image

NSA lekt gigabytes aan vertrouwelijke data via Amazon-cloud

dinsdag 28 november 2017, 15:54 door Redactie, 8 reacties

Een divisie van de Amerikaanse geheime dienst NSA heeft tientallen gigabytes aan vertrouwelijke data via een Amazon S3-bucket gelekt, zo laat securitybedrijf UpGuard vandaag weten. De data was onbeveiligd opgeslagen en voor iedereen op internet toegankelijk, alleen het kennen van de url was voldoende.

De data werd op 27 september door onderzoeker Chris Vickery van UpGuard gevonden. Organisaties gebruiken S3 storage buckets om allerlei data in op te slaan. Standaard zijn de gegevens niet zomaar toegankelijk, maar het is mogelijk om een S3-bucket zo te configureren dat iedereen vanaf het internet er toegang toe heeft. De S3-bucket die Vickery aantrof bevatte 47 bestanden en mappen die konden worden bekeken en drie daarvan waren ook te downloaden.

De onderzoeker ontdekte dat het om gegevens van INSCOM ging, een inlichtingencommando van de NSA en het Amerikaanse leger. De drie bestanden die konden worden gedownload waren volgens Vickery zeer gevoelig van aard en bevatten geclassificeerde nationale veiligheidsdata. Het ging onder andere om een virtuele harde schijf die zes partities bevatte, varierend van 1GB tot 69Gb in omvang. Op deze partities werd data aangetroffen die als NOFORN was geclassificeerd, wat inhoudt dat het ook niet met buitenlandse bondgenoten mag worden gedeeld.

De onderzoeker stelt dat het specifieke doel van de partities op de virtuele harde schijf onduidelijk is, maar het lijkt dat ze werden gebruikt voor het ontvangen, versturen en verwerken van vertrouwelijke data. Verder trof Vickery privesleutels aan waarmee toegang tot gedistribueerde inlichtingensystemen kon worden verkregen, alsmede wachtwoordhashes. De sleutels waren afkomstig van Invertix, een toeleverancier van defensie. De Amerikaanse overheid werd in oktober door UpGuard ingelicht, waarna de opslagserver werd beveiligd. Onlangs kwam ook het Pentagon in het nieuws omdat het data via een S3-bucket had gelekt.

Reacties (8)
28-11-2017, 16:23 door Anoniem
Chris Vickery van UpGuard heeft zeer grote ... gemaakt van handgesmeed zwitsers staal.

als ik een datablob van de NSA erges zou tegenkomen zou ik heel hard wegrennen en nog jarenlang schrikken van zwarte geblindeerde busjes.
Niet Chris. die download de hele bende, en opent het en kijkt er in rond. En laat dat aan iedereen weten.
28-11-2017, 19:59 door Anoniem
Voorspelbaar in een wereld met cloud diensten. Ze hebben helemaal geen Snowden meer nodig.
29-11-2017, 00:15 door Anoniem
Honeypot
29-11-2017, 08:48 door Anoniem
dit lijkt me niet op een NOFORN honeypot, maar op een suerdomme fout van een medewerker.

wie voegt privesleutels toe aan een honeypot?
ik ga ervan uit dat de sleutels controleerbaar zijn...
29-11-2017, 20:16 door Anoniem
Als je megaterapetabytes verzamelt zijn gigabites peanuts die zelf monkeys te min vinden om er naar te reiken.
30-11-2017, 10:56 door Anoniem
Niet Chris. die download de hele bende, en opent het en kijkt er in rond. En laat dat aan iedereen weten.
Dat zou ik ook doen, dat is je beste verzekering dat er met jou niets meer gaat gebeuren. Precies de reden waarom Snowden publiek is gegaan.
30-11-2017, 23:01 door Anoniem
Volgens mij oud nieuws... paar weken geleden was al een S3 bucket van Defensie gevonden. Is vast dezelfde.
03-12-2017, 21:43 door spatieman
alweer via de amazon cload,, lekker veilig dan.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.