Situația a fost prezentată pentru prima dată de ziarul britanic Financial Times, care a relatat că antreprenorul olandez din domeniul online Johannes Zuurbier a identificat problema în urmă cu peste 10 ani, el având din 2013 un contract pentru a gestiona domeniul de internet al statului Mali.
În ultimele luni, acesta a colectat zeci de mii de e-mailuri trimise greșit către țara africană. Astfel, specialistul olandez a trimis recent o scrisoare oficialilor americani în care le-a atras atenția asupra situației. Totul în contextul în care contractul său cu guvernul din Mali se apropia de final, iar Zuurbier a considerat că „riscul este real” și eroarea „ar putea fi exploatată de adversarii SUA”.
Controlul domeniului urma să fie preluat luni de guvernul militar din Mali.
Ce conțineau e-mailurile
Niciunul dintre mesajele electronice nu era marcat ca fiind clasificat. Potrivit Financial Times, e-mailurile conțineau date medicale, hărți ale instalațiilor militare americane, înregistrări financiare și documente de planificare pentru călătorii oficiale, precum și unele mesaje diplomatice.
Unii foști și actuali oficiali americani spun că mesajele militare marcate ca fiind „clasificate” și „strict secrete” sunt transmise prin intermediul unor sisteme IT separate care fac puțin probabilă compromiterea lor accidentală.
Însă chiar și datele considerate aparent inofensive pot fi utile pentru adversarii SUA, avertizează avocatul Steven Stransky, fost consilier în cadrul Departamentului de Securitate Internă al SUA.
„Acest tip de comunicări ar însemna că un actor străin poate începe să construiască dosare despre personalul nostru militar, în scopuri de spionaj, sau ar putea încerca să îi determine să dezvăluie informații în schimbul unor beneficii financiare. Sunt cu siguranță informații pe care un guvern străin le poate folosi”, subliniază Stransky.
La rândul său, Lee McKnight, profesor de studii informatice la Universitatea Syracuse, a declarat că armata americană a fost norocoasă pentru că problema i-a fost adusă la cunoștință și că e-mailurile mergeau către un domeniu folosit de guvernul din Mali și nu au ajuns la infractori cibernetici.
Reprezentanți ai Departamentului de Apărare au declarat pentru BBC că au fost luate măsuri pentru a se asigura că e-mailurile „.mil” nu sunt trimise către domenii incorecte, inclusiv prin blocarea lor înainte de a fi trimise și notificarea expeditorilor că trebuie să valideze destinatarii.
„Eroarea umană este, de departe, cea mai importantă preocupare de securitate de zi cu zi. Pur și simplu nu putem controla fiecare om, de fiecare dată”, a explicat Steven Stransky.
Foto: 123rf.com
andreea.online • 19.07.2023, 09:27
Bine ca nu s-a intamplat in RO si mailurile nu au ajuns direct in .ru :)
Rahan5 • 18.07.2023, 14:39
Site-ul Armatei SUA trebuia sa foloseasca: ,, .milit" in loc de ,, .mil ". Astfel erorile de transmisie gresita ar fi fost mult mai rare. _. Daca scoti o litera din ,,.milit" tot ramane: ,, .mili " sau ,, .miit " sau ,, .mlit" s.a.m.d.