Een voormalig medewerker van de Amerikaanse geheime dienst NSA heeft bekend dat hij geheime informatie van zijn werkgever heeft gestolen. Die gestolen documenten zouden vervolgens weer van zijn eigen computer zijn gestolen door Russische hackers, waardoor NSA-hacktools op straat kwamen te liggen.
Dat meldt The New York Times op basis van een persbericht dat door het Amerikaanse Ministerie van Justitie is online gezet. De 67-jarige Nghia Hoang Pho, die van origine Vietnamees is, maar is genaturaliseerd tot Amerikaan, heeft schuld bekend aan het bewust meenemen van vertrouwelijke informatie, en dat ging zowel om digitale documenten als papier.
Volgens The New York Times zijn er vermoedens dat de gegevens die bij Pho op zijn persoonlijke computer stonden, vervolgens weer zijn gestolen door Russische hackers. Het is een vermoeden dat dit er weer voor heeft gezorgd dat hacktools van de NSA in het publieke domein terechtkwamen. De Russische hackers zouden een exploit in de antivirussoftware van Kaspersky, dat op Pho zijn computer stond, hebben gebruikt om binnen te dringen, aldus overheidsbronnen aan The New York Times. Overigens is het niet bevestigd dat er een verband bestaat tussen de hack op Pho zijn computer en het uitlekken van de NSA-hacktools.
Op 6 april volgend jaar krijgt Pho zijn straf te horen. Er staat een maximale gevangenisstraf van 10 jaar voor het vergrijp. Er zijn nog twee andere voormalig NSA-medewerkers die zijn gearresteerd in verband met het meenemen van vertrouwelijke informatie.
Begin dit jaar kwam naar buiten dat een medewerker van de NSA driekwart van de hacktools had meegenomen, al ging dat niet om Pho. Toen was de zogenaamde Shadowbrokers-groep al begonnen met het aanbieden van de hacktools, wat vervolgens wereldwijd zorgde voor wereldwijde aanvallen met ransomware. Het is nog steeds niet duidelijk wie er onderdeel uitmaken van de Shadowbrokers-groep.