
Un’indagine dell’aeronautica americana pubblicata il 6 dicembre ha scoperto che solo una persona era responsabile della fuga di documenti militari top-secret su un server Discord privato: il soldato Jack Teixeira.
Teixeira, uno specialista informatico della 102a ala di ricognizione, ha iniziato a rilasciare informazioni nel febbraio 2022. Alla fine i materiali sono trapelati online e probabilmente sono caduti nelle mani di governi stranieri. L’uomo è stato arrestato nell’aprile 2023.
Il suo compito era mantenere il Joint Worldwide Intelligence Communication System (JWICS). Le credenziali di Teixeira gli hanno permesso di “vedere i dati di intelligence e le analisi in questo sistema”, ha affermato l’indagine.
Avvio delle iscrizioni al corso Cyber Offensive Fundamentals Vuoi smettere di guardare tutorial e iniziare a capire davvero come funziona la sicurezza informatica? La base della sicurezza informatica, al di là di norme e tecnologie, ha sempre un unico obiettivo: fermare gli attacchi dei criminali informatici. Pertanto "Pensa come un attaccante, agisci come un difensore". Ti porteremo nel mondo dell'ethical hacking e del penetration test come nessuno ha mai fatto prima. Per informazioni potete accedere alla pagina del corso oppure contattarci tramite WhatsApp al numero 379 163 8765 oppure scrivendoci alla casella di posta [email protected].
Se ti piacciono le novità e gli articoli riportati su di Red Hot Cyber, iscriviti immediatamente alla newsletter settimanale per non perdere nessun articolo. La newsletter generalmente viene inviata ai nostri lettori ad inizio settimana, indicativamente di lunedì. |
Nonostante Teixeira fosse l’unica persona direttamente coinvolta nella fuga di notizie, ci sono stati almeno 4 casi in cui i colleghi hanno notato segnali di allarme nel suo comportamento ma non hanno intrapreso alcuna azione.
Ad esempio, Teixeira ha avuto accesso agli archivi segreti nell’agosto 2022. Sebbene il suo diretto superiore fosse stato informato dell’incidente, l’incidente stesso non è stato documentato nella maniera prescritta. A settembre ha riletto i documenti e ha persino preso appunti su un piccolo post-it. Anche questa volta non vi è stata alcuna segnalazione alle autorità di sicurezza.
Casi simili sono stati registrati ad ottobre e gennaio.
Solo nel gennaio 2023, diversi mesi prima dell’arresto di Teixeira, il comando fu finalmente informato di quanto stava accadendo. 15 ufficiali della Guardia Nazionale sono stati puniti per adempimento improprio dei loro compiti. Il colonnello Sean Riley, comandante della 102a ala, fu privato del suo grado. Tutto il personale dell’unità di Teixeira è stato temporaneamente sospeso dagli incarichi.
L’aeronautica americana ha anche introdotto riforme ai suoi sistemi di nulla osta di sicurezza per garantire che ciò non accada di nuovo. Il capo dell’aeronautica Frank Kendall ha dichiarato: “Ogni membro delle forze armate ha il sacro dovere di proteggere i segreti del governo, e coloro che saranno ritenuti colpevoli saranno puniti nella misura massima consentita dalla legge se tale dovere verrà violato”.
La negligenza dei comandanti era sistemica. In particolare, non vi era alcun controllo adeguato sul lavoro del turno di notte, e comprendeva Teixeira. Inoltre, le procedure per il controllo dell’accesso alle informazioni riservate e le regole per la stampa dei documenti non erano completamente esplicitate.
Il dossier personale di Teixeira conteneva anche fatti che avrebbero potuto allertare i suoi superiori, ma nessuno prestò attenzione neanche a loro.
Secondo l’aeronautica americana, con un approccio più responsabile da parte dei comandanti, la portata della fuga di dati riservati non potrebbe essere così ampia. Tuttavia, ciò è avvenuto e ora l’esercito americano deve sostenere gravi costi di reputazione a causa della negligenza di singoli ufficiali.
Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

CulturaNel mondo della cybersecurity si parla spesso di attacchi, vulnerabilità, incidenti. Si parla meno di una variabile silenziosa che attraversa tutto il settore: la fatica. Non la stanchezza di fine giornata, ma una fatica più…
CyberpoliticaA volte le cose importanti non arrivano in conferenza stampa. Arrivano come un grafico che smette di respirare: la linea della connettività che crolla, l’OSINT che si inaridisce, il rumore che cresce perché il segnale…
VulnerabilitàUna falla critica è stata individuata nella piattaforma di intelligenza artificiale di ServiceNow, con un punteggio di gravità pari a 9,3 su 10. Questa vulnerabilità, catalogata come CVE-2025-12420, potrebbe permettere a malintenzionati di impersonare utenti…
Cyber ItaliaPer troppo tempo abbiamo interpretato la sicurezza informatica esclusivamente come una fredda barriera di firewall e algoritmi. Abbiamo dimenticato che dietro ogni schermo, ogni attacco e ogni innovazione, batte un cuore umano. In un panorama…
Cyber ItaliaNel monitoraggio quotidiano dei forum underground capita spesso di imbattersi in leak che, almeno a una prima lettura, sembrano “ordinari”: liste di credenziali, accessi a servizi legacy, dump poco strutturati. Il thread “NEW LEAK FTP LOGIN” comparso…