彭博商业周刊花费几个月的时间,就纳斯达克入侵及其后续事件采访了超过二十位相关人士。其中有九个人直接参与了调查和国家安全审核;所有人都没有获得接受采访的授权。“纳斯达克入侵事件的调查仍旧在进行中,”FBI 纽约助理行动首长(Assistant Director in Charge)乔治・维尼泽罗斯(George Venizelos)表示,“和所有的数字犯罪案情一样,情况是复杂的,证据和事实会随着时间发生变化。”
美国特勤局(The U.S. Secret Service)被推选来领导此次调查。特勤局代表指出,他们已经在几个月之前去过纳斯达克,并携带了几个俄罗斯数字犯罪嫌疑人的证据,为首的是圣彼得堡人加里宁(Aleksandr Kalinin),犯罪嫌疑人曾经入侵了纳斯达克,这两起事件或许有关联。但是,特勤局未能在辩论中占上风,退出了调查行动。
调查起疑团:两个“零日漏洞”
当 FBI 通知纳斯达克入侵事件的存在时,却发现纳斯达克自己已经检测到异常情况,但是并没有公布受攻击的消息。在就保密方面的问题讨教还价一番之后,纳斯达克公司允许政府工作人员使用他们的计算机网络。调查小队分别抵达了纳斯达克位于纽约城自由广场(One Liberty Plaza)的总部和位于新泽西卡特雷特(Carteret)的数据中心,在那里他们发现了某国情报机构或军方的多处行动迹象。
攻击纳斯达克的人也曾经做过类似的功课,拥有同等级的资源支持。关键的一点是从纳斯达克电脑集群中取出的黑客恶意软件。NSA 之前曾经见到过一个版本,是由俄罗斯联邦安全局(Federal Security Service of the Russian Federation)设计开发的,也就是该国的主要间谍机构。这款恶意软件不仅仅是窃听:虽然也能够用于窃取数据,同样可以在电脑网络里实施大规模的颠覆操作。NSA 认为这款软件有能力清除整个交易所的数据。