NASA распродало компьютеры с секретными сведениями

NASA распродало компьютеры с секретными сведениями

Аэрокосмическое ведомство Соединенных Штатов умудрилось продать представителям широкой общественности списанные компьютеры, на жестких дисках которых все еще хранилась тайная информация. Нарушения, допущенные в процессе реализации и утилизации оборудования, вскрылись при проведении аудита, результаты которого были опубликованы вчера.



Ненужные мощности освободились по причине завершения программы "Space Shuttle", и агентство должно было продать их после проведения особых процедур, гарантирующих полное уничтожение хранившихся данных. Однако сотрудники NASA нарушили соответствующие предписания, и информация так и осталась в накопителях.


Например, космический центр имени Джона Кеннеди во Флориде реализовал 14 вычислительных машин, которые не прошли проверку на стирание секретных сведений. Еще 4 компьютера продать не успели; на одном из ПК, оставшихся в распоряжении центра, оказались конфиденциальные сведения по упомянутой программе, подпадающие под действие нормативных документов об ограничении вывоза определенных видов данных за пределы США. 


Кроме того, аудит выявил недостачу носителей информации сразу в двух подразделениях NASA (кстати, некоторые из этих жестких дисков позднее обнаружились в мусорном контейнере, откуда их мог извлечь любой желающий). Другое списанное оборудование отправилось на утилизацию с пометками о внутренних IP-адресах компьютеров NASA. В целом аудиторы пришли к выводу, что инциденты случились, с одной стороны, по причине несовершенства политик безопасности, а с другой стороны - из-за ненадлежащего соблюдения этих же политик.


В докладе инспекторов констатируется, что изъяны в процедурах предутилизационной очистки носителей информации создают существенные риски для конфиденциальности тайных сведений и способствуют формированию предпосылок для попадания секретных данных в руки посторонних лиц. Также аудиторы выразили обеспокоенность позицией руководства агентства, заявив, что высшие чины NASA отнеслись к вопросам защиты информации без должной серьезности.


The Register

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

МВД России: даже с VPN мошенники могут узнать ваш район и украсть данные

МВД России рассказало, как мошенники могут использовать IP-адрес потенциальной жертвы. С его помощью злоумышленники способны определить её местоположение с точностью до района, что позволяет им организовывать широкий спектр атак — от DDoS и перехвата трафика до кражи личных данных.

Согласно материалам МВД, которые оказались в распоряжении РИА Новости, по IP-адресу можно определить местоположение пользователя с точностью до города, а в некоторых случаях — и до конкретного района. Эта информация активно используется для организации DDoS-атак.

Кроме того, знание геолокации жертвы повышает эффективность фишинговых атак, которые чаще всего направлены на получение персональных и конфиденциальных данных.

«В некоторых случаях, используя IP-адрес, злоумышленники могут перехватить трафик, если жертва подключается к незащищённым сетям, таким как общественные точки доступа Wi-Fi. Это может привести к утечке конфиденциальной информации», — предупреждает МВД.

При этом злоумышленники могут получить IP-адрес даже в тех случаях, когда пользователь использует прокси-сервер или VPN. Для этого они, как правило, эксплуатируют различные уязвимости в программном обеспечении или сетевых конфигурациях.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru