Un cercetător în domeniul securității cibernetice, Kevin McSheehan, a exploatat o eroare a contului oficial de Twitter al CIA pentru a deturna un canal folosit pentru recrutarea securizată de informatori.
La un moment dat, după 27 septembrie, CIA a adăugat pe pagina sa de profil X un link - https://t.me/securelycontactingcia - către canalul său Telegram, care conținea informații despre contactarea organizației pe dark net și prin alte mijloace secrete.
Canalul scria, în rusă, „misiunea noastră globală cere ca indivizii să poată contacta CIA în siguranță de oriunde”, și avertizează potențialii recruți să „se ferească de orice canale care pretind că reprezintă CIA”.
Kevin McSheehan a reușit să redirecționeze potențialele contacte CIA către propriul său canal Telegram. Observând o lacună în modul în care X a afișat linkul Telegram al CIA, trunchiându-l și, prin urmare, redirecționând click-urile către o destinație diferită, nesigură. Intervenția lui McSheehan, deși menită să prevină utilizarea abuzivă rău intenționată, a scos în evidență că inclusiv agențiile de nivel înalt precum CIA sunt susceptibile de pași digitali greșiți.
Lacuna de securitate a fost în contradicție cu însăși esența comunicării „securizate” pe care o susține CIA.