Hơn 100 GB dữ liệu "đặc biệt nhạy cảm" của NSA bị tung lên mạng

Theo VnReview

29/11/2017 16:02:08

Cơ quan An ninh quốc gia Mỹ (NSA) được coi là một trong những nơi bảo mật và an toàn bậc nhất. Nhưng một lần nữa những dữ liệu quan trọng của NSA lại bị hacker đột nhập và đưa lên mạng Internet.

Theo trang Zdnet đưa tin, khoảng 100GB dữ liệu của NSA đã bị rò rỉ trên máy chủ lưu trữ Amazon Web Services. Ổ đĩa ảo chứa dữ liệu rò rỉ từ một dự án tình báo của quân đội có tên Red Disk.

Ổ đĩa ảo thuộc về Bộ an ninh và tình báo của Lục quân Mỹ (INSCOM), một bộ phận thuộc quân đội Mỹ và NSA. Toàn bộ dữ liệu bị đánh cắp và phơi bày công khai, không kèm mật khẩu để bất kỳ mọi người có thể tải về.

Khi mở và tải ổ đĩa ảo, đó là bản chụp của ổ đĩa cứng với mốc thời gian là tháng 5/2013. Dữ liệu được lưu trữ trên một máy chủ Linux và có liên quan tới Red Disk, một hệ thống đám mây của quân đội Mỹ ra mắt vào năm 2013.


Dữ liệu của NSA bị rò rỉ trên Amazon Web Services

Chương trình Red Disk có trị giá 93 triệu USD, ra đời nhằm giúp Lầu Năm Góc giám sát binh lính, trinh sát thực địa ngoài chiến trường Afghanistan thông qua hình ảnh vệ tinh, nguồn cấp video từ drone, máy bay địch.

Red Disk giống như một hệ thống mô-đun, có khả năng tùy chỉnh và mở rộng để chia sẻ thông tin tình báo từ khắp chiến trường, tham gia chặn sóng điện tử, quay video và hình ảnh vệ tinh, đồng thời phân loại báo cáo cho quân đội.

Toàn bộ dữ liệu thu thập được sẽ chuyển về INSCOM xử lý.Mặc dù vậy, Red Disk đã thất bại do chưa được ứng dụng hoàn toàn trong thực tế.

Người phát ngôn của NSA và INSCOM hiện chưa đưa ra bất cứ bình luận nào.

Vụ việc của NSA là hệ quả đã được cảnh báo từ trước của Chris Vickery, giám đốc nghiên cứu rủi ro mạng từ công ty bảo mật UpGuard đưa ra hồi tháng 9, thời điểm Vickery đã phát hiện ra những nguy cơ tiềm ẩn trên máy chủ NSA. Ông cũng tỏ ra khá bất ngờ khi có thể truy cập dễ dàng vào nguồn dữ liệu của NSA mà không hề bị ngăn chặn. Sau đó, Vickery cũng cảnh báo tới chính phủ Mỹ vào tháng 10/2017 nhưng có vẻ mọi chuyện vẫn chưa được giải quyết.

Vấn đề xâm phạm dữ liệu trên máy chủ trên Amazon Web Services (AWS) và NSA đang dần trở thành vấn đề nhức nhối tại Mỹ trong những năm gần đây. Khả năng bảo mật kém của máy chủ AWS đã dẫn tới tình trạng lộ nhiều dữ liệu quan trọng của Lầu Năm Góc, Verizon, Dow Jones và khoảng gần 200 triệu hồ sơ cử tri Mỹ.

Trong khi đó, NSA liên tục gặp phải những bê bối rò rỉ dữ liệu và vụ việc gây chấn động nhất chính là của Edward Snowden, cựu nhân viên NSA vào năm 2013. Kể từ đó tới nay, ngày càng có nhiều vụ đánh cắp dữ liệu NSA xảy ra. Thậm chí đã có vụ việc đối tác của NSA đánh cắp và tiết lộ tài liệu bí mật dẫn tới án tù 11 năm.