Провал спецслужб США - 28 ГБ секретных документов Пентагона выложили в интернет
На модерации
Отложенный
Сотрудники ключевого подрядчика Министерства обороны США оставили на открытом сервере огромное количество служебной документации, лишенной всякой защиты от несанкционированного доступа. Помимо документов, в открытом доступе лежали и пароли к закрытым правительственным системам. Инцидент стал причиной сразу нескольких расследований.
Пароли и 28 гигабайт секретных файлов
Известный эксперт по вопросам кибербезопасности Крис Викери (Chris Vickery) обнаружил большое количество служебной документации Минобороны США на публичном сервере в «облаке» Amazon S3. Документы в буквальном смысле лежали в открытом доступе без какой-либо защиты.
Документация относилась к военному проекту, которым занимается Национальное агентство графических и картографических работ США. Всего на открытом сервере были размещены 60 тыс. файлов общим объемом порядка 28 ГБ.
Исследуя архив, Викери обнаружил и несколько паролей, принадлежавших правительственным подрядчикам, имеющим доступ к секретным военным объектам. Эти пароли хранились безо всякого шифрования.
Викери также нашел SSH-ключи, принадлежащие одному из высокопоставленных инженеров, работающих в корпорации Booz Allen Hamilton. Эта компания относится к числу крупнейших подрядчиков Минобороны США. Национальное агентство графических и картографических работ, ведомство, тесно сотрудничающее с ЦРУ, недавно выделило этой корпорации крупный грант.
Самым неприятным открытием стало обнаружение мастер-пароля, обеспечивающего административный доступ к одной из самых закрытых и защищенных систем Пентагона.
«Мы проводим расследование...»
Викери поспешно уведомил о своем открытии Booz Allen, но быстрого ответа не получил. Тогда он проинформировал Национальное агентство графических и картографических работ, и доступ к документам пропал в течение девяти минут.
Позднее представители Booz Allen сообщили, что компания аннулировала ключи доступа и приступила к расследованию инцидента. Также было заявлено, что никаких признаков компрометации данных на данный момент не выявлено.
Национальное агентство графических и картографических работ также заявило о начале своего собственного расследования.
«НАГКР очень серьезно относится к возможности раскрытия любой существенной, хотя и не секретной информации; все скомпрометированные пароли отозваны», - заявили представители компании.
Потенциальная катастрофа
«Произошедшее может иметь весьма негативные последствия для всех затронутых сторон, как с практической стороны, так и в PR-аспекте, - говорит Ксения Шилак, директор по продажам компании SEC-Consult Рус. - Помимо рисков, связанных с возможной утечкой ключей доступа к закрытым системам, это еще и демонстрация халатного отношения к защите данных. На репутации Booz Allen снова появляется крупное пятно: напомню, что именно там работал Эдвард Сноуден».
Еще один сотрудник Booz Allen, Харольд Мартин (Harold Martin), был арестован в 2016 г. и получил обвинения в шпионаже после того, как у него дома обнаружили около 50 ТБ секретных данных.
Таким образом, у партнеров Booz Allen могут возникнуть вопросы относительно протоколов защиты данных в компании - ими слишком часто пренебрегают.
Комментарии
Тут половина бюджета под секретом.
Простой путераст не должен знать,как его имеют,и как на его бабло власть гуляет.
И перейдя в режим лежания,
Свинья всегда бранит корыто
За бездуховность содержания.
Элохторат совсем не виноват
Что он и туп и быдловат
Путриотов встречаю не впервые,
Нужна им срочно психотерапия!
Надеюсь что тогда покинет Вас,
Ваш стойкий когнитивный диссонанс
"Это вообще мне антисемитизм напоминает, во всем евреи виноваты. Сам придурок, ничего сделать не может, евреи виноваты. Но мы знаем, к чему приводят такие настроения, ничем хорошим они не заканчиваются. Надо просто работать, думать, как исправить свою ошибку". Дай человеку каменистый участок и он превратит его в цветущий сад - дай людям цветущий сад и они превратят его в каменистый участок. Пу обещал что будет легко, а Вы, думали в сказку попали? Бог не выдаст - свинья не съест. Время - деньги, видишь деньги - не теряй время! Расслабься и зри в корень. Те ещё времена! С кем поведёшься - так тебе и надо! Денег много не бывает, и не суетись под клиентом - не царское это дело элохторату правду обещать.
Желаете дать точный, мудрый и конкретный ответ? Тогда прочтите и проанализируйте последовательно три статьи:
1.- Цель - http://samlib.ru/b/basow_a_n/narodovlastie.shtml
2.- Док...
Очевидно же, что это Путин с русскими хакерами!