<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    美國國防部服務器沒密碼,3TB敏感數據泄露

    VSole2023-02-27 09:40:10

    上周末,安全研究人員Anurag Sen發現美國國防部一臺存儲了3TB內部軍事電子郵件的服務器在線暴露長達兩周,該服務器托管在微軟的Azure政府云上,供美國國防部客戶使用,與其他商業客戶物理隔離,可用于共享敏感的政府數據。其中許多數據與美國特種作戰司令部(USSOCOM)有關,USSOCOM是美國負責執行特殊軍事行動的軍事單位。

    令人驚訝的是,暴露的服務器由于配置錯誤沒有密碼,任何人都可通過互聯網訪問。

    據Anurag Sen透露,暴露數據包含過去幾年的大量內部軍事電子郵件,其中一些包含敏感的人員信息。其中一個暴露的文件包括一份完整的SF-86問卷,該問卷用于處理機密信息前的個人審查,由尋求安全許可的聯邦雇員填寫,包含高度敏感的個人和健康信息。

    根據Shodan的搜索結果,該郵箱服務器2月8日首次被檢測為數據泄露。目前尚不清楚郵箱數據是如何暴露在公共互聯網上的,從目前可用信息推測可能是由于人為錯誤導致的配置錯誤。

    目前尚不清楚除了Sen之外,是否有人在兩周的暴露窗口期內發現了可以從互聯網訪問云服務器的暴露數據。

    無獨有偶,上周末美國有線電視新聞網報道美國聯邦調查局紐約辦事處的(用于調查兒童性剝削的)計算機系統也遭黑客入侵,聯邦調查局發言人Manali Basu證實,該機構已經控制了“孤立事件”,并繼續開展調查。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    上周末,安全研究人員Anurag Sen發現美國國防部一臺存儲了3TB內部軍事電子郵件的服務器在線暴露長達兩周,該服務器托管在微軟的Azure政府云上,供美國國防部客戶使用,與其他商業客戶物理隔離,可用于共享敏感的政府數據。據Anurag Sen透露,暴露數據包含過去幾年的大量內部軍事電子郵件,其中一些包含敏感的人員信息。根據Shodan的搜索結果,該郵箱服務器2月8日首次被檢測為數據泄露
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    2019年9月,外報道英國政府任命一名頂尖女間諜領導一個新的網絡戰機構。該機構的主要職能是攻擊敵對國家以及犯罪和恐怖主義的網絡。2019年4月,英國政府發布《網絡危害》白皮書,成為首個對社交媒體“亮劍”的國家。該白皮書首次將政府對企業的監管行為進行具體化,對網絡環境加強監管。其中OCSIA和CSOS于2009年9月成立,2010年3月開始運行,NCSC自2017年2月開始啟動運行。
    Adair和他的團隊認為黑客一定是在受害者的服務器上留了一個后門,但經過大量調查后,他們找不到這個后門。肇事者確實入侵了SolarWinds的軟件。在美國司法部事件發生后,該行動至少持續了六個月還未被發現。直到調查人員最終破獲它時,他們被黑客攻擊的復雜性和終極謀劃震驚了。控制知情人的范圍。
    2021 年,隨著數字貨幣的流行以及國家間對抗的加劇,以“高級持續性威脅”(APT)組織為代表的黑客組織高度活躍,嚴重危及各國的政治、經濟和軍事安全,甚至一度引發社會動蕩。這一年來,利用主流產品的漏洞入侵系統仍是黑客組織最青睞的攻擊手段,被利用的零日漏洞僅上半年內就多達 40 個,范圍遍及 Window、Microsoft Office、iOS、Android 和 Chrome等幾乎所有主流系統和
    可以認為IAM分成兩類,一個是AWS提供的IAM,這是一個完整的身份管理系統,但AWS只提供了系統,基于該系統的配置及信息維護,由客戶完全負責。AWS 提供了虛擬網絡及其之上的VPC,子網,ACL,安全組等,客戶需要準確設計配置自己的網絡,以確保正確的隔離和防護。用戶控制權限的修改通常由特權用戶或者管理員組實現。
    當前,大國博弈、國際局勢變化莫測。網絡時局瞬息萬變,攻防兩端的轉換、明暗交織的對抗,世界各國置身其中,任誰都無法置身事外。時局緊迫下,任何一個國家唯有緊隨安全時代的步伐,方能在高階對抗中立于不敗之地。2020年,網絡空間安全領域在由“傳統”向“數字孿生”時代持續過渡下,持續進階的網絡戰,也從“暗自滲透打擊”走向“公開叫囂博弈”。這無疑預示著一個新的網絡空間安全時代的開始。
    本期關鍵基礎設施安全資訊周報共收錄安全資訊30篇。點擊文章,快速閱讀最新資訊。
    網絡行動是戰略工具而非戰爭武器。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类