Tuyển dụng
Viettel IDC

NSA bị hack và tung lên mạng hơn 100 GB dữ liệu "đặc biệt nhạy cảm"

19/10/2019

Cơ quan An ninh quốc gia Mỹ (NSA) được coi là một trong những nơi bảo mật và an toàn bậc nhất. Nhưng một lần nữa những dữ liệu quan trọng của NSA lại bị hacker đột nhập và đưa lên mạng Internet.

Theo trang Zdnet đưa tin, khoảng 100GB dữ liệu của NSA đã bị rò rỉ trên máy chủ lưu trữ Amazon Web Services. Ổ đĩa ảo chứa dữ liệu rò rỉ từ một dự án tình báo của quân đội có tên Red Disk.

Ổ đĩa ảo thuộc về Bộ an ninh và tình báo của Lục quân Mỹ (INSCOM), một bộ phận thuộc quân đội Mỹ và NSA. Toàn bộ dữ liệu bị đánh cắp và phơi bày công khai, không kèm mật khẩu để bất kỳ mọi người có thể tải về.

Khi mở và tải ổ đĩa ảo, đó là bản chụp của ổ đĩa cứng với mốc thời gian là tháng 5/2013. Dữ liệu được lưu trữ trên một máy chủ Linux và có liên quan tới Red Disk, một hệ thống đám mây của quân đội Mỹ ra mắt vào năm 2013.

Dữ liệu của NSA bị rò rỉ trên Amazon Web Services

Chương trình Red Disk có trị giá 93 triệu USD, ra đời nhằm giúp Lầu Năm Góc giám sát binh lính, trinh sát thực địa ngoài chiến trường Afghanistan thông qua hình ảnh vệ tinh, nguồn cấp video từ drone, máy bay địch.

Red Disk giống như một hệ thống mô-đun, có khả năng tùy chỉnh và mở rộng để chia sẻ thông tin tình báo từ khắp chiến trường, tham gia chặn sóng điện tử, quay video và hình ảnh vệ tinh, đồng thời phân loại báo cáo cho quân đội.

Toàn bộ dữ liệu thu thập được sẽ chuyển về INSCOM xử lý.Mặc dù vậy, Red Disk đã thất bại do chưa được ứng dụng hoàn toàn trong thực tế.

Người phát ngôn của NSA và INSCOM hiện chưa đưa ra bất cứ bình luận nào.

Vụ việc của NSA là hệ quả đã được cảnh báo từ trước của Chris Vickery, giám đốc nghiên cứu rủi ro mạng từ công ty bảo mật UpGuard đưa ra hồi tháng 9, thời điểm Vickery đã phát hiện ra những nguy cơ tiềm ẩn trên máy chủ NSA. Ông cũng tỏ ra khá bất ngờ khi có thể truy cập dễ dàng vào nguồn dữ liệu của NSA mà không hề bị ngăn chặn. Sau đó, Vickery cũng cảnh báo tới chính phủ Mỹ vào tháng 10/2017 nhưng có vẻ mọi chuyện vẫn chưa được giải quyết.

Vấn đề xâm phạm dữ liệu trên máy chủ trên Amazon Web Services (AWS) và NSA đang dần trở thành vấn đề nhức nhối tại Mỹ trong những năm gần đây. Khả năng bảo mật kém của máy chủ AWS đã dẫn tới tình trạng lộ nhiều dữ liệu quan trọng của Lầu Năm Góc, Verizon, Dow Jones và khoảng gần 200 triệu hồ sơ cử tri Mỹ.

Trong khi đó, NSA liên tục gặp phải những bê bối rò rỉ dữ liệu và vụ việc gây chấn động nhất chính là của Edward Snowden, cựu nhân viên NSA vào năm 2013. Kể từ đó tới nay, ngày càng có nhiều vụ đánh cắp dữ liệu NSA xảy ra. Thậm chí đã có vụ việc đối tác của NSA đánh cắp và tiết lộ tài liệu bí mật dẫn tới án tù 11 năm.

VnReview

 

Bình luận ()

Đăng nhập | Đăng ký
để gửi bình luận
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Ý kiến của bạn sẽ được xét duyệt trước khi đăng.
Xem thêm bình luận

Tin liên quan

19/10/2019

Việt Nam đã hiện diện trên bản đồ IPv6 thế giới

Tỷ lệ người sử dụng IPv6 của Việt Nam từ chỗ hoàn toàn không có vào các năm trước thì đến thời điểm hiện tại, các hệ thống của CISCO, APNIC, Google đều ghi nhận con số người sử dụng IPv6 ở Việt Nam đạt gần 0,03%.

19/10/2019

Thảm hoạ an ninh mạng Cloudbleed

Một lỗ hổng nhỏ trong mã nguồn của Cloudflare đã dẫn đến một lượng dữ liệu chưa thống kê được – gồm mật khẩu, thông tin cá nhân, tin nhắn, cookie... – đã bị rò rỉ trên Internet. Nếu bạn chưa biết về lỗ hổng Cloudbleed thì nên đọc tiếp bài viết này. Đây là một mối đe doạ an ninh mạng lớn xảy ra gần đây nhất.

19/10/2019

Không chỉ các NPH tại Việt Nam, đến ông lớn là Square Enix cũng đang đau đầu vì nạn DDoS

Trong thời gian gần đây, với các game thủ Final Fantasy XIV, thách thức lớn nhất không phải là các con boss hùng mạnh trong game. Thứ khiến họ đang đau đầu và không thể chống lại chính là các vụ tấn công DDoS.

19/10/2019

Chuyên gia bảo mật cho rằng đổi mật khẩu thường xuyên làm tài khoản bạn kém an toàn

Chính kỹ thuật viên trưởng Ủy Ban Thương mại Liên bang Hoa Kỳ (FTC) đã xác nhận điều này.

19/10/2019

Chỉ số An toàn thông tin Việt Nam 2015 vẫn dưới mức trung bình

Hiệp hội An toàn thông tin Việt Nam đã công bố chỉ số An toàn thông tin Việt Nam 2015 - VNISA Index 2015. Theo đó, chỉ số trung bình của Việt Nam đạt 46.5%, tuy ở dưới mức trung bình 50% nhưng so với năm 2014 thì đã có bước tiến rõ rệt, đã tăng 7,4%.

19/10/2019

Tản nhiệt 'nóng' cho trung tâm dữ liệu

Đi theo một hướng hoàn toàn không giống nhiều hãng công nghệ khác, Vantage tạo ra môi trường 'phòng xông hơi' để "làm mát" cho các trung tâm dữ liệu.

19/10/2019

Tăng cường đảm bảo an toàn thông tin dịp Quốc khánh 2/9

Nhằm phòng, chống nguy cơ mất an toàn thông tin xảy ra trong thời gian diễn ra Lễ Quốc khánh 2/9, Bộ TT&TT đề nghị các cơ quan, đơn vị tăng cường triển khai một số hoạt động nhằm bảo đảm an toàn thông tin cho các hệ thống thông tin thuộc phạm vi quản lý của mình.

01/03/2020

[6 bước] Hướng dẫn mua dịch vụ máy chủ ảo tại Viettel IDC

Hiện nay, nhu cầu mua máy chủ ảo Cloud Server, Viettel StartCloud ngày càng nhiều. Vì vậy, bài viết dưới đây Viettel IDC sẽ hướng dẫn Quý khách mua máy chủ ảo tại Viettel IDC nhanh nhất!

19/10/2019

"Điện toán sương mù" và giấc mơ trở lại của 2 cựu vương Cisco & Microsoft

Khái niệm có tên gọi tưởng như... đùa này lại đóng vai trò quyết định tới "bộ não" của điện toán toàn cầu trong tương lai.

19/10/2019

Tìm hiểu về chuẩn SMTP STS – chuẩn bảo mật Email mới hỗ trợ cho chuẩn cũ StartTLS

Bên cạnh rất nhiều ứng dụng nhắn tin nhanh, Email vẫn là một trong những cách giao tiếp phổ biến nhất trong thời đại số hiện nay. Nhưng liệu rằng Email của bạn có an toàn? Chuẩn SMTP STS đã được phát minh để giải quyết vấn đề chuẩn cũ kém bảo mật StartTLS.