Nyitva maradt a Védelmi Minisztérium egyik levelezőszervere

Editors' Pick

Egy hibás konfiguráció miatt jelszó nélkül maradt az amerikai Védelmi Minisztérium (DoD) egyik levelezőszervere, így az IP cím ismeretében az Interneten keresztül bárki hozzáférhetett a szerveren tárolt mintegy 3 TB adathoz, amelyek közül sok a U.S. Special Operations Command-ra (USSOCOM) vonatkozott. A nem megfelelően konfigurált szervert a Microsoft Azure kormányzati felhőben üzemeltették a Pentagon számára, amely a többi kereskedelmi ügyféltől fizikailag elkülönített szerver. Anurag Sen, egy jóhiszemű biztonsági kutató múlt hétvégén talált rá a rosszul konfigurált szerverre, amit bejelentett a TechCrunchnak, akik így riasztani tudták a DoD-t. A Shodan szerint az email szerverről először 2023. február 8-án észlelték, hogy „adatokat szivárogtat”. Ken McGraw, a USSOCOM szóvivője e-mailben közölte a TechCrunch-al, hogy  „ senki sem hackelte meg az USSOCOM információs rendszereit.”

FORRÁS