FCC-løy for Kongressen om en påstått cyberattack og ikke kommer rene før nå

0
134

Det er over et år siden Ajit Pai og Federal Communications Commission hevdet at byråets kommentar filing system ble utsatt for en cyberattack under høyden av fjorårets netto nøytralitet debatt. Men etter bølger av spekulasjoner fra både offentlig og Kongressen, europakommisjonen har endelig kommet ren. Ifølge en rapport publisert av byråets generalinspektør i går, var det ingen distributed denial of service (DDoS) angrep, og dette videresending av falsk informasjon til Kongressen bedt om en dypere undersøkelse av om senior tjenestemenn ved FCC hadde brutt loven.

Det var ingen distributed denial of service (DDoS) – angrep

På 7 Mai i fjor, komiker John Oliver kjørte et segment på sitt vis, Siste Uke i Kveld, om seerne til å forlate pro-net nøytralitet kommentarer på kommisjonens “Gjenopprette Internet Freedom” fortsetter. Rettssaken, som til slutt ble godkjent i desember, rullet tilbake den tidligere administrasjonens regler codifying core netto nøytralitet prinsipper som forbyr tjenesteleverandører fra kvele brukeren internett-hastigheter og blokkere lovlig innhold på internett. Oliver rettet mennesker både ser på hans show og følge ham på Twitter for å oversvømme FCC ‘ s nettsted med bruk av minneverdige linker som gofccyourself.com og justtellmeifimrelatedtoanazi.com. Den kvelden, FCC ‘ s innlevering systemet krasjet.

Ved neste morgen, senior tjenestemenn i kommisjonen konkluderte med at “noen eksterne folk forsøkte å sende høy trafikk i et forsøk på å binde opp serveren,” i henhold til e-poster som er avdekket av inspector general. Forslaget var at i stedet for å bli stengt ned ved en bølge av gyldig klager, tomten ble oversvømmet av fabrikkert trafikk. Påstanden kom fra tidligere chief information officer David Bray. Og til tross for flere folk i ordskifte hans ubekreftede konklusjon i e-kjeder, DDoS-teori, gikk videre til oppdragsgivere, som Pai, som fortalte medlemmer av Kongressen at det som skjedde den kvelden var “klassifisert som en ikke-tradisjonell DDoS-angrep.”

Selv om forslaget om at stansen var knyttet til et DDoS-angrep ble gjort i god tro, kommisjonen burde ha visst bedre. FCC visste Oliver planlagt å kjøre en netto nøytralitet segmentet på sitt vis. Rapporten forteller om en produsent av Siste Uke i Kveld nå ut til å gi etaten en “heads up” dager før du kjører episode. Denne e-posten hadde blitt videresendt til FCC ‘ s chief of staff Matteus Berry, og etter samtaler med andre ansatte, byrået har bestemt seg for ikke å svare.

Rapporten nevner at verken Bray heller ikke DET hadde blitt varslet om episoden før det kommer på tv, men i e-post korrespondanse med andre FCC-tjenestemenn, Bray er bedt om å vurdere om stansen var resultatet av Oliver ‘ s program. Kommisjonen visste også at Oliver ‘ s show hadde makt til å bevege seg nok deltakere til å krasje systemet deres. Bare tre år før, Oliver kjørte en lignende segment som media rapporterer sa kanskje har stengt siden også.

I dagene etter 2017 FCC-event, medlemmer av Kongressen begynte å stille spørsmål om det hadde vært et DDoS-angrep. I et brev til Pai, Sens Ron Wyden (D-ELLER) og Brian Schatz (D-HI) stilt en rekke detaljerte spørsmål i et forsøk på å få både byråets tidslinjen og historien rett. På 15. juni Kongressen fått svar, men inspector general fastslått at mye av det Pai sa var usanne. Rapporten sier at “i sitt tilsvar til Wyden-Schatz brev, FCC gjort flere konkrete uttalelser som vi tror fordreie fakta om hendelsen eller gir misvisende informasjon.” Det ble bestemt at kommisjonen villedet Kongressen når det kom til arten av den påståtte angrepet, den gang det skjedde, og, mest fremtredende, byråets samtaler med FBI etter arrangementet.

“Disse nye åpenbaringer fra FCC intern etterforskning er en rykende pistol.”

I sitt svar, Pai fortalte kongressmedlemmer som Bray hadde blitt beordret til å ta kontakt med FBI. Og etter å ha drøftet de påståtte DDoS-angrep, det var fast bestemt på at det ikke “opp til nivået av en stor hendelse som ville utløse ytterligere FBI engasjement.” Men etter samtaler med agenten som snakket med Bray, generalinspektør bestemt at bureau aldri klassifiserer nettangrep som “stor” eller ikke, og at den eneste hensikten med disse samtalene er å finne ut om en forbrytelse ble begått. IG rapporten bemerker også at det på den tiden av Bray er samtale med FBI, kommisjonen ikke hadde fullført nok analyse for hendelsen for å selv bli betraktet som et DDoS under bureau standarder.

Og som bevis aldri kom. “Vi lærte veldig fort var det ingen analyse støtter konklusjon” at det var et DDoS-angrep rapport sa. Det er da fokus for OIG undersøkelse svinges fra den påståtte cyberattack til FCC tjenestemenn og hvordan de kan ha brutt loven ved å gi uriktige opplysninger til Kongressen. Det var ikke før i desember at Justisdepartementet var søkt å håndtere saken. Når du har sett gjennom informasjonen fra OIG, politi-kropp bestemte seg for ikke å straffeforfølge. DOJ ble spurt om kommentar, men gjorde ikke svare ved å trykke på gang.

Pai forholdt seg til rapporten på mandag, en dag før det ble sluppet til publikum, ved å sende buck på chief information officer Bray og den tidligere administrasjon:

Jeg er glad for at denne rapporten debunks den konspirasjonsteori at mitt kontor eller jeg hadde noen kunnskap om at informasjonen gitt av tidligere INFORMASJONSDIREKTØR var unøyaktig og var slik at uriktige opplysninger blir spredt for politiske formål. . . Det har blitt klart at i tillegg til en tvilsom kommentar system, som vi har arvet fra før Administrering en kultur der mange medlemmer av Kommisjonens karriere er DET personalet var nølende til å uttrykke uenighet med Kommisjonens tidligere INFORMASJONSDIREKTØR i front av FCC-ledelse.

Etter Office of Inspector General rapporten først ble utgitt, medlemmer av Kongressen og advokatvirksomhet organisasjoner fordømt kommisjonen og Ajit Pai for ikke å korrigere feilaktige opplysninger før. Rep. Mike Doyle (D-PA), som signerte et brev undersøkelse av direktoratet for svar tidlig i etterforskningen, skrevet en tweet som sier, “Dette er uakseptabel oppførsel fra en føderal etat og upassende oppførsel fra sin ledelse.”

I Pai ‘ s forsvar, gjør han oppmerksom på at han ble spurt av Office of Inspector General til å gi fra å snakke om etterforskningen mens det fremdeles var under. På Huset Energi og Handel tilsyn høring av byrået siste måned, Pai avledet henvendelser fra lovgiver om hendelsen, og siterer den pågående etterforskningen.

De tøffeste fordømmelse av Pai handlinger som kom fra Kampen for Fremtiden, en netto nøytralitet advocacy organisasjon, som kalles for Pai til å gå ned. “Ajit Pai bør trekke seg. Disse nye åpenbaringer fra FCC intern etterforskning er en rykende pistol,” gruppen sa i en uttalelse. “De viser klart at FCC formann visste måneder siden at det aldri hadde vært en cyber-angrep på FCC’ s kommentar system, men gjorde ingenting, slik at den falske fortelling å spre seg i et kynisk forsøk på å nedtone det overveldende motstand mot hans angrep på netto nøytralitet.”

Utgivelsen av IG-rapporten gir også betydelig ammunisjon for senatorer på Handel, Vitenskap og Transport Komiteen til å trykke kommisjonærene på sitt FCC tilsyn høre neste uke. Sen. Schatz, som sendte ut den første brev til kontoret sammen med Wyden, sitter i komiteen og er en frittalende kritiker av kommisjonen og dens flytte til motsatt netto nøytralitet sist vinter.