Армия США продолжает переставлять кровати по фэн-шую, а надо персонал менять

Аватар пользователя Bledso

Пока Пентагон просит деньги на квантовые компьютеры, военные секреты продолжают утекать из армии США, в том числе, благодаря криворукости военнослужащих. А ведь давно известно: когда падает прибыль безопасность, надо менять не компьютеры, а блперсонал.

► До прошлой недели у вас был шанс приобрести учебные пособия для американских военных по БПЛА MQ-9 Reaper, поименный список персонала, обслуживающего "работающие" в Афганистане и Ираке БПЛА, руководство по обслуживанию танка Абрамс, руководство по борьбе с СВУ и многие другие конфиденциальные материалы. Все их выставил на продажу хакер, добывший материалы благодаря неверно сконфигурированному маршрутизатору на базе ВВС США. Вишенкой на тортике был доставшийся хакеру сертификат о завершении прохождения курса по кибер-безопасности офицером, ответственным за настройку машрутизатора.

 

Информация о краже и попытке продажи материалов была обнародована группой по киберзащите и анализу киберугроз Recorded Future, которая сейчас расследует дело совместно с сотрудниками Министерства обороны США.

На прошлой неделе сотрудники группы заметили подозрительно выглядящую онлайн-рекламу по продаже перечисленных материалов. Они связались с продавцом, который рассказал, что он получил доступ к материалам, потому что капитан ВВС из подразделения технического обслуживания 432-й эскадрильи на базе ВВС Крич [ Совпадение? Не думаю. - мое прим. ] в Неваде неверно настроил свой маршрутизатор NETGEAR. Это широко известная уязвимость, а хакер использовал поисковую систему уязвимостей Shodan, так что все получилось легко и просто.

База Крич служит центром беспилотных операций над Афганистаном и Ираком с начала 2000-х годов и остается основной удаленной базой для управления БПЛА в США.

"Хотя подобные материалы не являются секретными сами по себе, но в недружественных руках они могли предоставить противнику возможность оценить технические возможности и слабые места современной американской техники”, - отмечается в отчете Recorded Future об инциденте. Доступ к этим материалам должны иметь только военнослужащими и военные подрядчики.

Также в докладе заявляется, что пока неясно, где хакер приобрел файлы, не связанные с БПЛА. Они явно были из другого источника в вооруженных силах США. Поиск продолжается. Recorded Future не раскрывает имя или происхождение хакера, но говорит, что он был англоговорящим. 

Дело житейское. Например, в прошлом году подрядчик армии США Booz Allen Hamilton случайно оставил 60 000 конфиденциальных файлов на общедоступном сервере Amazon.

 

Авторство: 
Авторская работа / переводика

Комментарии

Аватар пользователя МГ
МГ(9 лет 1 месяц)

Ыыыыы laughyes "вишенка" - огонь!

Аватар пользователя theTurull
theTurull(10 лет 7 месяцев)

гхм... быс ссылки. на сами эти руководства, считаю пост не полным!

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Мониторьте eBay - наверняка скоро снова появятся. :)

Аватар пользователя Medved075
Medved075(6 лет 3 месяца)

если там выдают сертификат о настройке нетгира иль длинка какого - анекдот о угнаном хакерами 6 флоте сша становится совсем не смешным:(

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Думаю, там не только по настройке. :) Сайт по ссылке жутко кривущий и тормозящий. Насколько я понял, в данном случае речь шла о курсе Computer Network Defense (CND).

Аватар пользователя ПиротехникЪ

Может всё проще?

чото глючило и его сбросили в настройки "по дефолту", а там руки не дошли отконфигурировать...

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Может быть и так. По-любому халатность.

Аватар пользователя Medved075
Medved075(6 лет 3 месяца)

"в НАТО отключился NAT" :))

Аватар пользователя ПиротехникЪ

"Компьютерный пират, попав в больничку, первым делом захватил суднО соседа по палате!" (С)

Аватар пользователя promedol
promedol(8 лет 3 месяца)

Стало интересно, что за уязвимость. Проходим по ссылке и радостно наблюдаем:

NETGEAR is aware of a command execution and FTP insecure root directory security vulnerability that affects the DGN2200v4 modem router that can allow hackers who have the router's admin password to inject OS commands that can possibly be used to backdoor the router and modify Internet traffic and to access files in the root directory.

DGN2200v4 - это ADSL(!) WiFi роутер класса SOHO(!!!).

Охеренно у них на базе ВВС обстоит дело с каналами связи (в России засраный DSL остался только у домашних пользователей в самых зачуханных посёлках, к стратегическим объектам повсеместно подтягивается оптика).

Столь же охеренно у них на базе ВВС обстоит дело с используемым каналообразующим оборудованием.

Если в статье написана правда, то это - просто АД КРОМЕШНЫЙ.

 

Комментарий администрации:  
*** Готовит кляузу в прокуратуру на наших авторов и АШ в целом - https://aftershock.news/?q=comment/11170411#comment-11170411 ***
Аватар пользователя Nova_Yakutsk
Nova_Yakutsk(9 лет 3 месяца)

Ну адсл как бы в америке не такая уж и страшная редкость, как представляется вам. Некоторые конторы как заключили в гребенях договор с той же атт так и забили до сих пор на обновление так и живут.

Аватар пользователя promedol
promedol(8 лет 3 месяца)

Ну адсл как бы в америке не такая уж и страшная редкость, как представляется вам. Некоторые конторы как заключили в гребенях договор с той же атт так и забили до сих пор на обновление так и живут.

Это не "некоторая контора", это База ВВС. А то, что в США до сих пор диалап в некоторых регионах, мне известно.

Комментарий администрации:  
*** Готовит кляузу в прокуратуру на наших авторов и АШ в целом - https://aftershock.news/?q=comment/11170411#comment-11170411 ***
Аватар пользователя Nova_Yakutsk
Nova_Yakutsk(9 лет 3 месяца)

Учитывая что пару лет тому назад в тех же ввс сша использовали дискеты пятидюймовки меня подобный "консерватизм" не удивляет. Работает, не трогай. Тем более от военных.

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Не так много лет назад проходила оттуда информация, что на ракетных базах США с ЯО до сих пользуются 5.25''-дискетками (наша молодежь даже не знает, что это за зверь такой). Не, винтаж - это круто, а флешка - шпионоопасно, не поспоришь, но хотя бы на почти неубиваемый ZIP заменить могли бы.

Аватар пользователя fastor
fastor(9 лет 1 месяц)

Зачем заменять? Чем менее распрстранён девайс, тем меньше вероятность взлома. Попробуйте подключить 5.25 к современным писюкам - удивитесь. Ничего не выйдет. Нет ни шины, ни интерфейса, ни скоростей подходящих. Так что, надёжнее 5.25, сегодня, только перфокарты. Координаты цели займут не более 3-х перфокарт, если навесом, из стратосферы. Флешка тут не нужна от слова "абсолютно".

Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

Зачем? Очевидная ненадежность хранения информации.

Аватар пользователя fastor
fastor(9 лет 1 месяц)

Ненадёжность ещё надо посравнивать :) Дискета, положенная в метсллический сейф, в случае электронной волны, сохранит информацию. А про сроки и говорить нечего - видеокассети сейчас ещё открываются, тогда как диски и флешки мрут не по детски.

Аватар пользователя Suicide_blonde
Аватар пользователя Bledso
Bledso(11 лет 1 месяц)

О, даже восьмидюймовки.