電子郵件資料透過雲端服務洩漏後五角大廈發信通知數萬名個人
美國國防部正在通知數萬名個人,他們的個人資訊在去年的一次電子郵件資料外洩事件中被曝光。根據2 月1 日向受影響個人發出的漏洞通知函,國防部軍事情報機構–國防情報局表示,在2023 年2 月3 日至2 月20 日期間,服務提供者無意中將大量電子郵件訊息暴露在網路上”。
資訊外洩揭露信與一個安全性不佳的美國政府雲端電子郵件伺服器有關,該伺服器將敏感電子郵件洩漏到開放的網路上。該雲端電子郵件伺服器託管在微軟為政府客戶提供的雲端伺服器上,可能由於配置錯誤,該伺服器可以在沒有密碼的情況下從網路上存取。
國防部正在向約20,600 名資訊受到影響的個人發送洩密通知函。
“出於慣例和操作安全考慮,我們不對我們的網路和系統狀態發表評論。受影響的伺服器已於2023 年2 月20 日被確認並從公共訪問中移除,供應商已解決了導致暴露的問題。國防部繼續與服務提供者合作,改善網路事件的預防和偵測。」國防部發言人 Tim Gorman(Cdr. Tim Gorman)在一封電子郵件中說:「對受影響個人的通知正在進行中。”
DefenseScoop先報告了外洩通知函的消息。
2023年2月美國國防部洩漏約3 TB 內部軍事電子郵件的事件其中一些與美國特種作戰司令部(SOCOM)有關,該司令部在海外執行特種軍事行動。一些被曝光的資訊包括敏感的人事資訊和申請安全許可的未來聯邦僱員的調查問卷。
任何人只要擁有被揭露的雲端電子郵件伺服器的公用IP 位址,就能僅透過網頁瀏覽器存取其中的敏感但非機密的電子郵件。
目前尚不清楚國防部為何要花一年時間來調查這起事件或通知受影響者。