De specialistische afdeling Tailored Access Operations van de NSA analyseert de foutrapportages die Windows verstuurt na een crash. De informatie zou gebruikt worden om mogelijk zwakke punten van doelwitten te bestuderen.
Dat meldt Der Spiegel in een artikel over de TAO-eenheid van de NSA, dat is opgesteld op basis van informatie van klokkenluider Edward Snowden. De specialistische afdeling richt zich op de moeilijker doelwitten en zou over een groot aantal gereedschappen beschikken om inlichtingen in te winnen. Bij het bestuderen van een doelwit in Mexico wordt een methode beschreven waarbij de inlichtingendienst foutrapportages van Windows-systemen uit internetverkeer weet te filteren. Daarvoor wordt de XKeyscore gebruikt, een tool die in de NSA gebruikt wordt om online data te analyseren.
Met de verzamelde informatie uit foutrapportages van Windows, die verstuurd worden naar Microsoft als een applicatie of onderdeel van het OS crasht, zouden de TAO-hackers proberen op te maken welke kwetsbaarheden een systeem bevat. Deze gaten in de beveiliging zouden zich goed kunnen lenen voor het plaatsen van spyware of andere malwarevarianten op de systemen van een doelwit. In de praktijk zou deze passieve afluistermethode niet erg veel hebben opgeleverd, maar de afdeling maakte in een presentatie wel grappen over de veiligheid van Windows.
Der Spiegel meldt verder dat de NSA er in is geslaagd om data af te tappen op een belangrijke glasvezelverbinding tussen Europa, Noord-Afrika en het Midden-Oosten. Dit zou mogelijk zijn door systemen van de beheerders aan te vallen, in dit geval Franse en Italiaanse telecombedrijven. Via de Quantuminsert-methode worden werknemers van deze bedrijven naar vervalste websites vol malware gelokt. Zo zou de NSA voldoende informatie hebben om sinds februari 2013 toegang te hebben tot het glasvezelnetwerk op layer 2-netwerkniveau.