数据安全|可公开访问的服务器上发现美国军事数据

简介:

根据一份最新报告显示,美国情报机构的高度敏感的军事数据在没有密码保护的可公开访问的服务器上被发现。

UpGuard周三表示,安全公司的分析师上周在亚马逊云服务器上发现了数以万计的文档,这些文件与美国国家地理空间情报局(NGA) ——美军的战斗支持机构相连。在暴露的文件中发现的证据表明,数据情报承包商Booz Allen Hamilton上传到云端。

UpGuard还表示,这些文件中包含可以提供更多的敏感数据的日志和代码库。

Booz Allen在美国情报机构拥有大量业务。公司拥有约22600名员工,其中69%的员工通过了美国情报机构的安全许可,根据公司财报显示,截至2016年3月,Booz Allen从美国情报机构(包括国家安全局)得到了13亿美元的收入。

NGA表示,应立即采取行动修复潜在的漏洞。

该机构在一份声明中表示:“NGA将认真对潜在的敏感信息和未分类信息进行披露。对于这样的事件,我们会在适当的行动方案确定之前,进行密切评估。”

然而,Booz Allen Hamilton表示,缓存的文件中不包含分类文件,并且不能用于访问分类信息。

Booz Allen在一份声明中说:“这可能是某个员工无意中将密钥留在了未分类的云环境中,致使多个用户可以在开放的环境中开发软件。”

据报道,泄漏数据的情况并不少见。2011年,与AntiSec有关的黑客声称已经破坏了咨询公司的服务器,并公布了内部数据,其中包括约90000个军事电子邮件地址。在另一起事件中,美国联邦调查局发现在司法部的数据中已经隐藏了可能对美国国家安全造成“特别严重的损害”的最高机密文件,去年在Booz Allen工作的美国NSA承包商雇员涉嫌窃取国家机密被捕。

本文转自d1net(转载)

相关文章
|
5月前
|
网络协议 关系型数据库 应用服务中间件
如何迁移网站数据到新的服务器
迁移网站数据到新服务器是一个系统化的过程,需谨慎操作以避免数据丢失或服务中断。小编为您整理发布如何迁移网站数据到新的服务器,以下是详细步骤和注意事项。
|
3月前
|
存储 数据挖掘 Linux
服务器数据恢复—重装系统导致OceanStor存储上的分区无法访问的数据恢复案例
服务器存储数据恢复环境: 华为OceanStor某型号存储+扩展盘柜,存储中的硬盘组建了raid5磁盘阵列,上层分配了1个lun。 linux操作系统,划分了两个分区,分区一通过lvm扩容,分区二为xfs文件系统。 服务器存储故障: 工作人员重装系统操作失误导致磁盘分区变化,分区二无法访问,数据丢失。
|
4月前
|
存储 安全 网络安全
都在谈数据安全,可你真的会做数据全生命周期防护吗?
数据安全远不止防火墙和杀毒软件,而是贯穿数据从产生到销毁的全过程。本文详解数据全生命周期保护,涵盖数据产生、存储、传输、处理、使用、共享、归档与销毁七大阶段,剖析各环节风险与防护要点,帮助企业构建系统性防护体系,真正守住数据安全底线。
都在谈数据安全,可你真的会做数据全生命周期防护吗?
|
4月前
|
存储 安全 数据管理
服务器违规资源被删,数据定时备份OSS 云存储才是 “救命稻草”
在数字化时代,数据已成为企业与个人的核心资产。然而,服务器违规、硬件故障等问题频发,导致数据丢失、业务中断,甚至造成不可挽回的损失。为保障数据安全与业务连续性,定时备份至关重要。阿里云国际站OSS提供高效、可靠的云存储解决方案,支持自动定时备份,帮助用户轻松应对数据风险。本文详解OSS备份操作步骤与注意事项,助你为数据穿上“防护甲”,实现安全无忧存储。
|
8月前
|
缓存 人工智能 架构师
释放数据潜力:利用 MCP 资源让大模型读懂你的服务器
MCP(Model Control Protocol)资源系统是将服务器数据暴露给客户端的核心机制,支持文本和二进制两种类型资源。资源通过唯一URI标识,客户端可通过资源列表或模板发现资源,并使用`resources/read`接口读取内容。MCP还支持资源实时更新通知及订阅机制,确保动态数据的及时性。实现时需遵循最佳实践,如清晰命名、设置MIME类型和缓存策略,同时注重安全性,包括访问控制、路径清理和速率限制等。提供的示例代码展示了如何用JavaScript和Python实现资源支持。
950 80
|
6月前
|
弹性计算 安全
阿里云服务器镜像,快速迁移项目数据
有时候旧服务器快到期了,想把项目、数据、软件挪到新服务器上,如果全部重新搭建的话,那无疑是耗时又费力。有了镜像迁移,就方便了许多。
572 1
|
7月前
|
弹性计算 NoSQL 数据库
阿里云服务器如何备份数据?
阿里云服务器数据备份有多种方法,用户可按需选择。主要方式包括:1)快照备份,创建云盘的时间点拷贝,支持定期备份与数据恢复;2)数据库备份DBS,适用于多种环境的数据库备份,涵盖本地及多云场景;3)云备份Cloud Backup,提供统一灾备平台,支持ECS整机、数据库、文件系统等全方位备份,保障数据安全。
|
7月前
|
存储 数据库 Python
使用HTTP POST协议将本地压缩数据发送到服务器
总的来说,使用HTTP POST协议将本地压缩数据发送到服务器是一个涉及多个步骤的过程,包括创建压缩文件,设置HTTP客户端,发送POST请求,以及服务器端的处理。虽然这个过程可能看起来复杂,但一旦你理解了每个步骤,就会变得相对简单。
283 19
|
8月前
|
安全 Linux
阿里云linux服务器使用脚本通过安全组屏蔽异常海外访问ip
公网网站可能会遭受黑客攻击导致访问异常,使用此脚本可以屏蔽掉异常IP 恢复访问。也可自行设置定时任务定期检测屏蔽。
658 28

热门文章

最新文章