Ergebnis 1 bis 2 von 2

Thema: VERSEHENTLICHES WHISTLEBLOWING: Geheime Daten auf offenem Amazon-Server entdeckt

Hybrid-Darstellung

  1. #1
    Senior Avatar von delle
    Registriert
    May 2017
    Beiträge
    313
    Gefällt mir!
    560
    Du gefällst: 624

    VERSEHENTLICHES WHISTLEBLOWING: Geheime Daten auf offenem Amazon-Server entdeckt

    Manchmal braucht es gar keine Whistleblower: Ein schusseliger Mitarbeiter eines mit geheimen Daten betrauten Unternehmens tut es auch. Auf einem offen zugänglichen Amazon-Server sind mehrere sicherheitskritische Zugangsdaten entdeckt worden.

    Booz Allen Hamilton genießt unter Freunden des Whistleblowings einen guten Ruf: Sowohl Edward Snowden als auch der kürzlich wegen des Entwendens kritischer Daten verhaftete Harold T. Martin waren dort angestellt. Für die US-Behörden dürfte der Technologieberater nach dem jüngsten Vorfall wieder einmal zu einem sicherheitstechnischen Albtraum geworden sein. Ein Mitarbeiter hatte kritische Zugangsdaten auf einem öffentlich zugänglichen Amazon Server abgelegt.

    Unter den über 60.000 entdeckten Dateien sollen Zugangsdaten zu Servern von Booz Allen Hamilton und Passwörter von Vertragspartnern der US-Regierung mit hohen Sicherheitsbescheinigungen gewesen sein. Auch die SSH-Zugangsdaten eines hochrangigen technischen Mitarbeiters bei Booz Allen Hamilton sollen dabei gewesen sein, berichtet der Entdecker des Datenfundus Chris Vickery. Die weiteren Daten stammen von der National Geospatial-Intelligence Agency (NGA). Die US-Behörde sammelt Geodaten, die sie dem US-Verteidigungsministerium zur Verfügung stellt. Sie werden unter anderem für Drohnenangriffe verwendet.

    Zögerliche Reaktion von Booz Allen Hamilton

    Vickery habe zunächst den Sicherheitschef von Booz Allen Hamilton kontaktiert. Als dieser nach mehreren Stunden nicht reagiert habe, wendete sich Vickery direkt an die NGA. Erst dann sei der Zugang zum Server zügig gekappt worden. Am späten Abend habe dann auch Booz Allen Hamilton endlich reagiert.

    Dem Online-Magazin Ars Technica sagte die NGA, es handele sich bei den dort abgelegten Dokumenten nicht um geheime Daten und der Server sei nicht direkt mit seinem internen Netzwerk verbunden. Booz Allen Hamilton bestätigte die Mitteilung der NGA, räumte aber ein, dass die gefundenen Passwörter Zugang zu weiteren, als geheim eingestuften Daten hätten ermöglichen können. Sämtliche Zugänge seien sofort gesperrt worden.
    Quelle:


    Schusseliger geht`s wohl kaum.

  2. #2
    VIP Team Avatar von noid
    Registriert
    Sep 2016
    Beiträge
    408
    Gefällt mir!
    1,129
    Du gefällst: 584
    Das schwächste Glied in der Kette ist/bleibt immer der Mensch. Ob es nun versehentlich oder absichtlich war, sei mal dahingestellt.

Ähnliche Themen

  1. Hacker klauen geheime „Game of Thrones“-Daten
    Von SPAM-SPAM im Forum Allgemeine News
    Antworten: 1
    Letzter Beitrag: 03.08.2017, 09:19
  2. Antworten: 0
    Letzter Beitrag: 28.08.2016, 10:58
  3. [Durchgesickerte Daten von Kindle-Nutzern:] Amazon dementiert Server-Hack
    Von RedDevil im Forum Datenschutz & Privatsphäre (IT-Security)
    Antworten: 0
    Letzter Beitrag: 12.07.2016, 11:22

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •  
SzeneBox.org... im Mittelpunkt der Szene!
© since 2015 szeneBOX.org - All Rights Reserved
Domains: www.szenebox.org