Piratage d'une application utilisée par un conseiller de Trump : des données gouvernementales volées à grande échelle

Hacker who breached communications app used by Trump aide stole data from across U.S. government

Piratage d'une application utilisée par un conseiller de Trump : des données gouvernementales volées à grande échelle

Un pirate informatique a compromis une application de messagerie utilisée par d'anciens responsables de l'administration Trump, dérobant des données sensibles provenant de multiples agences gouvernementales américaines. Cette violation, révélée par une enquête de Reuters, soulève des questions cruciales sur la sécurité des communications officielles.

L'analyse de Reuters a identifié plus de 60 utilisateurs gouvernementaux dans les données fuites de l'application TeleMessage, fournies par l'organisation Distributed Denial of Secrets. Parmi les victimes figuraient des agents des services secrets, des diplomates, des membres de la Maison Blanche et des responsables des douanes.

Les messages interceptés, couvrant principalement la période autour du 4 mai, apparaissaient souvent fragmentaires. Bien que Reuters n'ait pas trouvé d'informations clairement sensibles, certains échanges concernaient les déplacements de hauts fonctionnaires, dont un événement au Vatican et une visite en Jordanie.

L'application TeleMessage, peu connue du public, avait attiré l'attention lorsque Mike Waltz, ancien conseiller à la sécurité nationale, fut photographié en train de l'utiliser lors d'une réunion gouvernementale. Le service, qui archive les messages conformément aux règles fédérales, a été suspendu depuis le 5 mai par mesure de précaution.

Plusieurs agences ont confirmé l'authenticité des messages fuits, dont une entreprise financière et un demandeur d'aide de la FEMA. Cependant, la plupart des responsables contactés par Reuters n'ont pas répondu ou ont renvoyé vers leurs administrations respectives.

Smarsh, la société propriétaire de TeleMessage basée à Portland, n'a pas commenté la fuite. La Maison Blanche a reconnu être au courant de l'incident sans préciser son utilisation de la plateforme. Le Service Secret a confirmé qu'une petite partie de son personnel utilisait TeleMessage.

Les données de contrats fédéraux révèlent que plusieurs agences, dont le Département d'État et le CDC, avaient des accords avec TeleMessage ces dernières années. Le CDC a précisé avoir testé puis abandonné l'application en 2024.

Les experts en cybersécurité soulignent que même sans contenu sensible, les métadonnées volées (identités des interlocuteurs et horaires des conversations) représentent un risque important pour la sécurité nationale. Jake Williams, ancien de la NSA, qualifie ces informations de "trésor pour le renseignement".

Ce piratage rappelle un précédent impliquant Mike Waltz, qui avait accidentellement inclus un journaliste dans un chat Signal où des raids au Yémen étaient discutés en temps réel. L'utilisation de TeleMessage par Waltz n'a pas été expliquée publiquement, et ni lui ni la Maison Blanche n'ont répondu aux questions à ce sujet.

Tin giật gân: Tin tặc đánh cắp dữ liệu nhạy cảm từ ứng dụng liên lạc của chính phủ Mỹ, ảnh hưởng đến nhiều quan chức cấp cao

Một vụ xâm nhập hệ thống liên lạc TeleMessage - ứng dụng từng được cựu cố vấn an ninh quốc gia Mỹ Mike Waltz sử dụng - đã làm rò rỉ dữ liệu từ hơn 60 quan chức chính phủ, bao gồm nhân viên Nhà Trắng, nhân viên ngoại giao và đặc vụ mật vụ. Sự việc làm dấy lên lo ngại về an ninh dữ liệu trong chính quyền Mỹ.

Theo điều tra của Reuters, dữ liệu bị rò rỉ bao gồm tin nhắn trong khoảng thời gian một ngày kết thúc vào ngày 4/5, được cung cấp bởi tổ chức phi lợi nhuận Distributed Denial of Secrets. Mặc dù nhiều tin nhắn không đầy đủ, Reuters đã xác minh được tính xác thực của một số nội dung với các cá nhân liên quan.

Ứng dụng TeleMessage, vốn ít được biết đến ngoài giới chính phủ và tài chính, thu hút sự chú ý sau khi một bức ảnh chụp Waltz sử dụng ứng dụng này trong cuộc họp nội các được công bố vào ngày 30/4. Dịch vụ này cho phép lưu trữ tin nhắn từ các ứng dụng phổ biến theo quy định của chính phủ.

Mặc dù không phát hiện thông tin nhạy cảm nào trong số dữ liệu rò rỉ, Reuters ghi nhận một số cuộc trò chuyện liên quan đến kế hoạch di chuyển của quan chức cấp cao, bao gồm chuyến thăm Vatican và Jordan. Cơ quan An ninh mạng Mỹ (CISA) đã khuyến cáo ngừng sử dụng ứng dụng sau vụ việc.

Các cơ quan chính phủ bao gồm Bộ Ngoại giao, Cơ quan Quản lý Khẩn cấp Liên bang (FEMA) và Cơ quan Mật vụ xác nhận một số nhân viên của họ đã sử dụng TeleMessage. Trong khi FEMA tuyên bố không có bằng chứng dữ liệu bị xâm phạm, Cơ quan Kiểm soát Biên giới cho biết đang điều tra vụ việc.

Chuyên gia an ninh mạng Jake Williams cảnh báo ngay cả khi nội dung tin nhắn không nhạy cảm, lượng metadata bị rò rỉ (bao gồm thông tin về người tham gia và thời gian trò chuyện) vẫn tiềm ẩn nguy cơ lớn về tình báo. Đây được coi là 'quyền truy cập thông tin tình báo cấp cao'.

Vụ việc này làm dấy lên lo ngại về an ninh thông tin trong chính quyền, đặc biệt sau sự cố trước đó khi Waltz vô tình thêm một nhà báo vào nhóm trò chuyện Signal nơi các quan chức thảo luận về không kích Yemen. Hiện Waltz và Nhà Trắng chưa đưa ra bình luận về việc sử dụng TeleMessage.