مرحبا بك في منتدى الشرق الأوسط للعلوم العسكرية

انضم إلينا الآن للوصول إلى جميع ميزاتنا. بمجرد التسجيل وتسجيل الدخول ، ستتمكن من إنشاء مواضيع ونشر الردود على المواضيع الحالية وإعطاء سمعة لزملائك الأعضاء والحصول على برنامج المراسلة الخاص بك وغير ذلك الكثير. إنها أيضًا سريعة ومجانية تمامًا ، فماذا تنتظر؟
  • يمنع منعا باتا توجيه أي إهانات أو تعدي شخصي على أي عضوية أو رأي خاص بعضو أو دين وإلا سيتعرض للمخالفة وللحظر ... كل رأي يطرح في المنتدى هو رأى خاص بصاحبه ولا يمثل التوجه العام للمنتدى او رأي الإدارة أو القائمين علي المنتدى. هذا المنتدي يتبع أحكام القانون المصري......

عاجل تسريب ٣ تيرابايت من رسائل البنتاجون الداخلية من منصة Microsoft AZURE

عاجل

AAF

عضو مميز
إنضم
23 نوفمبر 2021
المشاركات
1,310
مستوى التفاعل
5,479
المستوي
1
الرتب
1
Country flag
تم الكشف عن رسائل البريد الإلكتروني الحساسة لـ DoD بواسطة خادم Azure غير الآمن قد تستفيد AWS و Google و Oracle لأن مايكروسوفت تلقي باللوم على البنتاغون والبنتاغون يلوم مايكروسوفت.

1677599825881.png
تُركت فجوة في خادم بريد إلكتروني عسكري أمريكي تديره Microsoft أكثر من تيرابايت من البيانات الحساسة مكشوفة للإنترنت بعد أقل من شهر من حصول Office 365 على مستوى أعلى من الاعتماد الحكومي.

وفقًا للباحث الأمني Anurag Sen ، الذي اكتشف الخطأ الفادح وأبلغ عنه ، كان الخادم الذي يمكن الوصول إليه علنًا جزءًا من نظام صندوق بريد داخلي مستضاف على Azure Government Cloud وتستخدمه وزارة الدفاع لمجموعة متنوعة من الأغراض - بما في ذلك معالجة التصريح الأمني ورقة العمل.

وبحسب ما ورد وجد سين الخادم المكشوف للجمهور خلال عطلة نهاية الأسبوع والذي كان بدون كلمة مرور اطلاقا، مما يسمح لأي شخص لديه عنوان IP ومتصفح بالوصول إلى البيانات بكل سهولة.

الوثائق التي تمت مشاركتها تتضمن كمية كبيرة من البيانات التي ستكون بالتأكيد ذات قيمة لخصم أجنبي، والتي تضمنت معلومات تحديد الهوية الشخصية بالإضافة إلى فصيلة الدم والانتماء الديني والخلفية التعليمية وتاريخ الخدمة العسكرية وغير ذلك.

أخبرنا سين أن ما يقرب من 3 تيرابايت من البيانات كان متاحًا قبل أن يتم قطع اتصال خادم Azure يوم الاثنين.

وبحسب ما ورد كان الخادم متاحًا للوصول إلى الإنترنت منذ 8 فبراير قبل تأمينه وإزالته من الوصول العام، علي الرغم انه حتى الآن في التحقيق ليس هناك ما يشير إلى أنه تم الوصول إلى البيانات من قبل الأعداء.

وبحسب ما ورد ألقى البنتاغون ومايكروسوفت باللوم على بعضهما البعض في هذا التسريب.

معني ذلك ان خادم البريد الإلكتروني الداخلي لوزارة الدفاع يبدو أنه قد حصل على عنوان IP عام دون أي نوع من حماية كلمة المرور.

بغض النظر عمن يقع عليه اللوم ، فقد أخطأ شخص ما. إذا تم تصديق مكتب المفتش العام في وزارة الدفاع ، فهناك فرصة جيدة لأن الخطأ يقع داخل الحكومة بسبب سوء تكوين بيئة تكنولوجيا المعلومات الخاصة بها ، وليس Microsoft.
 
التعديل الأخير بواسطة المشرف:

OSORIS

جانبي الايسر قلبه الفؤاد..وبلادي لي قلبي اليمين
طاقم الإدارة
إنضم
18 نوفمبر 2021
المشاركات
13,267
مستوى التفاعل
61,761
المستوي
10
الرتب
10
الإقامة
مصر العظيمة
Country flag
شر البلية ما يضحك ... هذا شكل العمل في اقوى مؤسسة دفاعية على وجه الارض !!!
 

s e t

عضو مميز
إنضم
19 نوفمبر 2021
المشاركات
11,507
مستوى التفاعل
39,051
المستوي
10
الرتب
10
الادمن :giggle:
artworks-nU0fr0X4RnWqrmXo-KXzy9A-t500x500.jpg
 

hazem

In a mad world, only the mad are sane
طاقم الإدارة
إنضم
18 نوفمبر 2021
المشاركات
5,987
مستوى التفاعل
29,203
المستوي
5
الرتب
5
Country flag
من فضلك, تسجيل الدخول أو تسجيل لعرض المحتوى !
الموضوع ملوش علاقة بال Provider أمازون بتتشلح كل شوية برضه مفيش Service عصية علي الإختراق إلا بشغل الموظفين

ببساطة الأدمن ده لازم يتعلق من وراكه ومديره ومدير مديره كمان
 
إنضم
8 ديسمبر 2022
المشاركات
570
مستوى التفاعل
1,887
Country flag
من فضلك, تسجيل الدخول أو تسجيل لعرض المحتوى !
أدمن بس
فين بروتوكلات الحماية ..... مين بيراجع عليه ........ فريق الحماية الالكترونية فين ......... التقارير اللى بتتعمل عن مستوى امن النظام ... ايه بقى ؟!!

حبيبى يا أدمن
والتي تضمنت معلومات
تحديد الهوية الشخصية
فصيلة الدم
الانتماء الديني
الخلفية التعليمية
تاريخ الخدمة العسكرية
وغير ذلك.
 

الذين يشاهدون الموضوع الآن

أعلى أسفل