اعتبار تصویر: ماکسیم گونچارنوک، آمل تیاگی
سرور پست دولتی نادرست پیکربندی شده، داده های حساس نظامی را برای هفته ها ریخت
در سال 2015، هکرها به دفتر مدیریت پرسنل دولت آمریکا (OPM) نفوذ کردند و توانستند به اطلاعات حساس نزدیک به چهار میلیون کارمند فعلی و سابق فدرال دسترسی پیدا کنند. در آن زمان، این به عنوان یکی از بزرگترین سرقتهای دادههای دولتی که تا کنون دیده شده توصیف میشد.
TechCrunch روز یکشنبه با فرماندهی عملیات ویژه ایالات متحده یا USSOCOM در رابطه با سرور در معرض دید تماس گرفت (USSOCOM مسئول نظارت بر عملیات ویژه توسط ارتش، نیروی دریایی، تفنگداران دریایی و نیروی هوایی است). در روز سه شنبه (دوشنبه در ایالات متحده تعطیلات بود)، کن مک گرو، سخنگوی USSOCOM گفت که تحقیقات در حال انجام است و تایید کرد که هیچ کس سیستم آنها را هک نکرده است. سرور در معرض از آن زمان ایمن شده است.
یکی از ایمیلهایی که توسط TechCrunch مشاهده شد شامل یک پرسشنامه تکمیلشده SF-86 بود، فرمی که توسط افرادی که بهدنبال دریافت یا حفظ مجوز امنیتی برای دسترسی به اطلاعات طبقهبندی شده استفاده میشدند. این نوع پرسشنامه ها پر از اطلاعات حساس بوده و برای دشمنان خارجی بسیار مطلوب است.
TechCrunch اشاره میکند که شبکههای دولتی مسئول مدیریت اطلاعات طبقهبندیشده از طریق اینترنت قابل دسترسی نیستند.

چه اتفاقی افتاده؟ یک سرور صندوق پستی با پیکربندی نادرست که توسط دولت ایالات متحده برای ایمیل های نظامی استفاده می شود، پس از باز بودن در اینترنت در چند هفته گذشته، ایمن شده است. سرور افشا شده توسط محقق امنیتی با حسن نیت Anurag Sen کشف شد که به TechCrunch هشدار داد تا بتوانند این اطلاعیه را به مقامات دولتی منتقل کنند. طبق این نشریه، سرور افشا شده در ابر دولتی Azure مایکروسافت برای پرسنل وزارت دفاع میزبانی شده است.
دادههای Shodan حاکی از آن است که سرور در 8 فوریه شروع به افشای اطلاعات کرده است. مشخص نیست که آیا شخص دیگری غیر از محقق امنیتی به صندوق پستی دسترسی داشته است که فقط با استفاده از یک مرورگر وب و اطلاع از آدرس IP سرور قابل دسترسی بود. TechCrunch معتقد است که خطای انسانی مقصر این قرار گرفتن است.
طبق گزارشها، چنین سرورهایی جدا از ماشینهای مورد استفاده سایر مشتریان تجاری ذخیره میشوند. در این مثال، صندوق پستی حاوی حدود سه ترابایت ایمیل نظامی داخلی بود که حاوی اطلاعات حساس اما طبقه بندی نشده بود.