Пентагон отправил миллионы военных электронных писем в Мали из-за опечатки / политика (политические новости, шутки и мемы) :: ошибочка вышла :: новости :: кибербезопасность :: почта :: пентагон

пентагон почта кибербезопасность новости ошибочка вышла ...политика 

Пентагон отправил миллионы военных электронных писем в Мали из-за опечатки

пентагон,почта,кибербезопасность,новости,ошибочка вышла,политика,политические новости, шутки и мемы

Сотрудники Пентагона в течение многих лет отправляли миллионы электронных писем случайным жителям Мали вместо своих коллег. Причиной стала опечатка в почтовом адресе. Об этом сообщает Financial Times со ссылкой на нидерландского предпринимателя Йоханнеса Цурбье.

Цурбье обнаружил эту проблему ещё в 2013 году, когда занимался обслуживанием домена Мали «.ml». Оказалось, что сотрудники Министерства обороны США регулярно отправляют письма на адреса случайных малийцев вместо «.mil» — доменного имени Пентагона.

С января этого года Цурбье получил около 117 тысяч неверно отправленных военных писем — лишь за прошлую среду ему пришла тысяча имейлов. Скоро его контракт с правительством Мали на обслуживание домена «.ml» истечёт, и контроль за ним вернётся властям африканской страны.

Поскольку Мали близко сотрудничает с Россией, Цурбье просит властей США серьёзно воспринять эту информацию. По словам предпринимателя, он неоднократно сообщал об этой проблеме военному атташе США в Мали, старшему советнику Национальной службы кибербезопасности США и даже Белому Дому.

«Это реальный риск, и им могут воспользоваться враги США», — написал Цурбьев письме американским властям.

Некоторые ошибочно отправленные письма содержали личную информацию американских военнослужащих, подрядчиков и их семей. Среди них были медицинские снимки, документы, списки экипажей и сотрудников на военных базах, маршруты поездок, бронирования, налоговые и финансовые отчёты, доклады, контракты, фотографии и карты объектов, данные о внутренних расследованиях и уголовных жалобах на сотрудников.

По словам адмирала в отставке Майка Роджерса, который раньше возглавлял Агентство национальной безопасности и киберкомандование армии США, подобные ошибки происходят довольно часто. Он обеспокоен тем, что «даже из незасекреченной информации можно создать разведданные» и использовать их как преимущество против США.

Спикер Пентагона капитан-лейтенант Тим Гортман же сообщил, что Министерство обороны «в курсе проблемы» и «серьёзно воспринимает случаи несанкционированного раскрытия контролируемой информации». По его словам, письма, отправленные с домена «.mil» на малийские адреса «блокируются» и требуют подтверждения от отправителя — однако при отправке с личных адресов сотрудников такой системы нет.

«Хотя невозможно внедрить технические средства контроля, предотвращающие использование личных адресов электронной почты для правительственных дел, министерство продолжает давать указания и обучать персонал», — сказал Гортман Financial Times.

Так, агент ФБР попытался переслать шесть сообщений на свой электронный адрес в Пентагоне — и случайно отправил их в Мали. В одном из них содержалось срочное письмо турецкой дипломатии о возможных действиях Рабочей партии Курдистана против турецких интересов в США. Этот же агент отправил малийцам брифинги по внутреннему терроризму США с пометкой «Только для служебного использования».

Новость на сайте bbc.com:

https://www.bbc.com/russian/articles/cqevyq0djl1o?ocid=wsrussian.social.in-app-messaging.telegram..russiantelegram_.edit&ref=svtv.org


Подробнее

пентагон,почта,кибербезопасность,новости,ошибочка вышла,политика,политические новости, шутки и мемы
Еще на тему
Развернуть

Отличный комментарий!

С такой массовой рассылкой дикпиков Мали ещё не сталкивалось.
Fleym Fleym18.07.202322:35ссылка
+40.3
С такой массовой рассылкой дикпиков Мали ещё не сталкивалось.
Fleym Fleym 18.07.202322:35 ответить ссылка 40.3
Тот день, когда армия США буквально насувала тебе хуев - на имейл.
если почувствуешь себя глупо отправив письмо не на ту почту, помни
про британские спецслужбы тоже истории бывали как чемоданчики со сверхсекретными документы на лавочке в парке забывали. покуда есть у людей распиздяйство, будет у шпионов работа. главное чтоб какие нибудь коды ядерных ракет не переслали. а то потом все такие "опа, че за фейерверк?"
был еще какой-то чел, который на форуме игры засекреченные документы то ли по танку, то ли по самолету выложил, чтобы доказать, что в игре ТТХ пиздят
Va-R Va-R 18.07.202322:43 ответить ссылка 17.8
Это не какой-то один чел, а целое явление
Какой то чел приводил статистику, сколько спецслужбисты теряли флэшек и ноутбуков и такой "для шпионов выгоднее просто ходить за сотрудниками и ждать когда они потеряют рабочие вещи, чем пытаться взламывать их внутренние компьютерные сети"
kosoi kosoi 19.07.202310:49 ответить ссылка 2.8
житель Мали, сортирующий свою почту утром и увидевший письмо не из Пентагона
Arterton Arterton 18.07.202322:40 ответить ссылка 35.2
а как так у тысяч случайных малийцев почтовые адреса совпадают с адресами отделов/служб/сотрудников минобороны буква в букву и знак в знак, кроме одного символа в домене, учитывая, что Мали это в Африке?
Va-R Va-R 18.07.202322:42 ответить ссылка 14.5
Никогда не сталкивался с "Данный никнейм уже занят"?
честно говоря, уже очень давно не сталкивался, несмотря на то, что у меня не самый хитровыебаный ник)
Va-R Va-R 18.07.202322:47 ответить ссылка 0.8
Так вот, кто везде занял Va-R? Вот я тебя и нашел
тут как бы помимо никнейма до @ есть еще доменное имя после @, которое тоже не с потолка берется. Какой шанс что кто-то в Мали зарегистрировал такой же домен?
admin@pentagon.ml
support@usaf.ml
и так далее.
просто регаешь такой же домен и собираешь на почтовый сервер этого домена все емейлы, отправляя назад подтверждение о доставке адресату, чтоб не сразу спалили.
"...случайным жителям Мали..."
вот и получается, что письма шли каким-то "неслучайным" жителям Мали.
Иначе нахуя случайному челу в африке регать почтовый домен "pentagon"?
И по совершенно случайному совпадению "Мали близко сотрудничает с Россией".
Va-R Va-R 19.07.202312:25 ответить ссылка 0.0
склоняюсь к мысли, что учёный изнасиловал журналиста. никаких "случайных малийцев" небыло.
Да, формулировка не очень, мы знаем что только почтовый сервер получал письма. Хотя, хз какой у них формат ящиков, может там какие-то короткие аббревиатуры, которые могут быть заняты.
lauk lauk 18.07.202322:58 ответить ссылка 1.9
просто у меня в международной компании корпоративные имейлы не самые замысловатые и состоят из фамилии сотрудника и почтового домена. Вот только домен у компании со своим именем, купленный на Гмейле и надо потрудиться, чтобы зарегать почтовый ящик с совпадением условных 16 знаков с разницей в одну букву.
Va-R Va-R 18.07.202323:05 ответить ссылка 1.1
Вот только есть домены первого уровня рассчитывалась только на США
.gov — для сайтов государственных организаций США;
.mil — для военных организаций США;
т.е. какой-то mail.mil и mail.ml это схожие домены. А дальше s.smit@mail.ml и так далее
MIKEk8 MIKEk8 18.07.202323:31 ответить ссылка 1.9
Да насрать там на адреса и совпадения. Никогда не поверю, если переписка велась без сертификатов безопасности. У нас в конторе (всего лишь дочка МПС на тот момент) в начале 2000ых ВСЯ почта ими подписывалась. И отправь ты ее случайно налево, то абонент тупо набор иероглифов получит.
Ну или диалог
"- У нас дыра в безопасности
- Ну хоть что-то у нас в безопасности"
прямиком из Пентагона.
Cyber Cyber 19.07.202301:35 ответить ссылка 3.6
1) Я отвечал про совпадение email'ов.
2) Они же оправдываются что это с частных почт отправляли. Ну т.е. на рабочих сертификаты настроены, а на личных нет.
MIKEk8 MIKEk8 19.07.202301:41 ответить ссылка 1.8
могли быть стандартыне адреса по типу abuse@domain.mil, но вообще в почте есть такая штука, что не важно, что стоит до символа @ - если сервер не может найти адресата, но может найти домен, то такое письмо уйдёт на какой-нибудь админский ящик чтбы админ почты сам разобрался какому адресату это доставить. у меня к примеру есть основная почта типа myname@mydomain.com, но я, как владелец домена, могу получать любые письма вида рандомная_херня@mydomain.com, и у меня они по молчанию отправляются в spam@mydomain.com, куда я захожу когда совсем скучно, а весь реактор уже пролистал.

в общем достаточно совпадения домена, а тут уже или специально домен сделали похожим как раз чтобы почту угонять, или там что-то из стандартныйх опять же, типа gov.mil и gov.ml
нидерландский предприниматель...занимался обслуживанием африканского почтового домена.. обнаружил косяк в 13ом году...статья выходит сейчас...минобороны в курсе
больше похоже, на целенаправленное сливание данных, где среди "около 117 тысяч неверно отправленных военных писем" были те, которые приходили "кому надо", а сейчас просто идет заметание следов в стиле "мы геи-сантехники и приехали посмотреть на шпиль".
Va-R Va-R 18.07.202322:59 ответить ссылка 0.1
там,, как я понял, проблема не письмами ИЗ минобороны, а со сторонними органицзациями, отправляющими почу В минобороны. они при отправке пропускали букву I и письмо уходило не туда. с опечатками у сторонних организаций министерство при всём желании ничего не сделает.
подслеповатая бабулька в Главном электронном почтовом отделении письма не туда перенаправляла

РАБОТАЮ
MrPipis MrPipis 18.07.202323:12 ответить ссылка 27.6
"Цурбье обнаружил эту проблему ещё в 2013 году"
"С января этого года Цурбье получил около 117 тысяч"
эм...прекратите!
mezza mezza 18.07.202323:32 ответить ссылка 2.4
Текст писем примерно такой?
"Дорогой друг,

Я г-жа Сесе-секо, адвокат покойного принца США из Заира. Я взволнован, чтобы написать вам это письмо. Это было конфиденциально, учитывая мои нынешние обстоятельства и ситуацию. Я должен сделать вам оповещение что вы являетесь единственным генетическим наследником принца и он поручить мне передать вам руководить весь пентагон и восемнадцать миллионов долларов США (18 000 000,00 долларов США).
Ожднако чтобы перевести сумма, нужно оплатить процент в банк чтобы сделать это. Это составить всего-то 15 д. без космиссия. Прошу свяжитесь со меня чтобы сделать продолжение оплаты и передача наследство на пентагон вам в вас.

Искренне Ваш,

Миссис Мариам М. Сесесеко."
Der_Birb Der_Birb 18.07.202323:57 ответить ссылка 11.2
мне так несколько раз приходили письма от "специальных агентов ФБР". Говорят, тоже 25 млн. долл. положено, потому что кто-то что-то там намахнировал с моими сбережениями.
Вот прям даже адрес был настоящий, с Википедии - 935 Pennsylvania Avenue NW.
Va-R Va-R 19.07.202312:30 ответить ссылка -0.2
ну блин, тебе 25 млн положено а ты даже не родственник принца сша? скажи позязя "как стать родственник с вы?"
В НИГЕРИИ УМЕР МУЖЧИНА. В ЕГО ДОМЕ НАШЛИ 28 МИЛЛИАРДОВ ДОЛЛАРОВ
В ТЕЧЕНИЕ 20 ЛЕТ ОН ПЫТАЛСЯ ИХ РАЗДАТЬ, НО НИКТО НЕ ОТВЕЧАЛ НА ЕГО ЕМЕЙЛЫ
Va-R Va-R 19.07.202312:34 ответить ссылка 5.0
Только зарегистрированные и активированные пользователи могут добавлять комментарии.
Похожие темы

Похожие посты
В московском ресторане полковник МВД, решив, что супружеская пара за соседним столом — украинцы, избил мужчину и оскорбил женщину. Оказалось, что полковник избил судью и оскорбил прокурора.
Прокурорша ранее представляла гос.обвинение по делу об убийстве Немцова.
Translate Tweet
8:33 PM • Mar 28,
подробнее»

ошибочка вышла политота,Приколы про политику и политиков

В московском ресторане полковник МВД, решив, что супружеская пара за соседним столом — украинцы, избил мужчину и оскорбил женщину. Оказалось, что полковник избил судью и оскорбил прокурора. Прокурорша ранее представляла гос.обвинение по делу об убийстве Немцова. Translate Tweet 8:33 PM • Mar 28,
ПРОСТО ПЕРЕПУТАЛИ ДВЕРЬ: ВДОВА КАЗАНЦА, КОТОРОГО ПОЛИЦЕЙСКИЕ ЗАСТРЕЛИЛИ ПО ОШИБКЕ В СОБСТВЕННОЙ КВАРТИРЕ, ПОЛУЧИТ ОТ РОССИИ 45 ТЫСЯЧ ЕВРО
Регина КИРИЛЛОВА 28.05.20 13:09 в
Дошла до ЕСПЧ и получит компенсацию в 45 тысяч евро за смерть своего мужа вдова казанца Радика Рамазанова, которого в 2007 го
подробнее»

ошибочка вышла политота,Приколы про политику и политиков

ПРОСТО ПЕРЕПУТАЛИ ДВЕРЬ: ВДОВА КАЗАНЦА, КОТОРОГО ПОЛИЦЕЙСКИЕ ЗАСТРЕЛИЛИ ПО ОШИБКЕ В СОБСТВЕННОЙ КВАРТИРЕ, ПОЛУЧИТ ОТ РОССИИ 45 ТЫСЯЧ ЕВРО Регина КИРИЛЛОВА 28.05.20 13:09 в Дошла до ЕСПЧ и получит компенсацию в 45 тысяч евро за смерть своего мужа вдова казанца Радика Рамазанова, которого в 2007 го
теЬига
>/ НАДЕЖНЫЙ ИСТОЧНИК
В Коми 68,88% избирателей проголосовали против поправок к Конституции — по итогам обработки 5,2% бюллетеней
подробнее»

ошибочка вышла обнуление политота,Приколы про политику и политиков

теЬига >/ НАДЕЖНЫЙ ИСТОЧНИК В Коми 68,88% избирателей проголосовали против поправок к Конституции — по итогам обработки 5,2% бюллетеней