Nhà thầu để lộ tài liệu mật của Bộ Quốc phòng Mỹ trên Amazon

Một trong những nhà thầu hàng đầu của Bộ Quốc phòng Mỹ vừa để lộ những tài liệu nhạy cảm, gắn với một dự án quân sự của Lầu Năm góc trên máy chủ Amazon.

Một trong những nhà thầu hàng đầu của Bộ Quốc phòng Mỹ vừa để lộ những tài liệu nhạy cảm, gắn với một dự án quân sự của Lầu Năm góc trên máy chủ Amazon.

{keywords}

Tập tài liệu nhạy cảm gồm hơn 60.000 trang, tương đường gần 28 GB dữ liệu được phát hiện tuần trước trên một máy chủ công khai của Amazon. Chúng bao gồm cả mật khẩu truy cập vào một hệ thống chứa các thông tin mật của chính phủ cũng như các thông tin chứng thực an ninh của kỹ sư trưởng tại công ty Booz Allen Hamilton, một trong những nhà thầu quốc phòng và tình báo hàng đầu nước Mỹ.

Ngoài ra, số tài liệu này cũng chứa ít nhất 6 mật khẩu chưa mã hóa thuộc về các nhà thầu có quyền tiếp cận những thông tin tối mật của chính phủ Mỹ.

Trong các tài liệu rò rỉ có vô số thông tin đề cập đến Cục tình báo địa - không gian quốc gia Mỹ (NGA). Hồi tháng 3, cơ quan này đã ký một hợp đồng quốc phòng trị giá 86 triệu USD với nhà thầu Booz Allen. Thường được nhắc đến như "những người vẽ bản đồ" của Lầu Năm góc, NGA làm nhiệm vụ hỗ trợ chiến đấu, cùng Cục tình báo trung ương Mỹ (CIA), Cục Do thám quốc gia (NRO) và Cơ quan tình báo quốc phòng thu thập cũng như phân tích các dữ liệu địa - không gian do các vệ tinh do thám và máy bay không người lái cung cấp.

NGA hiện đã lên tiếng xác thực sự cố rò rỉ tài liệu nói trên, song nhấn mạnh không có thông tin mật nào bị lộ.

"NGA coi việc có thể bị lộ các thông tin nhạy cảm nhưng không phải dạng mật là nghiêm trọng và đã ngay lập tức hủy dùng các thông tin chứng thực bị ảnh hưởng. Máy chủ Amazon, nơi số tài liệu trên bị lộ, không trực tiếp kết nối với các hệ thống mật của chính phủ", phát ngôn viên của NGA nhấn mạnh.

Phát ngôn viên của công Booz Allen cũng tuyên bố, nhà thầu quốc phòng này coi sự cố trên là rất nghiêm trọng và đã bắt đầu điều tra về tính dễ tiếp cận của các khóa an ninh trong môi trường lưu trữ đám mây đang sử dụng. Công ty khẳng định chưa phát hiện bằng chứng cho thấy bất kỳ thông tin mật nào bị lộ vì sự cố.

Mark Zaid, một luật sư ở Washington chuyên về các vụ việc liên quan đến an ninh quốc gia, cho rằng, sự cố nhiều khả năng sẽ khơi dậy những ký ức tồi tệ về Booz Allen. Ông Zaid đang ám chỉ tới Edward Snowden, cựu nhà thầu của Cơ quan An ninh quốc gia Mỹ (NSA) từng làm việc cho Booz Allen khi ôm cả đống tài liệu mật của chính phủ bỏ chạy sang Hong Kong năm 2013.

Một nhân viên khác của công ty, Harold Martin III, cũng bị bắt năm ngoái và bị truy tố theo Đạo luật về gián điệp sau khi các nhân viên liên bang phát hiện hơn 50 terabyte dữ liệu mật ở nơi cư trú, cốp xe hơi và một nhà kho của ông.

"Rõ ràng, Booz Allen là một công ty lớn (giá trị vốn hóa thị trường ước đạt hàng tỉ USD), một nhà thầu quốc phòng đáng trọn. Tất cả những vụ việc trên không nhất thiết liên quan đến nhau, nhưng chúng làm dấy lên những quan ngại thực sự về những gì đang diễn ra với các quy trình bảo mật của Booz Allen", ông Zaid nhấn mạnh.

Tuấn Anh (Theo Gizmodo)

tin nổi bật

Mạng blockchain Trung Quốc vươn ra quốc tế, dấy lên lo ngại về bảo mật

Mạng dịch vụ dựa trên blockchain (BSN), dự án của một công ty Trung Quốc có sự tài trợ của chính phủ, đang lên kế hoạch phát hành phiên bản quốc tế trong bối cảnh Bắc Kinh coi công nghệ này là ưu tiên cốt lõi.

Startup Blockchain dễ mất trăm triệu USD vì "xây nhà thiếu móng"

Các dự án Blockchain thường muốn làm những việc mang lại lợi ích tức thì cho sản phẩm và cộng đồng. Đó là lý do họ không bố trí nhiều nhân lực cho vấn đề bảo mật.

Tin tặc phá hoại kênh truyền hình Nga, đánh sập RuTube

Tin tặc tiếp tục nhắm mục tiêu vào Nga bằng các cuộc tấn công mạng, phá hoại kênh truyền hình của Nga để hiển thị các thông điệp ủng hộ Ukraine và đánh sập RuTube.

Hơn 370 triệu USD tiền mã hóa bị hacker đánh cắp chỉ trong tháng 4

Vấn đề bảo mật của các dự án tiền mã hóa liên tục là điểm nóng thời gian gần đây, khi mà cả trăm triệu USD đã rơi vào túi các tin tặc.

Vén màn bí mật Cellebrite Premium - công cụ bẻ khóa iPhone bất chấp phiên bản iOS

Cellebrite Premium sẽ cho phép khách hàng bẻ khóa iPhone và điện thoại Andriod, truy cập mọi dữ liệu bên trong.

Dự án DeFi bị lấy trộm 78 triệu USD, hacker đã kịp dùng 'máy trộn'

Dự án Fei Protocol bị tin tặc tấn công, chiếm đoạt lượng tiền số trị giá khoảng 78 triệu USD.

Hacker lừa cả Apple, Google, Facebook

Sau khi giả danh cơ quan pháp lý, các nhóm tin tặc lấy trộm thông tin để tống tiền, tống tình nữ giới, trẻ em sử dụng mạng xã hội.

Những sự thật kinh ngạc về hành vi trộm cắp danh tính

Theo Ủy ban Thương mại Liên bang (FTC), vào năm 2021, đã có 5,7 triệu báo cáo gian lận được trình lên, hơn 25% trong số đó liên quan đến hành vi trộm cắp danh tính. Tổng số vụ gian lận gây thiệt hại 5,8 tỷ USD vào năm 2021.

Nga thất thế trong 'chiến tranh mạng' với Ukraine?

Giữa lúc các lệnh trừng phạt của phương Tây đang gây khó khăn cho nền kinh tế và quân đội hứng chịu tổn thất trong chiến dịch quân sự ở Ukraine, Nga còn phải đối mặt với một thách thức mới.

Tài liệu rò rỉ cho thấy Facebook không biết cách quản lý dữ liệu người dùng

Tài liệu nội bộ bị rò rỉ cho thấy Fascebook không biết cách quản lý dữ liệu người dùng.

Mỹ áp lệnh trừng phạt tài khoản dính líu vụ hack tựa game Việt Nam

Đây là những tài khoản có tương tác với địa chỉ ví của hacker đã tấn công vào Axie Infinity - tựa game Việt bị hack 600 triệu USD.

Hacker tấn công Axie Infinity bị bắt quả tang khi tẩu tán “tiền ảo”

Một lượng lớn tiền mã hóa bị hacker đánh cắp từ tựa game Axie Infinity mới đây đã bị thu hồi trong quá trình tẩu tán.

Văn phòng Thủ tướng và Bộ Ngoại giao Anh bị phần mềm gián điệp tấn công

Pegasus, phần mềm gián điệp do NSO Group, công ty của Israel phát triển, được phát hiện đang lây nhiễm tại mạng lưới các thiết bị điện tử trong văn phòng Thủ tướng và Bộ Ngoại giao nước Anh.

Sau Axie Infinity, hacker lại rút ruột cả trăm triệu USD tiền mã hóa

Một dự án Blockchain vừa bị hack với thiệt hại lên đến cả trăm triệu USD. Đây là cuộc tấn công gây tổn thất chỉ xếp sau vụ hack 620 triệu USD nhằm vào tựa game Axie Infinity.

VTV cảnh báo một loạt ứng dụng 18+ tiềm ẩn nhiều nguy cơ lừa đảo!

Vì bản tính tò mò, thiếu hiểu biết, rất nhiều người dùng đã và đang là nạn nhân của những ứng dụng 18+ kia.