数据安全|可公开访问的服务器上发现美国军事数据

简介:

根据一份最新报告显示,美国情报机构的高度敏感的军事数据在没有密码保护的可公开访问的服务器上被发现。

UpGuard周三表示,安全公司的分析师上周在亚马逊云服务器上发现了数以万计的文档,这些文件与美国国家地理空间情报局(NGA) ——美军的战斗支持机构相连。在暴露的文件中发现的证据表明,数据情报承包商Booz Allen Hamilton上传到云端。

UpGuard还表示,这些文件中包含可以提供更多的敏感数据的日志和代码库。

Booz Allen在美国情报机构拥有大量业务。公司拥有约22600名员工,其中69%的员工通过了美国情报机构的安全许可,根据公司财报显示,截至2016年3月,Booz Allen从美国情报机构(包括国家安全局)得到了13亿美元的收入。

NGA表示,应立即采取行动修复潜在的漏洞。

该机构在一份声明中表示:“NGA将认真对潜在的敏感信息和未分类信息进行披露。对于这样的事件,我们会在适当的行动方案确定之前,进行密切评估。”

然而,Booz Allen Hamilton表示,缓存的文件中不包含分类文件,并且不能用于访问分类信息。

Booz Allen在一份声明中说:“这可能是某个员工无意中将密钥留在了未分类的云环境中,致使多个用户可以在开放的环境中开发软件。”

据报道,泄漏数据的情况并不少见。2011年,与AntiSec有关的黑客声称已经破坏了咨询公司的服务器,并公布了内部数据,其中包括约90000个军事电子邮件地址。在另一起事件中,美国联邦调查局发现在司法部的数据中已经隐藏了可能对美国国家安全造成“特别严重的损害”的最高机密文件,去年在Booz Allen工作的美国NSA承包商雇员涉嫌窃取国家机密被捕。

本文转自d1net(转载)

相关文章
|
1天前
|
网络协议
​LabVIEW从另一个VI或通过VI服务器访问正在运行的可执行文件
​LabVIEW从另一个VI或通过VI服务器访问正在运行的可执行文件
|
1天前
LabVIEW使用VI服务器的调用节点将数据传递到另一个VI 使用调用节点(Invoke Node)与通过引用调用节点(Call by Reference)调用VI时有什么差别?
LabVIEW使用VI服务器的调用节点将数据传递到另一个VI 使用调用节点(Invoke Node)与通过引用调用节点(Call by Reference)调用VI时有什么差别?
|
2天前
|
JSON Android开发 数据格式
android与Web服务器交互时的cookie使用-兼谈大众点评数据获得(原创)
android与Web服务器交互时的cookie使用-兼谈大众点评数据获得(原创)
11 2
|
5天前
|
网络协议 安全
ensp中nat server 公网访问内网服务器
ensp中nat server 公网访问内网服务器
|
5天前
|
安全 Linux 网络安全
Linux _ apache服务器部署 不同域名—访问不同网站(多网站)
Linux _ apache服务器部署 不同域名—访问不同网站(多网站)
|
9天前
|
Java
如何解决使用若依前后端分离打包部署到服务器上后主包无法找到从包中的文件的问题?如何在 Java 代码中访问 jar 包中的资源文件?
如何解决使用若依前后端分离打包部署到服务器上后主包无法找到从包中的文件的问题?如何在 Java 代码中访问 jar 包中的资源文件?
46 0
|
12天前
|
监控 安全 持续交付
【专栏】Webhook是服务器主动发送事件通知的机制,打破传统客户端轮询模式,实现数据实时高效传递。
【4月更文挑战第29天】Webhook是服务器主动发送事件通知的机制,打破传统客户端轮询模式,实现数据实时高效传递。常用于持续集成部署、第三方服务集成、实时数据同步和监控告警。具有实时性、高效性和灵活性优势,但也面临安全风险和调试挑战。理解并善用Webhook能提升系统性能,广泛应用于现代软件开发和集成。
|
12天前
|
弹性计算 Shell Apache
某时间段访问apache 服务器的请求IP
【4月更文挑战第29天】
16 2
|
12天前
|
弹性计算 Shell Apache
|
1天前
|
负载均衡 固态存储 Linux
阿里云轻量应用服务器、云服务器、gpu云服务器最新收费标准参考
轻量应用服务器、云服务器、gpu云服务器是阿里云服务器产品中,比较热门的云服务器产品类型,不同类型的云服务器产品收费模式与收费标准是不一样的,本文为大家展示这几个云服务器产品的最新收费标准情况,以供参考。
阿里云轻量应用服务器、云服务器、gpu云服务器最新收费标准参考