Publié dans Sécurité

1

L’armée américaine responsable d’une fuite de données touchant 20 000 personnes

Le Pentagone vu du cielCrédit : Air Force Staff Sgt. Brittany A. Chase, DOD, domaine public

Selon TechCrunch, le ministère américain de la Défense a dû informer 20 600 personnes que des données les concernant avaient fuité. « De nombreux emails ont été exposés par inadvertance sur internet par un fournisseur de services » entre le 3 et le 20 février 2023, explique la lettre envoyée par le ministère.

Le média explique que le problème concerne un serveur email du gouvernement non sécurisé hébergé par Azure. Celui-ci était accessible sans aucun mot de passe. Des emails sensibles, mais non classifiés étaient donc accessibles en connaissant simplement l'adresse IP du serveur.

TechCrunch explique avoir été contacté en février 2023 par le chercheur en sécurité Anurag Sen qui a découvert que les données exposées étaient diffusées sur Internet. Il a demandé de l'aide au média pour signaler l'exposition des données au gouvernement américain. Le serveur a finalement été sécurisé le 20 février 2023 après deux signalements de TechCrunch.

« La raison pour laquelle le ministère de la Défense a mis un an à enquêter sur l'incident ou à informer les personnes concernées n'est pas claire », ajoutent nos confrères.

1

Tiens, en parlant de ça :

#Flock fait son cinéma

Huahu ahu ouin ouin ouiiin... Vous l'avez ?

13:37 Flock 1

Le fichier des empreintes digitales sera interconnecté avec huit autres fichiers

FAED y verse

17:24 DroitSécu 5
Les logos de Facebook et Meta dans des carrés en 3D sur un fond grisé dégradé

Le ciblage publicitaire ne peut pas utiliser des données personnelles récupérées ailleurs

Schrems vs Meta, encore et encore

16:53 DroitSocials 6
next n'a pas de brief le week-end

Le Brief ne travaille pas le week-end.
C'est dur, mais c'est comme ça.
Allez donc dans une forêt lointaine,
Éloignez-vous de ce clavier pour une fois !

1

Fermer

Commentaires (1)


Azure... beh ça promet pour le Health Data Hub.

Ok je fais ma mauvaise langue, c'était pas sécurisé par mot de passe.
Modifié le 16/02/2024 à 11h54

Historique des modifications :

Posté le 16/02/2024 à 11h53


Azure... beh ça promet pour le Health Data Hub.