Clintonová takmer naletela na phishing. FBI zverejnila podrobnosti o jej kauze

Niekoľkomesačné vyšetrovanie sa nakoniec neskončilo obvinením prezidentskej kandidátky. No napriek tomu FBI vo svojej správe označuje Clintonovej rozhodnutie používať súkromný emailový server za nebezpečné a nezodpovedné.

Zverejnená 47-stranová správa síce neobsahuje žiadne prelomové odhalenia, no popisuje množstvo nových detailov, ktoré FBI zistila pri vyšetrovaní. Potvrdilo sa, že súkromné servery Clintonovcov boli počas jej pôsobenia ako ministerky zahraničných vecí terčom niekoľkých útokov hackerov.

Podľa správy sa zahraničným hackerom podarilo získať prístup k viacerým emailovým kontám. Tie patrili ľuďom, ktorí pravidelne komunikovali s prezidentskou kandidátkou. Napriek tomu, že sa takto dostali k časti komunikácie (napr. Sidney Blumenthal), nepotvrdilo sa podozrenie, že bola napadnutá schránka samotnej Clintonovej. Lenže ako sa spomína v správe, FBI sa nedostala ku všetkým zariadeniam, ktoré boli potenciálne použité na výmenu emailov a teda nie je možné s určitosťou vylúčiť, že sa hackeri ku komunikácií nedostali.

Celkovo by sa malo jednať o 13 mobilných zariadení a päť iPadov, pričom osem mobilných zariadení bolo použitých počas jej pôsobenia vo funkcii ministerky zahraničia. Clintonová odovzdala iba dva iPady, väčšinu zariadení teda FBI nemohla preskúmať.

Forenzný tím potvrdil, že doména clintonemail.com používaná pre emailový server nemala od januára do marca 2009 SSL certifikát. Tento certifikát je potrebný na šifrovanie komunikácie medzi zariadením a serverom. Jeho absencia spolu s nezabezpečeným serverom boli rizikové najmä pri zahraničných cestách, pri ktorých využívala aj nezabezpečené telefóny BlackBerry.

Správa potvrdzuje, že pri týchto cestách Clintonová dostala niekoľko mailov, ktoré boli klasifikované ako tajné či prísne tajné. Vo svojej výpovedi tvrdila, že si nebola vedomá, že označenie „(c)“ sa používa pre utajované správy, a že veľmi nedala na rozdiely v utajení.  

Bryan Pagliano, technik spravujúci server, potvrdil, že server bol viackrát vystavený brute-force útokom, počas ktorých sa hackeri snažia veľkým množstvom pokusov „uhádnuť“ prístupové heslo. Častými boli i spearphishingové útoky, na ktoré sa Clintonová takmer nachytala, a na jeden z týchto nebezpečných emailov odpovedala „Je to skutočne od teba? Bála som sa to otvoriť!“. V jednom prípade musel byť server úplne vypnutý, keď neznámy hacker získal prístup k účtu jedného člena tímu. Vyšetrovateľom sa však nepodarilo zistiť, ako sa mu to podarilo.

Podľa správy Hillary Clintonová nikdy nepožiadala o povolenie na použitie súkromného emailového serveru, aj napriek tomu, že bola povinná urobiť to. Podľa jej sa tak správala z pohodlnosti, a nie aby sa vyhla dátovým záznamom. FBI našla aj takmer 20-tisíc pracovných a súkromných emailov, ktoré im Clintonová neodovzdala spolu s ostatnými.

Zaujímavým je aj spracovanie emailov po ukončení jej funkčného obdobia. Po odovzdaní pracovných emailov úradom odkázala, že dovtedajšia komunikácia staršia ako 60 dní má byť vymazaná. Členovia jej tímu si však svoju prácu zanedbali, čo si uvedomili až po odhalení celej kauzy v marci 2016, keď boli maily dodatočne vymazané.

(MK)