NASA продает компьютеры с конфиденциальной информацией - Общий форум по информационной безопасности - Форумы Anti-Malware.ru Перейти к содержанию
AM_Bot

NASA продает компьютеры с конфиденциальной информацией

Recommended Posts

AM_Bot

По данным аналитического центра InfoWatch, национальное управление по исследованию космического пространства NASA продает компьютеры, на которых хранится конфиденциальная информация по оному из проектов агентства Space Shuttle. Читать далее

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Виталий Я.

Куплю пару ПК с данными на $2KK. Бюджет $200 :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Андрей-001
конфиденциальная информация по оному из проектов агентства Space Shuttle. Читать далее

Да уж, топ секрет, конечно.

x3rT57Zw.jpg

Раз доступа к той странице в главном посте нет, то откроем его другим путём. :)

По данным аналитического центра InfoWatch, национальное управление по исследованию космического пространства NASA продает компьютеры, на которых хранится конфиденциальная информация по оному из проектов агентства Space Shuttle.

Космический центр имени Джона Кеннеди во Флориде, один из четырех отделений NASA, выставил на продажу 14 компьютеров. При дальнейшей проверке на них была обнаружена секретная информация по программе Space Shuttle, которая согласно нормативным документам по экспортному контролю не подлежит вывозу за пределы США.

Такое безалаберное отношение к политике безопасности может навредить миссии агентства и повлечь за собой нарушение закона и регулятивных норм, которые установлены для защиты подобной информации, - беспокоится экспертная комиссия, занимавшаяся мониторингом содержимого продаваемых компьютеров.

Так же в ходе расследования было обнаружено, что пропали жесткие диски из исследовательских центров имени Кеннеди и Лэнгли, расположенных в штате Виржиния. Позже некоторые из них были найдены в мусорном баке на многолюдной улице.

Инспекторы так же обнаружили несколько машин, на которых были отмечены «внутренние IP-адреса компьютеров NASA». Причиной такого грубого нарушения политики безопасности явилось отсутствие четкой инструкции по утилизации ненужной техники.

Как отмечают эксперты, данная ситуация показала несостоятельность политики безопасности управления по исследованию космоса NASA. Так как инцидент не был вовремя предотвращен, последуют дальнейшие разбирательства.

А чем обернется утечка информации такой важности, пока остается только гадать.

Главный аналитик InfoWatch Н.Федотов комментирует ситуацию так : «Как видно из описаний инцидентов, никаких существенных последствий они повлечь не могли. Информация не относилась ни к гостайне, ни к коммерческой тайне, ни даже к персональным данным. Если журналисты цепляются к подобной ерунде, значит, существенных утечек из этих ведомств больше нет.

По нашим сведениям, в NASA давно используют систему предотвращения утечек (DLP), которая контролирует не только сетевые шлюзы, но и принтеры, и запись на отчуждаемые носители. До полной защищённости не хватает лишь установить шифрование дисков. Даже если вместо бесплатной (типа TrueCrypt) системы шифрования они выберут проприетарную, это обойдётся им дешевле, чем вводить бюрократическую процедуру очистки жёстких дисков при списании компьютеров».

Куплю пару ПК с данными на $2KK.

Древние они уже. Если только для того, чтобы орехи колоть. ;)

Вот они голубчики:

YoCy8Tjk.jpg

http://www.infowatch.ru/leak/2247

http://www.theregister.co.uk/2010/12/08/na...wiping_failure/

PDF-документ, подтверждающий вышенаписанное >>>

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • demkd
      Проблема оказалась в редакции windows, для home нужно дополнительно прописывать флаг в реестр, в RC4 теперь это делается автоматически.
        Добавил функцию для образов.

      ---------------------------------------------------------
       5.0.RC4
      ---------------------------------------------------------
      o Добавлена поддержка включения отслеживания командной строки процессов для "Home" редакций Windows.
        Теперь при включении отслеживания в лог печатается статус этой опции.

      o Функция "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом" теперь доступа и при работе с образом,
        если образ сделан при активном отслеживании процессов.

      o Исправлена критическая ошибка при создании файла описания для скопированного в Zoo большого текстового файла (vbs/cmd и т.д.).

       
    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
×