近期最重要的举措是制定全面的情报和技术战略,建立新的开源情报机构,更容易招募科学和工程人才,并弥合政府、工业界和学术界之间的鸿沟。
2023 年 2 月 15 日——由国防安全和情报机构发布。如需更多信息,请访问 arlis.umd.edu/about-arlis 或联系 ARLIS,邮箱:info@arlis.umd.edu。版权所有...
[CIA 领导人] 当时非常害怕他们所说的“数字珍珠港”的前景……珍珠港事件发生时,政府的各个部门都有一份信息,但他们无法将它们拼凑起来说,“看,珍珠港袭击迫在眉睫”……[在] 1998 年,他们开始意识到信息分散在所有这些不同的情报机构中,他们永远无法将它们拼凑起来……他们试图解决大数据问题。你如何将它们拼凑起来以获取情报? 17
广义政府实体及其对报告的贡献 17 对收到信息请求的报告方的监控 24 分析基于阈值的通信的方法 31 税收抵免的异常转移 45 与最低收入计划有关的可疑交易报告的分析 49 恐怖主义融资和移民走私:物流和金融联系 61 证券化部门的检查:结果和关键问题 64 控制和制裁技术协调小组 66 现金使用与影子经济之间的关系 76 改善机构合作的谅解备忘录 84 打击网络欺诈的国际合作发展 96 FIU.NET:展望 99 现金使用的限制 106 金融情报机构:反洗钱一揽子计划的特点和任务 107 反洗钱法作为金融情报机构支持和协调机制的任务和权力 109 联合分析有效规则的前景 110 欧盟条例的实施2018/1672 和国家黄金监管规定的更新 115 新冠疫情后的 UIF 举措:预防与 NRRP 相关风险的初步迹象 116 有关虚拟资产的国际和国家举措 117 IT 基础设施的更新 123
美国和英国政府将 ATP29 归咎于俄罗斯对外情报局 (SVR),该局的“政治情报”和“经济情报”职责甚至比国内和军事情报机构 FSB 和 GRU 的职责更重要。荷兰情报和安全总局 (AIVD) 也将 ATP29 归咎于 SVR,这是基于 2014 年入侵 ATP29 假定总部 (HQ) 的安全摄像头后获得的录像。AIVD 可以识别出几个已知的 SVR 成员进出总部的“黑客室”。 IT 安全行业的消息来源(其中包括 CrowdStrike 在其关于该组织的初步报道中)仅确认了 APT29 是俄罗斯情报机构的一部分,而没有具体说明与特定机构的联系。然而,在随后的几年中,CrowdStrike 和 Mandiant 一直支持将 APT29 确定为 SVR 运营实体的判断。与 Turla 被怀疑与 FSB 有一般联系类似,没有任何特定的 SVR 单位公开与行业名称相关联。这与其他与俄罗斯有联系的行为者建立的更细致入微的组织联系形成了鲜明对比,包括 APT28(GRU 部队 26165)、Sandworm(GRU 部队 74455)和 Gamaredon(FSB 第 16 和第 18 中心)。关于该组织在俄罗斯情报机构中的组织地位的公开信息较少,这可能反映了其相对较高的运营安全级别,这也可能会影响分析储备,从而披露可能危及对该组织行动洞察的细节。来源 [4] , [5] , [6] , [7] , [31] , [32] , [33]
4.在进行审查时,我以最高级别的安全许可不受限制地接触负责的政府部门(主要是内政部和外交部)以及相关公共当局,包括警察局、国家犯罪局和三个安全和情报机构:军情五处、军情六处和政府通信总部。我通过与服务提供商、独立技术专家、非政府组织、学者、律师、法官和监管机构的接触,以及对柏林、加利福尼亚、华盛顿特区、渥太华和布鲁塞尔进行实地考察来平衡这些联系。