Cơ sở dữ liệu này được đặt tách biệt với các máy chủ vật lý dành cho mục đích thương mại. Do đó, trên đám mây có chứa nhiều dữ liệu tuyệt mật chưa được phân loại của nhà chức trách.
Thông tin bị rò rỉ là một phần của hệ thống hộp thư lưu trữ nội bộ liên quan đến quân đội Mỹ. Các dữ liệu được dán nhãn gồm có email của Bộ Tư lệnh Hoạt động đặc biệt của Mỹ (USSOCOM). Đây là nhóm được giao các nhiệm vụ quân sự chiến lược, đặc biệt.
Việc thiết lập cấu hình sai khiến cho máy chủ quan trọng này không còn mật khẩu bảo vệ. Do đó, bất kỳ ai vào Internet đều có thể truy cập vào hộp thư nhạy cảm này, người dùng chỉ cần thao tác ngay trên trình duyệt thông thường với IP dẫn đến máy chủ.
Anurag Sen, một nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng vào cuối tuần trước. Sau đó, vấn đề được thông báo đến chính phủ Mỹ. Đến 20/2, Bộ Quốc phòng Mỹ thông báo đã khắc phục vấn đề.
Máy chủ này chứa lượng dữ liệu khổng lồ từ nhiều năm trước, trong đó có nhiều thông tin nhạy cảm, tuyệt mật. Ví dụ, một tập tin chứa dữ liệu riêng tư của nhân viên liên bang. Đây được cho là thông tin rất giá trị với các quốc gia đối thủ của Mỹ.
Theo một danh sách trên diễn đàn bảo mật Shodan, việc lộ dữ liệu từ máy chủ nói trên bắt đầu từ ngày 8/2. Hiện chưa rõ nguyên nhân gây ra lỗ hổng cơ bản này. Rất có thể đây có thể là lỗi thiết lập của con người.
Người phát ngôn của USSOCOM, ông Ken McGraw cho biết: Vụ rò rỉ thông tin này không phải phát sinh từ tấn công mạng và có thể xác nhận rằng vào thời điểm này không có dấu hiệu của việc tấn công vào hệ thống thông tin của Bộ Tư lệnh Hoạt động đặc biệt.
Hiện không rõ những ai đã tiếp cận với vùng dữ liệu này trước đó. Bộ Quốc phòng Mỹ từ chối trả lời về việc truy vết, kiểm tra những thâm nhập bất thường trong thời gian máy chủ bị để mở trên Internet.
Các tài nguyên số của Bộ Quốc phòng nước này thường xuyên trở thành mục tiêu tấn công của tin tặc. Theo báo cáo từ Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng Mỹ (CISA), FBA và NSA, các gián điệp đã xâm nhập trong mạng nội bộ của một nhà thầu quân sự và đánh cắp nhiều dữ liệu nhạy cảm từ tháng 6/2022.
Máy chủ bị tấn công cũng được quản lý bởi Microsoft. Nhóm hacker chạy các lệnh Windows để tìm hiểu thêm về thiết lập dữ liệu và thu thập các tệp lưu trữ bằng WinRAR.
Tuệ Minh
08:00 | 22/09/2022
14:03 | 14/11/2016
13:00 | 20/03/2023
08:18 | 11/08/2016
10:00 | 16/04/2024
Hướng tới kỷ niệm 80 năm Ngày truyền thống ngành Cơ yếu Việt Nam (12/9/1945 - 12/9/2025), Ban Cơ yếu Chính phủ đã ban hành Kế hoạch phát động Cuộc thi sáng tác nghệ thuật thơ, ca khúc về Ngành Cơ yếu Việt Nam.
15:00 | 04/04/2024
Chính quyền Đức đã tuyên bố đánh sập một thị trường ngầm bất hợp pháp có tên Nemesis Market chuyên buôn bán các mặt hàng như ma túy, dữ liệu bị đánh cắp và các dịch vụ tội phạm mạng khác.
12:00 | 29/02/2024
Meta Platforms đã thực hiện một loạt các biện pháp nhằm hạn chế các hoạt động gián điệp mạng từ 8 công ty khác nhau có trụ sở tại Ý, Tây Ban Nha và Các Tiểu vương quốc Ả Rập Thống nhất (UAE). Những phần mềm gián điệp này nhắm mục tiêu vào các thiết bị iOS, Android và Windows.
10:00 | 28/02/2024
Theo thông báo vào ngày 20/2/2024, FBI và các đồng minh quốc tế đã triệt phá và kiểm soát trang web tống tiền do nhóm tội phạm mạng nguy hiểm nhất thế giới LockBit sử dụng để tống tiền nạn nhân.
Khoảng giữa năm 1995, cơ quan An ninh Quốc gia Mỹ (National Security Agency - NSA) bắt đầu công bố hàng nghìn thông điệp được giải mật từ dự án VENONA. Đó là các thông điệp được truyền trong hoạt động ngoại giao và hoạt động tình báo của Liên Xô được trao đổi từ năm 1940. Trong đó, có chứa các thông tin liên quan đến Cơ quan tình báo trung ương Liên Xô (Komitet Gosudarstvennoy Bezopasnosti - KGB), Cơ quan Tình báo Quân đội Nga (Glavnoye Razvedyvatel’noye Upravleniye - GRU), Cơ quan Dân ủy Nội vụ (Narodnyy Komissariat Vnutrennikh Del - NKVD)…. Đây là kết quả hợp tác truyền thông tình báo của Mỹ, Anh và một số nước đồng minh. Bài viết dưới đây trình bày khái quát các kết quả chính và nguyên nhân thám mã thành công của dự án VENONA.
15:00 | 30/12/2018
Chiều 17/4, tại Hà Nội diễn ra Lễ công bố quyết định và trao tặng Bằng khen của Viện trưởng Viện Kiểm sát nhân dân tối cao đối với tập thể, cá nhân Cục Cơ yếu Đảng - Chính quyền (Ban Cơ yếu Chính phủ), vì đã có thành tích xuất sắc trong việc xây dựng Quy chế phối hợp giữa Viện Kiểm sát nhân dân tối cao và Ban Cơ yếu Chính phủ.
16:00 | 19/04/2024
Ngày 03/4 vừa qua, Microsoft và công ty điện toán Quantinuum đưa ra thông báo về việc hai công ty này đã đạt được thỏa thuận then chốt trong quá trình phát triển các máy tính lượng tử khả thi về mặt thương mại.
12:00 | 12/04/2024