В понеделник Министерството на отбраната на САЩ обезопаси открит сървър, който през последните две седмици разпространяваше вътрешна електронна поща на Американската армия в интернет.
Откритият сървър е бил хостван в правителствения облак Azure на Microsoft за клиенти на Министерството на отбраната, който използва сървъри, физически отделени от други търговски клиенти, и като такъв може да се използва за споделяне на чувствителни, но некласифицирани правителствени данни. Разкритият сървър е бил част от вътрешна система за имейли, съхраняваща около три терабайта вътрешни военни имейли, много от които се отнасят до Командването за специални операции на САЩ (USSOCOM) – военното подразделение на САЩ, натоварено с провеждането на специални военни операции.
Поради неправилна конфигурация сървърът е останал без парола, което е позволило на всеки в интернет да получи достъп до чувствителните данни от пощенските кутии вътре в него само с помощта на уеб браузър, само ако знае IP адреса му.
Анураг Сен, добросъвестен изследовател в областта на сигурността, известен с това, че открива чувствителни данни, които са били неволно публикувани в интернет, откри сървъра през уикенда и предостави подробности на TechCrunch, за да могат те да предупредят правителството на САЩ.
Сървърът е бил пълен с вътрешни военни имейл съобщения, датиращи от години, някои от които са съдържали чувствителна информация за персонала. Един от изложените файлове включваше попълнен въпросник SF-86, който се попълва от федерални служители, желаещи да получат разрешение за достъп до класифицирана информация, и съдържа изключително чувствителна лична и здравна информация за проверка на лицата, преди те да получат разрешение за работа с класифицирана информация. Тези въпросници за персонала съдържат значителен обем информация за притежателите на разрешения за достъп до класифицирана информация, която е ценна за чуждестранните противници. През 2015 година китайски хакери откраднаха милиони чувствителни файлове за проверка на миналото на държавните служители, които искат да получат разрешение за достъп до класифицирана информация, при пробив в данните на Службата за управление на персонала на САЩ.
Нито една от ограничените данни, видени от TechCrunch, не изглежда да е класифицирана, което би съответствало на цивилната мрежа на USSOCOM, тъй като класифицираните мрежи са недостъпни от интернет.
Според списъка в Shodan, търсачка, която претърсва мрежата за изложени на риск системи и бази данни, имейл сървърът на е бил засечен за първи път на 8 февруари. Не е ясно как данните са станали достъпни за публичния интернет, но вероятно това се дължи на неправилна конфигурация, причинена от човешка грешка.
TechCrunch се свърза с USSOCOM в неделя сутринта по време на празничния уикенд в САЩ, но изложеният на риск сървър беше обезопасен едва в понеделник следобед. Когато беше потърсен по имейл, високопоставен служител на Пентагона потвърди, че са предали на USSOCOM подробности за сървъра. Скоро след това сървърът е бил недостъпен.
Говорителят на USSOCOM Кен Макгроу заяви в имейл във вторник, че е в ход разследване, което е започнало в понеделник.
„Можем да потвърдим, че на този етап никой не е хакнал информационните системи на Командването за специални операции на САЩ“, каза Макгроу.
Не е известно дали някой друг, освен Сен, е намерил изложените данни през двуседмичния прозорец, в който облачният сървър е бил достъпен от интернет. TechCrunch попита Министерството на отбраната дали разполага с техническа възможност, например логове, да открие някакви доказателства за неправомерен достъп или ексфилтрация на данни от базата данни, но говорителят не отговори.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!