電子郵件數據通過雲服務泄漏後 五角大樓發信通知數萬名個人


美國國防部正在通知數萬名個人,他們的個人信息在去年的一次電子郵件數據泄漏事件中被曝光。根據2月1日向受影響個人發出的漏洞通知函,國防部軍事情報機構--國防情報局表示,在2023年2月3日至2月20日期間,服務提供商無意中將大量電子郵件信息暴露在互聯網上"。

2048px-The_Pentagon_US_Department_of_Defense_building.webp

信息泄露披露信與一個安全性不佳的美國政府雲電子郵件服務器有關,該服務器將敏感電子郵件泄漏到開放的互聯網上。該雲電子郵件服務器托管在微軟為政府客戶提供的雲服務器上,可能由於配置錯誤,該服務器可以在沒有密碼的情況下從互聯網上訪問。

國防部正在向約 20600 名信息受到影響的個人發送泄密通知函。

"出於慣例和操作安全考慮,我們不對我們的網絡和系統狀態發表評論。受影響的服務器已於 2023 年 2 月 20 日被確認並從公共訪問中移除,供應商已解決導致暴露的問題。國防部繼續與服務提供商合作,改進網絡事件的預防和檢測。"國防部發言人蒂姆-戈爾曼(Cdr. Tim Gorman)在一封電子郵件中說:"對受影響個人的通知正在進行中。"

DefenseScoop最先報道外泄通知函的消息。

2023年2月美國國防部泄漏約 3 TB 內部軍事電子郵件的事件其中一些與美國特種作戰司令部(SOCOM)有關,該司令部在海外執行特種軍事行動。一些被曝光的信息包括敏感的人事信息和申請安全許可的未來聯邦雇員的調查問卷。

任何人隻要擁有被暴露的雲電子郵件服務器的公共 IP 地址,就能僅通過網絡瀏覽器訪問其中的敏感但非機密的電子郵件。

目前尚不清楚國防部為何要花一年時間來調查這一事件或通知受影響者。


相關推薦

2022-10-18

的“星鏈”終端大范圍失效,有分析認為可能是俄羅斯的電子幹擾所致。“星鏈”有多“燒錢”?SpaceX公司的“星鏈”系統由2200多顆低軌道衛星組成。馬斯克不久前在社交媒體上公開宣稱,“在烏克蘭運營的‘星鏈’系統已花

2024-04-03

垃圾郵件問題一直困擾著用戶以及電子郵件服務提供商,所以谷歌去年已經宣佈從今年開始將嚴管垃圾Gmail垃圾郵件,谷歌制定一些新政策用來驗證發信域,盡可能降低垃圾郵件對用戶造成的影響。這些驗證方面可以從大方面解

2023-03-09

首席行政官凱瑟琳-L-斯普林多(Catherine L. Szpindor)的一封電子郵件中得到關於該漏洞的通知。"DC Health Link昨天遭受嚴重的數據泄露,可能暴露數以千計的參保者的個人身份信息(PII)。作為有資格通過華盛頓特區健康鏈接獲

2022-06-30

為當前市面上最大的NFT市場,OpenSea剛剛通報瞭一起客戶電子郵件數據泄露事件。據稱是負責管理該平臺郵件通訊的外部承包商(Customer.io)管控不善,導致一名員工復制瞭客戶電子郵件列表、並泄露給瞭第三方。事件發生後,官

2022-06-26

企業均未回應相關置評請求,不過美國導彈防禦局在一封電子郵件中告訴該媒體,該局能夠在需要時讓洛克希德-馬丁公司重返研發滑翔階段攔截器的工作中。值得一提的是,上個月美國戰略與國際問題研究中心還發佈名為《復

2024-03-09

研究領域的最新成果,而最新報告稱,分析幾十年積累的數據,沒有發現任何證據表明外星人訪問過地球或在這裡墜毀。ARRO必須向國會提交一份報告,詳細說明美國政府自1945年以來有關“不明空中現象”(UAP)的歷史記錄以及

2024-04-22

的這些部分,以查找目前 Proton Mail 的 19 個域名中是否有電子郵件地址涉及安全漏洞。博文補充道:如果我們的系統發現您在第三方網站上的任何賬戶的詳細信息被泄露,就會向您發出警報。您將收到有關信息泄露的全面信息,

2023-03-03

用戶的大量敏感個人數據,包括客戶的全名、傢庭住址、電子郵件地址、明文密碼和電話號碼。此外,據稱被盜的數據使其有可能將某個人與特定武器的銷售或購買聯系起來。網絡安全專傢特洛伊-亨特(Troy Hunt)對此表示:"

2022-10-21

於本周三承認,由於服務器配置錯誤導致包括聯系信息和電子郵件內容在內的未統計客戶數據泄露,黑客可能已經通過網絡訪問這部分數據。微軟沒有透露數據可能在泄漏中暴露的公司數量或涉及的數據量的細節。網絡安全供應

2024-03-21

用易受攻擊的面向互聯網的服務器,使用魚叉式網絡釣魚電子郵件部署定制的網絡間諜活動後門。Earth Krahang 濫用其在被攻破的政府基礎設施上的存在來攻擊其他政府,在被攻破的系統上建立 VPN 服務器,並執行暴力破解以破解

2023-01-31

據一個俄羅斯數字權利組織和電子郵件供應商稱,俄羅斯政府已經封鎖又一傢加密電子郵件供應商。上周三,Roskomsvoboda(自稱是"第一個活躍在保護數字權利和擴大數字機會領域的俄羅斯公共組織")報告說,

2022-11-06

克蘭對其軍隊可能失去對埃隆-馬斯克關鍵的Starlink互聯網服務的擔憂在過去一周加深,因為軍方的1300個衛星裝置離線。馬斯克的私人火箭公司SpaceX制造的小型、易於使用的衛星天線,被普遍譽為改變烏克蘭軍隊遊戲規則的通信

2024-03-26

外國個人及公司作為攻擊目標。這些攻擊導致目標網絡、電子郵件賬戶、雲存儲賬戶和電話通話記錄被成功入侵。據說,在電子郵件賬戶被攻破的情況下,監視行為會持續多年。除美國當局外,英國政府也指責 APT31 對"對我

2022-09-19

能要求你提供個人身份信息(PII)像你的全名、傢庭住址、電子郵件地址、社會安全號、護照號碼、駕駛執照號碼、信用卡號碼、出生日期等。更糟糕的是,你的密碼也可能被傳送到微軟和Google,根據otto-js研究小組的說法,稱這個