc che  đậy dấu vết kỹ thuật số của mình. Ngày 25/8/2022, điệp viên chìm FBI đã chuyển một lượng tiền điện tử thứ hai tới một địa chỉ mà Jareh Dalke đã cung cấp từ trước.

Vụ lộ tài liệu mât của NSA cho Nga -0
Tài liệu của NSA do Reality Winner rò rỉ trên trang web điều tra The Intercept vào năm 2017.

Vài ngày sau đó, Dalke đặt cọc tương tự cùng loại tiền điện tử trong một tài khoản mang tên thật của anh ta ở sàn giao dịch tiền điện tử Kraken mà từ đó sẽ rút cùng số tiền bằng đồng đô la Mỹ (4.500 USD) và tiền đặt cọc tại tài khoản ngân hàng của mình. Sau nhiều lần qua lại, cuối cùng Jareh Dalke và điệp viên chìm FBI đã nhất trí chuyển toàn bộ tài liệu ở Denver (Colorado).

Jareh Dalke được thông báo rằng một kết nối an toàn sẽ có sẵn tại Union Station, và đến ngày 28/9/2022 (giữa 11 giờ 30 phút trưa và 3 giờ 30 phút chiều) khoảng thời gian để anh ta có thể chuyển tài liệu tuyệt mật.

Không rõ cơ cấu hoạt động tại Union Station, nhưng một tùy chọn có khả năng là thông qua kết nối wi-fi. Điều đó sẽ cho phép giao tiếp ở một khoảng cách nhất định mà không cần phải gặp mặt trực tiếp, hoặc dùng mạng điện thoại, hay Internet.  Ngày 28/9/2022, Jareh Dalke ung dung đến Union Station và dùng laptop của mình để chuyển 5 tài liệu mật thông qua kết nối bảo mật. Sau đó gã bị FBI bắt giữ.

Lộ sáng những tài liệu phân loại cao

Tại Denver (Colorado), Jareh Dalke đã gửi 5 tài liệu tuyệt mật cho điệp viên chìm FBI như sau: A) Một lá thư mà anh ta đã viết rằng mình rất hạnh phúc để cung cấp thông tin và hỏi liệu có bất kỳ tài liệu nào mà người Nga mong muốn khi anh ta quay lại văn phòng chính của mình; B) Một tài liệu đánh máy dài 10 trang chứa thông tin bổ sung liên quan đến đánh giá đe dọa về khả năng tấn công quân sự của chính phủ nước ngoài.

Tài liệu phân loại dạng TS//SI-G//OC/REL TO USA, CAN, GBR/FISA; C) Một tài liệu đánh máy dài 14 trang chứa thông tin bổ sung liên quan đến các khả năng tấn công nhạy cảm của Mỹ, một phần liên quan đến một chính phủ nước ngoài. Tài liệu được phân loại dạng TS//SI-G//OC/NF; D) Một tài liệu đánh máy dài 14 trang chứa thông tin bổ sung liên quan đến việc cập nhật một chương trình mật mã nhất định.

Tài liệu phân loại dạng  TS//SI-G//OC/NF; E) Một phụ lục được đánh máy dài 14 trang chứa thông tin bổ sung liên quan đến các kế hoạch cập nhật một chương trình mật mã nhất định. Tài liệu được phân loại dạng TS//SI-G//OC/NF.

Vụ lộ tài liệu mât của NSA cho Nga -0
Báo cáo tình báo được phân loại TOP SECRET//COMINT-GAMMA được công bố bởi Wikileaks trong năm 2015.

Những chữ viết tắt trong 5 tài liệu tuyệt mật này được hiểu là TS = Tối mật (việc công bố sẽ gây thiệt hại đặc biệt nghiêm trọng cho an ninh quốc gia); SI = Tình báo đặc biệt (Tình báo từ các liên lạc nước ngoài bị đánh chặn); G = GAMMA (chặn thông tin liên lạc có độ nhạy cảm cao); OC = ORCON (Người khởi tạo kiểm soát thông tin mà nó được công bố); NF = NOFORN (Thông tin có thể không được tiết lộ cho người nước ngoài); REL TO USA, CAN, GBR (Có sẵn ở Mỹ, Canada  và Vương quốc Anh); FISA (Thông tin xuất phát từ hoạt động thu thập tình báo FISA ngay trên lục địa Mỹ).

Điểm đáng chú ý là tất cả 4 tài liệu mật mà Jareh Dalke gửi cho người liên lạc mật đều đánh dấu phân loại GAMMA, nó là một ngăn của Hệ thống kiểm soát tình báo đặc biệt (SI) nhằm cung cấp cơ chế bảo vệ bổ sung cho việc đánh chặn các liên lạc nhạy cảm cao. Những tài liệu này được bảo vật chặt chẽ và thậm chí trong số hơn 1.000 tài liệu được công bố trong lần rò rỉ của Edward Snowden thì không có cái nào đến từ ngăn GAMMA.

Nguyễn Thanh Hải (Tổng hợp)
.
.