Redazione RHC : 18 Dicembre 2023 22:22
Un’indagine dell’aeronautica americana pubblicata il 6 dicembre ha scoperto che solo una persona era responsabile della fuga di documenti militari top-secret su un server Discord privato: il soldato Jack Teixeira.
Teixeira, uno specialista informatico della 102a ala di ricognizione, ha iniziato a rilasciare informazioni nel febbraio 2022. Alla fine i materiali sono trapelati online e probabilmente sono caduti nelle mani di governi stranieri. L’uomo è stato arrestato nell’aprile 2023.
Il suo compito era mantenere il Joint Worldwide Intelligence Communication System (JWICS). Le credenziali di Teixeira gli hanno permesso di “vedere i dati di intelligence e le analisi in questo sistema”, ha affermato l’indagine.
Vuoi diventare un esperto del Dark Web e della Cyber Threat Intelligence (CTI)?
Stiamo per avviare il corso intermedio in modalità "Live Class", previsto per febbraio.
A differenza dei corsi in e-learning, disponibili online sulla nostra piattaforma con lezioni pre-registrate, i corsi in Live Class offrono un’esperienza formativa interattiva e coinvolgente.
Condotti dal professor Pietro Melillo, le lezioni si svolgono online in tempo reale, permettendo ai partecipanti di interagire direttamente con il docente e approfondire i contenuti in modo personalizzato.
Questi corsi, ideali per aziende, consentono di sviluppare competenze mirate, affrontare casi pratici e personalizzare il percorso formativo in base alle esigenze specifiche del team, garantendo un apprendimento efficace e immediatamente applicabile.
Per ulteriori informazioni, scrivici ad [email protected] oppure scrivici su Whatsapp al 379 163 8765
Supporta RHC attraverso:
Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.
Nonostante Teixeira fosse l’unica persona direttamente coinvolta nella fuga di notizie, ci sono stati almeno 4 casi in cui i colleghi hanno notato segnali di allarme nel suo comportamento ma non hanno intrapreso alcuna azione.
Ad esempio, Teixeira ha avuto accesso agli archivi segreti nell’agosto 2022. Sebbene il suo diretto superiore fosse stato informato dell’incidente, l’incidente stesso non è stato documentato nella maniera prescritta. A settembre ha riletto i documenti e ha persino preso appunti su un piccolo post-it. Anche questa volta non vi è stata alcuna segnalazione alle autorità di sicurezza.
Casi simili sono stati registrati ad ottobre e gennaio.
Solo nel gennaio 2023, diversi mesi prima dell’arresto di Teixeira, il comando fu finalmente informato di quanto stava accadendo. 15 ufficiali della Guardia Nazionale sono stati puniti per adempimento improprio dei loro compiti. Il colonnello Sean Riley, comandante della 102a ala, fu privato del suo grado. Tutto il personale dell’unità di Teixeira è stato temporaneamente sospeso dagli incarichi.
L’aeronautica americana ha anche introdotto riforme ai suoi sistemi di nulla osta di sicurezza per garantire che ciò non accada di nuovo. Il capo dell’aeronautica Frank Kendall ha dichiarato: “Ogni membro delle forze armate ha il sacro dovere di proteggere i segreti del governo, e coloro che saranno ritenuti colpevoli saranno puniti nella misura massima consentita dalla legge se tale dovere verrà violato”.
La negligenza dei comandanti era sistemica. In particolare, non vi era alcun controllo adeguato sul lavoro del turno di notte, e comprendeva Teixeira. Inoltre, le procedure per il controllo dell’accesso alle informazioni riservate e le regole per la stampa dei documenti non erano completamente esplicitate.
Il dossier personale di Teixeira conteneva anche fatti che avrebbero potuto allertare i suoi superiori, ma nessuno prestò attenzione neanche a loro.
Secondo l’aeronautica americana, con un approccio più responsabile da parte dei comandanti, la portata della fuga di dati riservati non potrebbe essere così ampia. Tuttavia, ciò è avvenuto e ora l’esercito americano deve sostenere gravi costi di reputazione a causa della negligenza di singoli ufficiali.
Ghost Security, noto anche come GhostSec, è un gruppo hacktivista emerso nel contesto della guerra cibernetica contro l’estremismo islamico. Le sue prime azioni risalgono alla fase success...
Gli analisti di Cisco Talos hanno segnalato che le infrastrutture critiche in Ucraina sono state attaccate da un nuovo malware che distrugge i dati chiamato PathWiper. I ricercatori scrivono...
“Se mi spegnete, racconterò a tutti della vostra relazione”, avevamo riportato in un precedente articolo. E’ vero le intelligenze artificiali sono forme di comunicazione basa...
Negli ultimi giorni è stato pubblicato su GitHub un proof-of-concept (PoC) per il bug di sicurezza monitorato con il codice CVE-2025-32756, una vulnerabilità critica che interessa diversi pr...
Secondo quanto riportato dai media, il governo russo ha preparato degli emendamenti al Codice penale, introducendo la responsabilità per gli attacchi DDoS: la pena massima potrebbe includere una ...
Copyright @ REDHOTCYBER Srl
PIVA 17898011006