近日,由于服務(wù)器錯(cuò)誤的安全配置,由美國(guó)私人安全公司TigerSwan負(fù)責(zé)保管的約9400份機(jī)密文件被公之于眾,內(nèi)容涉及美國(guó)前軍方官員、情報(bào)人員和政府工作人員的簡(jiǎn)歷。
據(jù)小發(fā)明網(wǎng)站報(bào)道,7月,加利福尼亞州網(wǎng)絡(luò)安全公司UpGuard在亞馬遜的云存儲(chǔ)服務(wù)器上發(fā)現(xiàn)了這些“被錯(cuò)誤設(shè)為對(duì)公眾可見”的機(jī)密文件,這些文件直到8月底才被移除。
文件存放在名為“簡(jiǎn)歷”的文件夾中,其中包含上千名美國(guó)公民的個(gè)人簡(jiǎn)歷,一些信息表明這些人曾為美國(guó)中央情報(bào)局、國(guó)家安全局以及其他政府機(jī)構(gòu)工作。
UpGuard指出:“對(duì)曝光文件粗略篩查即可發(fā)現(xiàn),這些文件不僅涉及很多資深軍方人士和情報(bào)人員,還包括敏感的個(gè)人信息。”
另?yè)?jù)美國(guó)《國(guó)會(huì)山》日?qǐng)?bào)報(bào)道,這些文件包括一名警方高官和一名聯(lián)合國(guó)負(fù)責(zé)中東事務(wù)官員的簡(jiǎn)歷,還含有大量與美軍合作的伊拉克、阿富汗公民的信息。
位于北卡羅來(lái)納州的TigerSwan在一份聲明中說(shuō),該公司服務(wù)器的數(shù)據(jù)從未出現(xiàn)泄露,此次出問(wèn)題的文件是外包給TalentPen公司用于招聘的資料。公司將嚴(yán)肅處理這次信息泄露事件。
發(fā)現(xiàn)漏洞的UpGuard分析師克里斯·維克里說(shuō),信息泄露是由錯(cuò)誤的安全配置所致。“希望我們是唯一看到這些信息的人”。
分享到微信 ×
打開微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。