В последнее время американская армия дает много поводов для обсуждения. Очередной причиной стал скандал из-за незащищенной секретной информации, размещенной в интернете. Об этом рассказал эксперт по компьютерной безопасности компании UpGuard Крис Викери.
По словам Викири, он обнаружил тайные данные Пентагона в свободном доступе. Секретные материалы находились в «облачном» хранилище и не были защищены паролем. Ознакомиться с ними мог любой пользователь, который перешел по прямой ссылке.
Речь идет о файлах, размещенных в «облако» Amazon Web Services S3 и принадлежащих Командованию разведки и безопасности сухопутных войск США (INSCOM) - спецслужбе, деятельность которой направлена на сбор разведданных и тесно сотрудничающей с Агентством национальной безопасности (NSA) и армией США.
Сотрудник UpGuard утверждал, что из 50 файлов открыты только для чтения были 47, еще три можно было скачать. Некоторые из документов сопровождались грифами «Совершенно секретно» (Top Secret) и «Не для иностранцев» (NOFORN). Данный термин означает, что с материалами файлов запрещено знакомить любых представителей иностранных государств.
Американский эксперт по кибербезопасности отметил, что среди прочего им были обнаружены виртуальный жесткий диск, используемый для коммуникации между защищенными федеральными IT-средами и некоторые подробности, относящиеся к платформам Минобороны США по обработке и распределению разведывательной информации (DCGS-A). Помимо этого, в свободном доступе оказались секретные ключи, принадлежащие компании Invertix, являющейся оборонным подрядчиком, сотрудничающим с Командованием разведки и безопасности сухопутных войск США.
Интересно, после собственного косяка Пентагон будет делать громкие заявления о том, что их взломали иностранные хакеры и обнародовали секретную информацию? Ведь американцы не любят признавать своей вины, предпочитая обвинять в своих оплошностях кого-то другого. Так может и ранее происходили аналогичные случаи, когда кто-то из сотрудников случайно разместил тайные данные в Сети, а Вашингтон, чтобы замять скандал, обвинил третьих лиц в кибератаках? К этой ситуации подходит выражение: «Болтун - находка для врага!», правда, в роли «болтуна» выступает безответственный сотрудник Пентагона, который наплевательски отнесся к своим обязанностям и подверг риску безопасность государства. Пока неизвестно, кто еще мог ознакомиться с секретными данными и решится ли он использовать информацию в корыстных целях, время покажет.