据外媒报道,美国国家安全局(NSA)仍未解决掉它的泄密问题。近日,一个属于该机构的虚拟硬盘图像——实质上就是硬盘的内容——被曝光在了Amazon Web Services(以下简称AWS)的公共储存服务器上。据披露,该服务器上含有100多GB来自陆军情报项目“红色磁盘(Red Disk)”的数据。

NSA

虽然服务器未被列出来,但由于它没有密码,所以一旦有人找到了它那么就能被深挖来自政府的秘密文件。安全公司UpGuard网络风险研究主管Chris Vickery于9月底发现了这个服务器并在次月向政府发出了警告。

据悉,该虚拟硬盘图像在AWS所存储的位置在inscom子域名上。inscom为美国陆军情报与安全司令部的缩写。

Vickery表示,当他一开始发现这些数据的时候他第一个的想法是——“这是真的吗?”

近年来,AWS服务器和NSA数据泄露已经变得常见。由于AWS糟糕的安全条件导致了五角大楼、Verizon、道琼斯和近2亿美国选民记录相关的数据遭到曝光。

而与此同时,NSA还饱受着来自前雇员爱德华。斯诺登在2013年发起的大规模监控项目曝光的影响。从那之后,NSA许多黑客工具遭到盗用,另外它还引发了其他NSA合同工的机密信息曝光行为。

NSA的数据失窃将可能导致非常严重的后果,像殃及全球的WannaCry勒索软件攻击,其就利用了NSA的黑客工具。

在最近的事件中,储存在AWS服务器的内容为“不可向国外透露(NOFORN)”级别,这意味着这些信息非常敏感,不能被外国盟友看见。获悉,目前发现的服务器中总共有47个可见文件,其中3个还能下载。

AWS

 

不过UpGuard公司的研究人员指出,大部分数据都没法在未连接到五角大楼网络的情况下访问。

此外据有机会看到这些问题文件的外媒披露,Red Disk是一个由美国陆军在2013年开发的情报云系统,主要协助五角大楼士兵在战场收集机密情报、无人机视频和卫星图像,然而这个投入了9300万美元的项目最终却被认定是失败的。

关注中国IDC圈官方微信:idc-quan 我们将定期推送IDC产业最新资讯

查看心情排 行你看到此篇文章的感受是:


  • 支持

  • 高兴

  • 震惊

  • 愤怒

  • 无聊

  • 无奈

  • 谎言

  • 枪稿

  • 不解

  • 标题党
2017-11-29 09:43:00
云资讯 帮企业管理AWS上的公有云Reliam获1700万美元投资
美国创业公司Reliam为企业提供托管服务,帮助企业管理在亚马逊AWS和微软Azure平台上的公有云部署。今天该公司宣布,获得来自波士顿Great Hill Partners的1700万美元投资。R <详情>
2017-11-28 18:17:28
市场情报 AWS直连阿里云的秒级开通方法
近年来,“云计算”成为IT的主流,以混合云为代表的多云连接世界已经成为新的需求形态。 <详情>
2017-11-28 13:17:00
云安全 没有网络安全就没有国家安全,网络安全知识你了解吗?
为了维护网络安全空间,培养靠得住、本领强、打得赢的网络安全专业人才,值2017年第十二届中国IDC产业年度大典之际,由中国IDC圈主办,北京益安在线科技股份有限公司独家承 <详情>
2017-11-28 09:37:00
云安全 英特尔旗下公司收购云安全Skyhigh 安全行业趋向整合
据科技博客TechCrunch北京时间11月28日报道,在今年初从英特尔公司剥离成为一项独立安全业务后,迈克菲(McAfee)已经完成了首笔收购交易——收购云安全专家Skyhigh Networks <详情>
2017-11-27 13:25:15
云资讯 AWS推出“Secret Region”云计算 服务美国情报体系
Secret Region 符合美国机密安全分类级别的资料运算,并且能透过 C2S(Commercial Cloud Services)的连结,提供包括中央情报局(Central Intelligence Agency,CIA)在内 <详情>