新闻快讯
< >

服务器错误安全配置导,致9400份美军方和情报人员信息泄露

服务器错误安全配置导,致9400份美军方和情报人员信息泄露-E安全

由于服务器错误的安全配置,由美国私人安全公司TigerSwan负责保管的约9400份机密文件被公之于众,内容涉及美国前军方官员、情报人员和政府工作人员的简历。

据小发明网站报道,7月,加利福尼亚州网络安全公司UpGuard在亚马逊的云存储服务器上发现了这些“被错误设置为对公众可见”的机密文件,这些文件直到8月底才被移除。

文件存放在名为“简历”的文件夹中,其中包含上千名美国公民的个人简历,一些信息表明这些人曾为美国中央情报局、国家安全局以及其他政府机构工作。

UpGuard指出:“对曝光文件粗略筛查即可发现,这些文件不仅涉及很多资深军方人士和情报人员,而且包括敏感的个人信息。”

另据美国《国会山》日报报道,这些文件包括一名警方高官和一名联合国负责中东事务官员的简历,还含有大量与美军合作的伊拉克、阿富汗公民的信息。

位于北卡罗来纳州的TigerSwan在一份声明中说,该公司服务器的数据从未出现泄露,此次出问题的文件是外包给TalentPen公司用于招聘的资料。公司将严肃处理这次信息泄露事件。

发现漏洞的分析师克里斯·维克里说,信息泄露是由错误的安全配置所致。“希望我们是唯一看到这些信息的人。”

亚马逊AWS服务器信息泄露 180万选民信息被曝光
【重大事件】知名终端模拟软件XSHELL多版本存在后门,或上传用户服务器账号密码!
白帽黑客贡献新的Web攻击方式,CDN缓存服务器成为数据泄露目标
2017年7月Web服务器调查报告
黑客利用俄国服务器对美国银行客户发动钓鱼攻击
俄罗斯黑客利用明星照片留言定位CC服务器

文章来源:新华社  原文地址:http://news.xinhuanet.com/world/2017-09/06/c_129696572.htm 原文标题:安全漏洞致大批美军方和情报人员信息泄露