image

Pentagon lekte gegevens 20.000 personen via onbeveiligde cloud-mailserver

woensdag 14 februari 2024, 14:54 door Redactie, 1 reacties

Het Amerikaanse ministerie van Defensie heeft vorig jaar via een onbeveiligde cloud-mailserver de gegevens van 20.000 personen gelekt, die het hier nu voor waarschuwt. De onbeveiligde server werd gehost op Microsofts Azure-cloud voor Amerikaanse Defensieklanten. Servers van deze cloudomgeving zijn fysiek gescheiden van de servers van andere commerciële klanten en zijn zo te gebruiken voor het delen van gevoelige, maar niet geclassificeerde overheidsdata.

Door een misconfiguratie was de server begin 2023 bijna drie weken lang zonder wachtwoord voor iedereen op internet toegankelijk. De enige vereiste was het kennen van het ip-adres. In totaal bleek op de mailserver zo'n drie terabyte aan militaire e-mails te staan, voornamelijk van het U.S. Special Operations Command. Een eenheid van het Amerikaanse leger dat zich bezighoudt met speciale militaire operaties. De kwetsbaarheid kwam een jaar geleden al in het nieuws. Nu blijkt dat via het datalek de gegevens van meer dan 20.000 personen toegankelijk waren, zo melden DefenseScoop en TechCrunch.

Reacties (1)
14-02-2024, 16:38 door Anoniem
Ik kan met niet aan de indruk onttrekken dat het nieuwsbericht van 15:56 hiermee verband houdt.

https://www.security.nl/posting/829539/Microsoft%3A+statelijke+actoren+maken+phishingmails+met+ChatGPT
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.