В Пентагоне допустили крупную утечку данных

В Пентагоне допустили крупную утечку данных

Технические сбои в IT-структуре Пентагона привели к утечке большого объема секретных оборонных документов, а также более полумиллиона электронных писем по делам заключенных тюрьмы в Гуантанамо (Куба).

По словам командира Вальтера Руиза, советника по военным вопросам адвоката Мустафы аль Хавсафи ( одного из четырех подозреваемых в участии в атаках 11 сентября 2001 года), с жесткого диска также пропало значительное количество оборонных документов, а также более 500 000 писем, содержащих адвокатскую тайну, сообщает infowatch.ru со ссылкой на издание Frontline.

Представитель министерства обороны США Тодд Бриссл позже начал отрицать факт просмотра прокурорами конфиденциальных сообщений  электронной почты. "Я могу однозначно сказать вам, что ни прокуроры, ни члены группы по надзору за соблюдением адвокатской тайны не видели никаких сведений, не подлежащих оглашению",- заявил Тодд Бриссл.

Однако Бриссл признал, что сбои на сервере вкупе с задержками спутникового соединения  между компьютерами США и Гуантанамо, стали причиной  потери огромного количества данных между государствами.

Характер утечки настолько деликатен, что ставит в центр внимания IT-безопасность тех систем, которые используются правительственными учреждениями США. Эксперты полагают, что сети, которые используются госструктурами страны, должны быть защищены особенно. 

Утечка данных в Пентагоне подливает масла в огонь наряду с недавними пророчествами писателя Филипа Либермана. Он убежден, что самоуспокоение доведет США до серьезных кибератак на национальные инфраструктурные объекты.

"Подобные утечки, которые произошли как бы сами по себе, "в результате технического сбоя", всегда вызывали сильные подозрения. Это очень старый приём разведки - сдать противнику порцию не слишком важной, но формально секретной информации, подмешав к ней небольшое количество "дезы". Видимого ущерба для обороноспособности США тут не произошло.

Активных действий китайских хакеров не было. Поэтому у нас есть все основания не доверять той адвокатской переписке, которую мы вскоре прочитаем", - отмечает главный аналитик группы компаний InfoWatchНиколай Федотов.

Indeed CM подружили с OpenLDAP, Dogtag CA и Linux-доменами

Компания «Индид» выпустила Indeed Certificate Manager 7.3 — новую версию системы для централизованного управления сертификатами и ключевыми носителями. Главный вектор обновления — Linux: продукт получил поддержку новых каталогов, открытого центра сертификации и единого входа через Kerberos.

Indeed CM теперь работает с OpenLDAP и «Альт Домен». Это позволяет строить PKI-инфраструктуру в Linux-среде и не держаться мёртвой хваткой за одного поставщика инфраструктурных решений.

Ещё одна заметная интеграция — Dogtag CA. Открытый центр сертификации можно использовать вместе с Indeed CM для выпуска и управления жизненным циклом сертификатов. Пользователям при этом не придётся погружаться во все тонкости его нативного администрирования: система возьмёт эту криптографическую кухню на себя.

Для входа в сервисы Indeed CM на Linux добавили Kerberos SSO. После аутентификации в домене пользователю не нужно повторно вводить учётные данные — меньше паролей перед глазами, меньше поводов отдать их фишинговой форме.

Усилили и защиту самих сертификатов. Версия 7.3 поддерживает Рутокен БИО и трёхфакторную аутентификацию: ключевой носитель, PIN-код и отпечаток пальца. В интеграции с Рутокен Логон появился сценарий сложного пароля. Он автоматически генерируется и хранится на токене, поэтому запоминать очередную конструкцию из букв, цифр и спецсимволов не придётся.

Кроме того, система научилась хранить служебные заметки о пользователях и выпускать через SafeTech CA сервисные сертификаты для клиентских агентов. В список совместимого оборудования добавили новые модели JaCarta.

Indeed CM 7.3 также поддерживает Windows Server 2025, Debian 13 и «Альт» 11, а заодно совместима с ALD Pro 3.0.

RSS: Новости на портале Anti-Malware.ru