28 ГБ секретных документов Пентагона выложили в интернет без пароля

Аватар пользователя ®man

Сотрудники ключевого подрядчика Министерства обороны США оставили на открытом сервере огромное количество служебной документации, лишенной всякой защиты от несанкционированного доступа. Помимо документов, в открытом доступе лежали и пароли к закрытым правительственным системам. Инцидент стал причиной сразу нескольких расследований.

Пароли и 28 гигабайт секретных файлов

Известный эксперт по вопросам кибербезопасности Крис Викери (Chris Vickery) обнаружил большое количество служебной документации Минобороны США на публичном сервере в «облаке» Amazon S3. Документы в буквальном смысле лежали в открытом доступе без какой-либо защиты.

Документация относилась к военному проекту, которым занимается Национальное агентство графических и картографических работ США. Всего на открытом сервере были размещены 60 тыс. файлов общим объемом порядка 28 ГБ.

Исследуя архив, Викери обнаружил и несколько паролей, принадлежавших правительственным подрядчикам, имеющим доступ к секретным военным объектам. Эти пароли хранились безо всякого шифрования.

Викери также нашел SSH-ключи, принадлежащие одному из высокопоставленных инженеров, работающих в корпорации Booz Allen Hamilton. Эта компания относится к числу крупнейших подрядчиков Минобороны США. Национальное агентство графических и картографических работ, ведомство, тесно сотрудничающее с ЦРУ, недавно выделило этой корпорации крупный грант.

Самым неприятным открытием стало обнаружение мастер-пароля, обеспечивающего административный доступ к одной из самых закрытых и защищенных систем Пентагона.

«Мы проводим расследование...»

Викери поспешно уведомил о своем открытии Booz Allen, но быстрого ответа не получил. Тогда он проинформировал Национальное агентство графических и картографических работ, и доступ к документам пропал в течение девяти минут.

Позднее представители Booz Allen сообщили, что компания аннулировала ключи доступа и приступила к расследованию инцидента. Также было заявлено, что никаких признаков компрометации данных на данный момент не выявлено.

Национальное агентство графических и картографических работ также заявило о начале своего собственного расследования.

«НАГКР очень серьезно относится к возможности раскрытия любой существенной, хотя и не секретной информации; все скомпрометированные пароли отозваны», - заявили представители компании.

Потенциальная катастрофа

«Произошедшее может иметь весьма негативные последствия для всех затронутых сторон, как с практической стороны, так и в PR-аспекте, - говорит Ксения Шилак, директор по продажам компании SEC-Consult Рус. - Помимо рисков, связанных с возможной утечкой ключей доступа к закрытым системам, это еще и демонстрация халатного отношения к защите данных. На репутации Booz Allen снова появляется крупное пятно: напомню, что именно там работал Эдвард Сноуден».

Еще один сотрудник Booz Allen, Харольд Мартин (Harold Martin), был арестован в 2016 г. и получил обвинения в шпионаже после того, как у него дома обнаружили около 50 ТБ секретных данных.

Таким образом, у партнеров Booz Allen могут возникнуть вопросы относительно протоколов защиты данных в компании - ими слишком часто пренебрегают.

Авторство: 
Копия чужих материалов
Комментарий редакции раздела Киберновости

Скоро на торрентах...

Комментарии

Аватар пользователя Fanatic
Fanatic(10 лет 3 недели)

осталось найти крайнего в лице РФ и начать списание долгов в угаре WWIII

Комментарий администрации:  
*** Уличен в предвыборной дезинформации ***
Аватар пользователя gringo
gringo(10 лет 1 неделя)

#russianshackersdidthis

Аватар пользователя Исидор Никифорович Курляндский

Активное мероприятие ))

Аватар пользователя bom100
bom100(12 лет 2 месяца)

Во всем виновата Русская Водка (точнее ее некотнролируемое потребление) ! Выпиваешь пару бутылок и забываешь о секретности и паролях. Кто виноват ? Ясное дело - русские ! И лично Путин ..

i?id=0e8809a2bcc5254501f41c091af166a4-l&n=13

Аватар пользователя rexxxa
rexxxa(8 лет 11 месяцев)

Booz Allen...

Boozy с английского - пьяный, поддатый.

Аватар пользователя bom100
bom100(12 лет 2 месяца)

Вот это не надо - на англичан списывать. Они свое дело знают :-) .. Вспомните, что всегда пьет классический британец - Бонд (который Джеймс Бонд)? Водку !!! «взболтать, но не размешивать» - водка с мартини ..

Аватар пользователя Mozgun
Mozgun(11 лет 7 месяцев)

Пентагон просрал доклад?

Ясно - Путин виноват!

Аватар пользователя rukav
rukav(7 лет 9 месяцев)

Шок, сенсация! Анонимные источники сообщают, что Россия тайно спонсирует российскую армию!

Аватар пользователя e.tvorogov
e.tvorogov(8 лет 2 месяца)

Документы в буквальном смысле лежали в открытом доступе без какой-либо защиты.

На фоне воплей о русских хакерах... новая глубина позора, короче.

Аватар пользователя ®man
®man(10 лет 1 месяц)

дна нет...

Аватар пользователя prior
prior(9 лет 11 месяцев)

интересно, а как этот сотрудник мог обнаружить файлы в 28 ГБ, если на серверах Амазона могут храниться терабайты информации? методом научного тыка? 

Комментарий администрации:  
*** Отчислен (высокий бан-рейтинг, невменяемая политота) ***
Аватар пользователя ®man
®man(10 лет 1 месяц)

облака тоже индексируются

Аватар пользователя ИЮЛь Майский

методом научного тыка? 

Методом поиска по ключевым словам. Специальность и работа у него такие.

Аватар пользователя prior
prior(9 лет 11 месяцев)

откуда у него доступ для поиска? бэкдор?

Комментарий администрации:  
*** Отчислен (высокий бан-рейтинг, невменяемая политота) ***
Аватар пользователя NoZZy
NoZZy(9 лет 9 месяцев)

ага, и имя ему - гугл 

Аватар пользователя ИЮЛь Майский

Викери поспешно уведомил о своем открытии Booz Allen, но быстрого ответа не получил. Тогда он проинформировал Национальное агентство графических и картографических работ, и доступ к документам пропал в течение девяти минут.

Рискует он. Если выяснится, что кроме него, больше никто из посторонних в эти документы не заглядывал ...

Аватар пользователя chem
chem(7 лет 3 месяца)

Большой Брат отловил Большого Расп..дяя. Лол. 

Аватар пользователя Радиомеханик
Радиомеханик(7 лет 8 месяцев)

Хочешь надежно защитить информацию - открой ее и запусти еще кучу открытых фейков. Будет дешевле и надежнее.

Аватар пользователя Rashad_rus
Rashad_rus(12 лет 1 месяц)

А ничего, что это может быть вбросом с целью дезинформации? В красивую оболочку из очевидной правды можно завернуть большую ЛОЖЬ, и её слопают... Куда смотрит контр-разведка?!

 

Аватар пользователя iro4kin
iro4kin(12 лет 3 месяца)

Не пойму, это недостаток бараньего образования или они просто терабайты фейков сливают, чтобы заинтересованный народ время терял и разгребал все это попусту?

Аватар пользователя _Soulcatcher_
_Soulcatcher_(9 лет 1 месяц)

Руководство компании, вырастившей Сноудена, пошлет желающих сделать от их имени такой вброс дезы сильно и далеко по американской матери.

Аватар пользователя Mozgun
Mozgun(11 лет 7 месяцев)

Аватар пользователя Rediskin
Rediskin(9 лет 8 месяцев)

Пендосы уже и не знают что со своими секретными документами делать, начали подкидывать. :)))

Аватар пользователя Barmalley
Barmalley(12 лет 1 месяц)

А кому то ! эти 28 Г разгребать ...

Аватар пользователя Rediskin
Rediskin(9 лет 8 месяцев)

Где-то писали как они разведкой в инете по всему миру занимаются, производят поиск по ключевым словам на всеразличных языках, потом найденное обрабатывается машинным переводом, а уж потом эта помойка разгребается))) 

Аватар пользователя on_to_rotor
on_to_rotor(8 лет 9 месяцев)

Бакатин секреты заносил прямиком в посольство, а эти всем дарят. Не жалко... 

Аватар пользователя dmfs
dmfs(8 лет 1 месяц)

50 терабайт данных дома! Чел знатно затарился!

Аватар пользователя _Soulcatcher_
_Soulcatcher_(9 лет 1 месяц)

Если там 50тб вирт секса чиновников сша, чела выбросят в марианскую впадину.

Аватар пользователя dmfs
dmfs(8 лет 1 месяц)

А если реал секса?

Аватар пользователя ko_mon
ko_mon(12 лет 1 месяц)

при Обаме такого не было! 

Аватар пользователя koyot
koyot(9 лет 3 месяца)

На самом деле упущено очень важное: копеечная и толком не контролируемая доступность облачных хранилищ. Я работал с амерами в этой области: страшный треш.

Аватар пользователя Masamune
Masamune(8 лет 3 месяца)

Картограф глобус пропил.

Аватар пользователя izn
izn(8 лет 1 месяц)

Национальное агентство графических и картографических работ

А департамент мостов и туннелей проинформировал?