一名安全研究人员周一表示,一份可能泄露的秘密恐怖分子观察名单泄露了近200万份个人身份信息记录,包括护照细节、出生日期和姓名。根据“哔哔电脑”的一份报告,这些记录包括每个人的“禁飞”状态信息。
在LinkedIn上的一篇博客文章中,安全发现研究员Bob Diachenko表示,天辰游戏他于7月19日在一个不受保护的Elasticsearch集群中发现了大量在线记录,该集群无需密码或身份验证即可访问。Diachenko说,被曝光的服务器有一个巴林的IP地址,目前还不清楚该服务器是属于美国政府还是其他方。
迪亚琴科说,他在同一天向美国国土安全部报告了他的发现,但这些记录直到8月3日才从公众视野中删除。目前还不清楚在此期间是否有其他未经授权的人接触过被曝光的记录。
考虑到这些数据的性质,迪亚琴科认为,这份名单来自联邦调查局和国土安全部的恐怖分子观察名单,该名单被多家联邦机构使用。
这份观察名单来自恐怖分子筛查中心,天辰游戏平台这是一个由联邦调查局管理的多机构组织。TSC维持着该国的禁飞名单,这是更大的观察名单的子集。名单中典型的记录包括全名、公民身份、性别、出生日期、护照号码、禁飞标志等等。”
美国联邦调查局和国土安全部拒绝置评。
就在发现这些未受保护的记录的一个月前,国土安全部(DHS)与司法部(Department of Justice)和其他联邦机构联手推出了一个旨在打击勒索软件威胁的新网站,就在几周前,美国参议院委员会的一份报告抨击了其他几家联邦机构未能加强基本的网络安全防御。
美国联邦调查局、美国国家安全局和中国国际信息安全局联合发表声明,指责俄罗斯对太阳风公司的黑客攻击负责
今年早些时候,美国司法部(DOJ)和国土安全部(DHS)都是臭名昭著的太阳风(SolarWinds)黑客攻击的目标,这两个部门的秘书的电子邮件账户都是攻击目标。在黑客入侵之前,国土安全部有大量的个人记录曝光记录。2018年,当时正在接受刑事调查的一名前雇员造成了一次数据泄露,暴露了超过24万名国土安全部现任和前任雇员的个人身份信息。