美国国防部承包商将敏感文件遗留在亚马逊服务器上了,任何人都可以访问

根据一份***的调查报告显示,美国国防部其中的一个国家***情报承包商将大量与美国情报机构有关的敏感文件遗留在了亚马逊的一台公共服务器上。而且更重要的是,这些文件都没有密码保护,这也就意味着任何人都可以随意访问到这些机密文件。

[[193278]]

发现这些机密文档的人是一位来自UpGuard的网络威胁分析专家,名叫Chris Vickery。据了解,这台服务器中存储了六万多份机密文件,这些文件均来自于一个美国军事项目,并且与国家地理空间情报局(NGA)有关。需要注意的是,这些机密文档在没有采用任何加密保护的情况下被存储在一台亚马逊云存储服务器之中,因此理论上任何人都可以随意访问这些文件。

这些文档中包含有访问某美国政府系统的密码,而这个系统中同样存储了大量敏感信息。除此之外,文件中还包含美国国防部***国防承包商Booz Allen Hamilton的安全凭证。虽然Vickery此次发现的文件并非绝密文件,但文件中包含有能够登录某代码库(其中包含大量机密文件和其他凭证)的登录凭证。

五角大楼绝密系统的主凭证被泄漏

根据Gizmodo提供的信息,此次泄漏的文件大约有28个G,其中不仅包含有国防承包商BoozAllen的SSH私钥,而且还有大量属于政府承包商FacilityClearance的明文密码,这些信息均为美国国防部的绝密数据。除此之外,此次泄漏的数据中甚至还包含有能够授予美国五角大楼绝密系统管理员访问权限的管理员凭证。

[[193279]]

这些文件所采用的保护方式是将它们隐藏在一些别人所“不知道”的地方,但并非所有人都不知道去哪里查找这些文件,就像Vickery这类人,他们永远都知道应该去哪里查找并下载这些敏感文件。

Vickery可以算得上是一名非常负责任的研究人员了,他之前曾发现过大量暴露在互联网中的隐私数据集。就在两个月之前,他还发现了一个存储了将近14亿River City Media(RCM)用户记录的泄漏数据库。除此之外,Vickery在2015年还发现了泄漏的1亿9100万美国选民记录以及1300万MacKeeper用户数据。

国家地理空间情报局(NGA)以及承包商Booz Allen目前正在就此事件展开调查。

NGA在其近期发表的一份官方声明中表示:“我们在得知此事件之后,便立刻撤销了受此事件影响的所有凭证。NGA目前正在评估自身的网络安全保护等级,并审查与第三方合作伙伴之间的信息共享机制。对于这样的事件,我们会根据目前情况的评估结果来采取适当的行动。”

Booz Allen方面也表示,公司目前正在对此事件进行取证调查分析。Booz Allen的官方发言人在接受Gizmodo的采访时说到:“Booz Allen对于数据泄漏事件是非常重视的,并且我们在得知此消息的***时间便展开了取证调查,调查对象包括云环境中特定安全密钥的访问情况。但是目前为止,我们还没有找到任何证据可以证明这些机密文件有被访问过的痕迹。”

[[193280]]

值得注意的是,Booz Allen Hamilton此前还曾雇佣过Edward Snowden,而Snowden当初在披露NSA的全球监控计划时,曾表示Booz Allen Hamilton不仅是前一百个美国联邦***承包商之一,而且还是全球***钱的间谍组织。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/140559.html<

(0)
运维的头像运维
上一篇2025-03-04 00:11
下一篇 2025-03-04 00:12

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注