美軍數百萬封敏感郵件因域名後綴打錯被發往馬里
據英國《金融時報》報導,10多年來,由於一個錯別字,數百萬封與美國軍方有關的電子郵件被發送到與俄羅斯結盟的西非國家馬里。人們經常錯誤地輸入馬里的國家標識符.ML,而不是在收件人的電子郵件地址中附加軍方的.MIL域名。

負責管理馬里域名的荷蘭企業家Johannes Zuurbier告訴《金融時報》,儘管他多次試圖警告美國政府,但這種情況已經持續了十多年。當Zuurbier開始注意到不存在的域名請求時,如army.ml和navy.ml,他建立了一個系統來捕捉這些誤發的電子郵件,該系統”很快就不堪重負,停止了收集信息”。
據報導,僅1月份以來,Zuurbier就截獲了117000封誤發郵件,其中幾封包含與美國軍方有關的敏感信息。據英國《金融時報》報導,其中許多郵件包括醫療記錄、身份證件信息、軍事基地工作人員名單、軍事基地照片、海軍檢查報告、船員名單、納稅記錄等。
一旦Zuurbier與馬里為期10年的合同於週一結束,馬里當局將能夠獲得這些電子郵件。
據英國《金融時報》報導,一些發送錯誤的電子郵件是由軍方工作人員、與美國軍方合作的旅行社、美國情報機構、私人承包商等發送的。例如,據報導,今年早些時候的一封郵件包含了美國陸軍參謀長詹姆斯-麥康維爾將軍訪問印尼的行程。該郵件包括”完整的房間號列表”,以及”麥康維爾在雅加達君悅酒店領取房間鑰匙的細節”。
不過,Zuurbier截獲這些郵件的時間不會太長。一旦他與馬里為期10年的合同於週一結束,馬里當局將能夠獲得這些電子郵件。俄羅斯去年通過瓦格納集團(Wagner Group)在馬里建立了存在,瓦格納集團是俄羅斯國家支持的準軍事組織,最近發動了反對普京總統的叛亂。今年5月,美國國務院稱,瓦格納集團試圖利用馬里作為向烏克蘭運送戰爭物資的路線。
國防部長辦公室發言人Tim Gorman在一份電子郵件聲明中說:”國防部(DoD)意識到了這個問題,並嚴肅對待所有未經授權披露受控國家安全信息或受控非機密信息的行為。戈爾曼補充說,從.mil域名向馬里發送的電子郵件將被”攔截”,發件人將被通知他們必須驗證預定收件人的電子郵件地址”。
Gorman承認,這並不能阻止其他政府機構或與美國政府合作的機構錯誤地向馬里地址發送電子郵件。但他指出,”國防部將繼續為國防部人員提供指導和培訓”。