Співробітник розвідки США заарештований за шпигунство


28-річний Натан Лаатш працював у відділі внутрішніх загроз Агентства оборонної розвідки США та мав допуск до найсекретніших документів

Зображення Ars Technica
Зображення Ars Technica

Двадцятивосьмирічний Натан Лаатш до вчорашнього дня працював фахівцем з кібербезпеки в Агентстві оборонної розвідки США. Він мав допуск до найсекретніших документів та працював у відділі внутрішніх загроз. Лаатш проводив свої робочі дні, забезпечуючи моніторинг користувачів, які мали доступ до систем агентства, включаючи співробітників, які перебували під таємним внутрішнім розслідуванням.

Враховуючи, що Лаатш був одним із тих, хто стежив за іншими, він, очевидно, мав надзвичайну впевненість у власній здатності уникнути виявлення, якби вирішив діяти проти системи. Він колись писав, що дурні помилки, які роблять інші ідіоти, не будуть складними для нього, щоб їх уникнути. Агентство оборонної розвідки навіть не могло розпочати розслідування щодо Лаатша, не повідомивши його про це.

Лаатш, який отримав ступінь з кібербезпеки у Флоридському політехнічному університеті в 2018 році, незабаром отримав доступ до серйозних урядових секретів в агентстві, до якого приєднався в 2019 році. Зрештою він мав не лише допуск до найсекретніших документів, але й був допущений до різних спеціальних програм доступу — деяких із найглибших секретів уряду. Здавалося, він був відносно задоволений своєю роботою, але політичні потрясіння останнього десятиліття похитнули його віру в те, що представляла Америка, та цілі, яким служила його робота.

До березня 2025 року Лаатш досяг повного розчарування та нібито надіслав анонімний електронний лист дружній іноземній державі, пропонуючи поділитися з нею секретною інформацією. У листі говорилося, що нещодавні дії нинішньої адміністрації надзвичайно турбують його, він не погоджується з цінностями цієї адміністрації та має намір діяти на підтримку цінностей, які колись відстоювали Сполучені Штати.

ФБР незабаром отримало цей електронний лист і швидко з'ясувало, що Лаатш був далеко не таким хорошим у безпеці, як думав. Анонімний електронний лист включав два фото, що показували передню та задню частини урядового посвідчення особи того типу, який використовується в розвідувальній спільноті. Ім'я та фото власника були затерті. Однак, згідно з ФБР, через іншу інформацію, яка не була затерта на одному з урядових посвідчень, правоохоронні органи змогли визначити, що урядове посвідчення належало Лаатшу.

ФБР швидко отримало доступ до анонімного облікового запису електронної пошти, який використовувався для надсилання повідомлення. Вони виявили, що в день створення цього облікового запису він отримав повідомлення з другого облікового запису електронної пошти, можливо, як тест, який виявився одним із облікових записів Лаатша та містив його ім'я як частину адреси електронної пошти.

Цей другий обліковий запис електронної пошти, коли ФБР його перевірило, був створений з використанням повного імені Лаатша, дати народження та номера телефону. Обидва облікові записи електронної пошти використовувалися з однієї IP-адреси, що свідчило про те, що вони контролювалися однією особою. IP-адреса, яка використовувалася для них обох, вела до резиденції Лаатша.

Витікач дійсно запропонував перенести розмову на зашифровану платформу обміну повідомленнями, але шкода вже була завдана.

ФБР негайно розпочало операцію-пастку, видаючи себе за дружню країну, просячи Лаатша скопіювати деякі цікаві дані та надати їх у схованці в парку в північній Вірджинії. Лаатш нібито пішов на роботу в агентство, використовуючи своє глибоке знання комп'ютеризованих систем відстеження агентства, щоб уникнути виявлення, копіюючи секретні документи в блокноти від руки, потім вириваючи аркуші паперу та засовуючи їх у шкарпетки.

Це, здавалося, спрацювало досить добре, за винятком того факту, що внутрішнє відеоспостереження агентства спостерігало за тим, як він це робить, при цьому агенти ФБР відзначали навіть способи, якими Лаатш намагався приховати свій блокнот, коли поруч проходили колеги.

Першого травня 2025 року Лаатш нібито записав свої нотатки, зберіг їх на флеш-накопичувачі та залишив їх, як було запитано, в парку Александрії. Накопичувач пізніше був вилучений ФБР. Восьмого травня Лаатш повідомив своєму контакту, що він не шукає грошей, а громадянство вашої країни, оскільки не очікує, що тут все покращиться в довгостроковій перспективі, навіть у разі змін у майбутньому.

Лаатш був заарештований вчора, 29 травня.

— За матеріалами Ars Technica