De FCC-loog aan het Congres over een vermeende cyberaanval en niet schoon tot nu

0
122

Het is al meer dan een jaar geleden dat Ajit Pai en de Federal Communications Commission beweerde dat het agentschap commentaar indienen systeem is onderworpen aan een cyberaanval tijdens het hoogtepunt van het afgelopen jaar is de discussie over netneutraliteit. Maar na de golven van de speculatie van het publiek en het Congres, de commissie heeft eindelijk schoon. Volgens een rapport gepubliceerd door het bureau van de inspecteur-generaal van gisteren, was er geen distributed denial of service (DDoS) – aanval, en dit het doorgeven van valse informatie aan het Congres gevraagd een dieper onderzoek naar de vraag of hogere ambtenaren van de FCC-de wet hadden overtreden.

Er was geen distributed denial of service (DDoS) – aanval

Op 7 Mei van vorig jaar, komiek John Oliver liep een segment op zijn show, Vorige Week Vanavond, vraagt de kijkers om te vertrekken pro-netneutraliteit opmerkingen van de commissie over het “Herstel van de Vrijheid van het Internet” procedure. De procedure, die uiteindelijk werd goedgekeurd in December, rolde de voormalige administratie van de regels betreffende kern netneutraliteit beginselen, zoals het verbod op service providers van throttling gebruiker internet snelheden en het blokkeren van legale online content. Oliver gericht mensen kijken naar zijn show en hij volgde hem op Twitter om op overstroming van de FCC-de website met het gebruik van onvergetelijke links gofccyourself.com en justtellmeifimrelatedtoanazi.com. Die nacht, de FCC het indienen van het systeem vastgelopen.

De volgende ochtend, hogere ambtenaren van de commissie tot de conclusie dat “een aantal externe mensen geprobeerd te sturen, veel verkeer in een poging om vast te binden-up van de server”, aldus e-mails ontdekt door de inspecteur-generaal. De suggestie was dat in plaats van afgesloten door een golf van gegronde klachten is verstreken, wordt de site overspoeld werd vervaardigd door het verkeer. De bewering kwam van voormalig chief information officer David Bray. En ondanks een aantal mensen in de clinch met zijn ongefundeerde conclusie in de e-ketens, de DDoS-theorie werd doorgegeven aan de commissarissen, zoals Pai, die zei, dat de leden van het Congres dat wat er gebeurd is die avond was “geclassificeerd als een niet-traditionele DDoS-aanval.”

Zelfs als de suggestie dat de sluiting was vastgebonden aan een DDoS-aanval was te goeder trouw, de commissie had beter moeten weten. De FCC wist Oliver gepland voor het uitvoeren van een netneutraliteit segment op zijn show. Het rapport vertelt een producent van Vorige Week Vanavond uitreiken te geven van het agentschap wordt er een “heads up” dagen voorafgaand aan het uitvoeren van de aflevering. Dit e-mail had doorgestuurd naar de FCC-de stafchef van Matteüs Berry, en na overleg met de andere medewerkers van het agentschap besloten niet te reageren.

Het rapport wordt vermeld dat noch Bray, noch HET had op de hoogte gebracht van de aflevering voorafgaand aan het luchten, maar in de e-mail correspondenties met andere FCC-ambtenaren, Bray is gevraagd om te overwegen of het afsluiten was het resultaat van Oliver ‘ s programma. De commissie wist ook dat Oliver ‘ s show had de macht om voldoende kijkers te crashen hun systeem. Slechts drie voorafgaande jaren, Oliver liep een vergelijkbaar segment dat in de media gezegd hebt afgesloten op de site.

In de dagen na 2017 FCC-event, leden van het Congres begon de vraag of er sprake was geweest van een DDoS-aanval. In een brief aan Pai, Sens. Ron Wyden (D-OF) en Brian Schatz (D-HI) gevraagd een verscheidenheid aan gedetailleerde vragen in een poging om zowel de organisatie van de tijdlijn en het verhaal recht. Op 15 juni, Congres ontvangen antwoorden, maar de inspecteur-generaal vastgesteld dat veel van wat Pai zei was niet waar. Het rapport stelt dat “in zijn antwoord op de Wyden-Schatz brief, de FCC enkele specifieke uitspraken dat we geloven dat een verkeerd beeld van de feiten over de gebeurtenis of misleidende informatie geven.” Het was bepaald dat de commissie misleid Congres als het ging om de aard van de vermeende aanval, de tijd is opgetreden, en, het meest opvallend, het agentschap en de gesprekken met de FBI na de gebeurtenis.

“Deze nieuwe openbaringen van de FCC het interne onderzoek zijn een smoking gun.”

In zijn reactie, Pai vertelde de congresleden dat Bray gericht was om te overleggen met de FBI. En na de bespreking van de vermeende DDoS-aanval, er werd vastgesteld dat het niet “stijgen tot het niveau van een ernstig incident, dat zou leiden tot verder FBI betrokkenheid.” Maar na gesprekken met de agent die sprak met Bray, de inspecteur-generaal bepaald dat het bureau nooit classificeert cyberaanvallen als “grote” of niet en dat het enige doel van deze gesprekken is om te bepalen of er een misdrijf is gepleegd. De IG-rapport merkt ook op dat op het moment van Bray ‘ s gesprek met de FBI, de commissie had niet ingevuld voldoende analyse voor het evenement zelfs worden beschouwd als een DDoS onder bureau-normen.

En dat bewijs nooit kwam. “We leerden heel snel was er geen analyse ter ondersteuning van de conclusie” dat het een DDoS-aanval, aldus het rapport. Dat is wanneer de focus van de OIG onderzoek gedraaid van de vermeende cyberaanval aan de FCC-ambtenaren en hoe zij kan de wet overtreden door het verstrekken van verkeerde informatie aan het Congres. Het was pas in December dat het Ministerie van Justitie werd gevraagd om de zaak te behandelen. Na het bekijken van de informatie verstrekt door de OIG, de handhaving van de wet lichaam besloten niet te vervolgen. Het ministerie van justitie weigerde commentaar te geven op de zaak.

Pai gereageerd op het rapport op maandag, een dag voordat het werd vrijgegeven aan het publiek, door het passeren van de bok op de chief information officer Bray en de voormalige administratie:

Ik ben blij dat dit rapport ontkracht de samenzweringstheorie dat mijn office of ik had een kennis die de informatie verstrekt door de voormalige CIO was onnauwkeurig en was waardoor dat onjuiste informatie verspreid worden voor politieke doeleinden. . . Het is inmiddels duidelijk dat naast een gebrekkige reactie systeem, we hebben geërfd van de voorafgaande Toediening van een cultuur waarin veel leden van de Commissie de loopbaan van HET personeel waren terughoudend te uiten onenigheid met de Commissie, voormalig CIO in de voorkant van de FCC-management.

Na het Kantoor van de Inspecteur-Generaal rapport werd voor het eerst uitgebracht, leden van het Congres en advocacy organisaties veroordeelde de commissie en Ajit Pai voor het niet corrigeren van de onjuiste informatie vroeg. Rep. Mike Doyle (D-PA), die ondertekend een brief door het agentschap voor antwoorden in een vroeg stadium van het onderzoek, schreef een tweet waarin staat, “Dit is onaanvaardbaar gedrag van een federaal agentschap, en onbetamelijk gedrag van haar leiderschap.”

In Pai ‘ s defense, hij doet er rekening mee dat hij was gevraagd door het Bureau van de Inspecteur-Generaal rendement van het praten over het onderzoek terwijl het nog ondergaan. Op de House Energy and Commerce oversight het horen van het agentschap de afgelopen maand, Pai afgebogen vragen van de wetgevers met betrekking tot de gebeurtenis, onder verwijzing naar het lopende onderzoek.

De zwaarste veroordeling van Pai acties kwam uit Vechten voor de Toekomst, een netneutraliteit advocacy organisatie, die Pai om af te treden. “Ajit Pai moet aftreden. Deze nieuwe openbaringen van de FCC het interne onderzoek zijn een smoking gun” de groep zei in een verklaring. “Ze tonen duidelijk aan dat de FCC-voorzitter wist maanden geleden, dat er nog nooit een cyber aanval op de FCC het reactie systeem, maar deed niets, zodat het valse verhaal te verspreiden in een cynische poging om te bagatelliseren de overweldigende tegenstand aan zijn aanval op de netneutraliteit.”

De release van de IG rapport biedt ook belangrijke munitie voor senatoren op de Handel, Wetenschap en Transport Comité om de druk op de commissarissen bij de FCC toezicht zitting van volgende week. Sen. Schatz, die gezonden uit de eerste brief aan het agentschap naast Wyden, zit in de commissie en is een uitgesproken criticus van de commissie en de beweging om te keren netneutraliteit in de afgelopen winter.

Update 8 augustus, 6:25PM ET: Het Ministerie van Justitie weigerde commentaar te geven op de FCC-het verstrekken van valse informatie aan het Congres.