美国国防部承包商使用亚马逊服务器,一不小心泄露了机密文件

简而言之,只要找对了地方任何人都可以访问国防部的绝密信息,不需要黑客通过入侵手段去获取访问机密资料所需的凭证。Vickery是一位享誉盛名且负责任的研究人员,他曾在互联网上追踪到许多暴露的数据集。两个月前,他曾发现一个未受保护且公开暴露在互联网上的数据库,其中包含与River City Media(RCM)相关的近十四亿用户记录。 2015年,他还发现了包含美国1.91亿选民信息的数据库,其中包括姓名、家庭住址、投票ID、出生日期、电话号码等;以及1300万mackeeper用户的个人信息,其中包括姓名、邮箱、用户名、密码hash值、IP地址、电话号码、系统信息等。 国家地理空间情报局(NGA)和BAH公司正在着手调查 国家地理空间情报局(NGA)正在调查这一安全漏洞,其在一份声明中表示,
我们已经在了解潜在安全漏洞的第一时间撤销了受影响的凭证。目前我们正与行业合作伙伴对网络情况进行评估,对于此次安全事件,我们将在对网络系统情况进行全面评估后,确定适当的行动方案。BAH公司也表示,正在对该安全事件进行详细的取证调查。其发言人在接受访问时表示,
BAH公司非常重视任何有关数据泄漏事件的报告,并迅速展开行动调查云环境中某些安全密钥的可访问性。我们已经对这些数据进行了保护,并正在进行更加详细的取证调查。截至目前,我们并没有发现任何敏感数据受到损害的证据。关于Booz Allen Hamilton Booz Allen Hamilton是全球最领先及最大的管理咨询机构之一,也是爱德华·斯诺登(Edward Snowden)为了获取美国国家安全局(NSA)全球监控计划而选择的“潜伏地”。它位居美国联邦政府承包商100强之首,曾被描述为“世界上最赚钱的间谍组织”。
本文翻译自:http://thehackernews.com/2017/05/us-defense-contractor.html,如若转载,请注明来源于嘶吼: http://www.4hou.com/info/news/5167.html
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 三个关键词看习主席俄罗斯之行 7904486
- 2 斯凯奇宣布退市 7809520
- 3 央行证监会等将重磅发声 7714638
- 4 外贸企业如何突出重围 7617149
- 5 默茨当选德国总理 7524224
- 6 90后小伙11年探获3座金矿 价值千亿 7427524
- 7 小米汽车回应智驾更名:响应国家号召 7333350
- 8 北约12国1.6万兵力直逼俄边境 7233405
- 9 公司成立仅6天就拍得水库经营权 7135685
- 10 中国女游客为捞相机命丧87米海底 7043041