云邮件泄露后,美国军方通知2万人数据泄露

2025-06-27 05:51来源:本站

  

  

  美国国防部通知数以万计的个人,他们的个人信息在去年的电子邮件数据泄露事件中暴露。

  根据2月1日发给受影响个人的违规通知信,国防部军事情报机构国防情报局(Defense Intelligence Agency)表示,在2023年2月3日至2月20日期间,“一家服务提供商无意中将大量电子邮件暴露在互联网上”。

  TechCrunch了解到,泄露的信件与一个不安全的美国政府云电子邮件服务器有关,该服务器将敏感电子邮件泄露到开放的互联网上。这台云邮件服务器托管在微软为政府客户提供的云服务上,可以在没有密码的情况下从互联网上访问,可能是由于配置错误。

  国防部正在向大约20600名信息受到影响的个人发送信息泄露通知信。

  “出于实践和运营安全考虑,我们不对网络和系统的状况发表评论。受影响的服务器已于2023年2月20日被识别并从公共访问中删除,供应商已经解决了导致暴露的问题。国防部继续与服务提供商合作,改进网络事件的预防和检测。对受影响个人的通知正在进行中,”国防部发言人Cdr。蒂姆·戈尔曼在给科技博客TechCrunch的邮件中写道。

  defenescoop首先报道了违规通知信的消息。

  TechCrunch在2023年2月独家报道,国防部泄露了大约3tb的内部军事电子邮件,其中一些与美国特种作战司令部(SOCOM)有关,该司令部在海外执行特种军事行动。一些暴露的信息包括敏感的个人信息和未来联邦雇员寻求安全许可的调查问卷。

  任何拥有暴露的云电子邮件服务器的公共IP地址的人都可以使用web浏览器访问其中的敏感但未分类的电子邮件。

  安全研究员阿努拉格·森(Anurag Sen)发现了泄露的数据泄露到网上,并请求TechCrunch帮助向美国政府报告数据泄露。2月19日,TechCrunch向美国特种作战司令部报告了此次漏油事件。2月20日,TechCrunch在没有得到回复的情况下向美国政府高级官员升级了这一事件,该云邮件服务器得到了保护。

  目前尚不清楚国防部花了一年时间调查事件或通知受影响的人的原因。

  微软发言人没有回应置评请求。

纳趣吧声明:未经许可,不得转载。