Разделы

Безопасность ИТ в госсекторе

Экс-работник Twitter шпионил за пользователями в интересах Саудовской Аравии

Бывший технический сотрудник Twitterдобывал личную информацию о критиках королевского дома Саудовской Аравии и самовольно закрывал их аккаунты. Его остановили только через четыре с лишним года.

10-20 лет тюрьмы

Бывший сотрудник Twitter Ахмад Абуаммо (Ahmad Abouammo) признан виновным в нелегальном сборе личной информации о некоторых пользователях сервиса в интересах Саудовской Аравии (СА).

Его признали виновным также в отмывании денег, заговоре с целью совершения мошенничества с использованием коммуникационных сетей и подделке регистрационных данных. Главное, впрочем, это работа на правительство Саудовской Аравии. Все это вместе может обойтись Абуаммо в тюремный срок от 10 до 20 лет.

Согласно обвинительному заключению, Абуаммо и еще один бывший сотрудник Twitter Али Алзабара (Ali Alzabarah), были завербованы спецслужбами Саудовской Аравии в 2014 г. Им была поставлена задача собирать непубличную информацию об аккаунтах Twitter, принадлежавших или связанных с известными критиками Королевства Саудовской Аравии и членов королевского дома.

Абуаммо и Алзабара (который сам является гражданином Саудовской Аравии) получили несанкционированный доступ к конфиденциальной информации лиц, интересовавших спецслужбы СА. В частности — к информации из почтовых ящиков, сведениям об устройствах, которыми те пользовались, биографической информации, предоставляемой самими пользователями, включая дату рождения, а также логи с информацией о сетевых ресурсах, которые посещали жертвы слежки, и их активности в Twitter. Собирались также данные, позволявшие определить физическое местоположение человека.

tvit_600.jpg
Бывший сотрудник Twitter следил за критиками властей Саудовской Аравии
Как с помощью ad-hoc инструмента снизить расходы на внедрение аналитики
Импортонезависимость

Алзабара устроился в Twitter в качестве специалиста по технической поддержке ресурса в августе 2013 г. В период между 21 мая и 18 ноября 2015 г. он находился в тесном контакте со спецслужбами СА и осуществлял слежку более чем за 6 тыс. разных аккаунтов. Информацию о нескольких десятках таких аккаунтов полицейские органы Саудовской Аравии затребовали от Twitter по официальным каналам.

Абуаммо, в свою очередь, выступал в качестве «иностранного агента» на территории США; он также занимался фальсификацией записей, чтобы помешать расследованию со стороны ФБР. Кроме того, он удалил некоторую информацию с платформы и самовольно закрыл несколько аккаунтов в Twitter по запросу от Саудовской Аравии. Кроме того, он раскрыл личности некоторых пользователей.

Банка варенья и корзина печенья

За свои услуги Абуаммо получил от представителей Саудовской Аравии $300 тыс., очень дорогие брендовые часы (федеральным агентам он соврал, что это реплика стоимостью $500).

Кроме Абуаммо и Алзабары в обвинительном заключении фигурирует некий Ахмед Аль-Мутаири (Ahmedal Mutairi), он же Ахмед Алджбрин (Ahmed Aljbreen), сотрудник маркетинговой компании из Саудовской Аравии, связанной с королевским домом. Он выступал в качестве посредника между бывшими работниками Twitter и властями Саудовской Аравии.

«Это большой успех спецслужб одной страны и крупный провал для сервиса глобальной значимости, который не смог выявить и остановить масштабную инсайдерскую угрозу, — говорит Алексей Водясов, технический директор компании SEQ. — Абуаммо и его деятельность несколько лет оставались незамеченными, в то же время объекты слежки оказались в большой опасности. Единственный способ застраховаться от подобного - сократить до абсолютного минимума количество личной информации, которую пользователь предоставляет онлайн-сервису».

Абуаммо был арестован ФБР в 2019 г. в Сиэттле. Тогда же ему и Алзабаре были предъявлены обвинения в злоупотреблениях.

Роман Георгиев