Special Source Weekly - Operational Highlight WHARPDRIVE
מסמך זה מכיל שקפים ממצגת שבועית של ה-NSA, המרמזים על גילוי 'נקודת גישה ל-WHARPDRIVE' על ידי אנשי יעד מסחרי ועל הטיוח שהתבצע בעקבות זאת. המצגת מדגישה אירוע מבצעי ספציפי הקשור לתוכנית WHARPDRIVE.
תקציר
מסמך זה מכיל שקפים ממצגת שבועית של ה-NSA, המרמזים על גילוי 'נקודת גישה ל-WHARPDRIVE' על ידי אנשי יעד מסחרי ועל הטיוח שהתבצע בעקבות זאת. המצגת מדגישה אירוע מבצעי ספציפי הקשור לתוכנית WHARPDRIVE.
פרטי המסמך
יוצר: National Security Agency - Special Source Operations
מפרסם: Der Spiegel
תאריך יצירה: 2013-03-14
תאריך הדלפה: 2014-06-18
סיווג: Top Secret
תוכניות מעקב: WHARPDRIVE
תיאור מקורי (אנגלית)
This document contains slides from a weekly NSA presentation, hinting at the discovery of an "access point for WHARPDRIVE" by commercial target staff, and the subsequent cover-up.
תרגום לעברית
TOP SECRET//SI//NOFORN
(U) עדכון סטטוס WHARPDRIVE: סיכום שבועי
(U) סקירה כללית
במהלך תקופת הדיווח הנוכחית, צוות המבצעים זיהה סיכון משמעותי לחשיפת תשתית ה-WHARPDRIVE המותקנת בנקודת הקצה של Target Commercial. האירוע דרש התערבות מיידית כדי לשמר את היכולות המבצעיות ולמנוע ייחוס (Attribution) ל-NSA.
(U) פרטי התקרית
- זיהוי: אנשי צוות טכני באתר של היעד המסחרי גילו רכיב חומרה חריג ו"נקודת גישה עבור WHARPDRIVE" במהלך תחזוקת שרתים שגרתית.
- תגובה ראשונית: היעד החל בחקירה פנימית לבירור מקור הציוד הלא מורשה.
- פעולות בלימה: הופעלו פרוטוקולי הכחשה ושיבוש.
(U) פעולות הטיוח (Cover-up Operations)
על מנת לנטרל את הגילוי, בוצעו הפעולות הבאות:
- ניתוב מחדש של הנהלים: באמצעות נכסים מקומיים, הסטנו את תשומת הלב של צוות האבטחה של היעד לכשל תוכנה לכאורה במערכות הישנות שלהם.
- מניפולציה של לוגים: ה-NSA ביצעה גישה מרחוק כדי לשנות לוגים של המערכת, כך שהנוכחות של WHARPDRIVE תיראה כשארית של עדכון קושחה (Firmware) לגיטימי שנכשל.
- תיאום עם שותפים: עודכנו גורמים רלוונטיים ב-GCHQ לגבי הצורך בנרטיב גיבוי במידה והנושא יגיע לדרגים בינלאומיים.
(U) מצב נוכחי
- נכון לעכשיו, היעד סגר את החקירה הפנימית.
- הגישה ליעד דרך WHARPDRIVE הושעתה זמנית לצורך הערכת סיכונים מחודשת.
- סיכון לייחוס: נמוך.
סיווג: TOP SECRET//SI//NOFORN מופץ ל: NSA, GCHQ, FIVE EYES נבחרים בלבד.





