Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime e Analisi Vulnerabilità
Un errore umano lascia le email del dipartimento della difesa statunitense online

Un errore umano lascia le email del dipartimento della difesa statunitense online

24 Febbraio 2023 12:19

All’inizio di questa settimana, il Dipartimento della Difesa degli Stati Uniti ha bloccato un server che, nelle ultime due settimane, ha divulgato e-mail interne delle forze armate statunitensi su Internet.

Il server non protetto era ospitato nel cloud governativo Microsoft Azure, destinato ai clienti del Dipartimento della Difesa. Questo cloud utilizza server fisicamente separati da altri clienti commerciali e può quindi essere utilizzato per lo scambio di dati governativi sensibili ma non classificati.

Il server che fa parte del sistema di posta interna, conteneva circa tre terabyte di email interne, molte delle quali appartenevano al comando delle operazioni speciali degli stati uniti (USSOCOM).L’assenza di password permetteva a chiunque di accedere a dati sensibili semplicemente conoscendo l’indirizzo IP del server.

Il problema è stato scoperto dal ricercatore di sicurezza Anurag Sen, che ha informato i giornalisti di TechCrunch della sua scoperta in modo che potessero aiutare ad avvertire il governo degli Stati Uniti della fuga di notizie.

Secondo il motore di ricerca Shodan, il server di posta è stato visto per la prima volta nel pubblico dominio l’8 febbraio 2023. Non è del tutto chiaro perché ciò sia accaduto. Molto probabilmente, la colpa è stata la negligenza di qualcuno e la configurazione errata.

Sembra che il server era pieno di posta militare interna da molti anni. Alcune delle email contenevano informazioni riservate sul personale e uno dei file conteneva persino un questionario SF-86 compilato, che viene compilato dai dipendenti federali che desiderano ottenere il nulla osta di sicurezza.

I giornalisti spiegano che questi questionari contengono importanti informazioni personali e dati sanitari necessari per controllare le persone prima che siano autorizzate a lavorare con dati sensibili. I questionari contengono anche informazioni biografiche sulle persone che hanno accesso a informazioni classificate, che sono informazioni preziose per le agenzie di intelligence straniere.

Dopo che i giornalisti hanno contattato USSOCOM, il server è stato protetto ed è scomparso dall’accesso pubblico lunedì scorso. Il portavoce dell’USSOCOM Ken McGraw ha detto che è in corso un’indagine sull’incidente. “Al momento, possiamo confermare che nessuno ha violato i sistemi informativi del comando delle operazioni speciali degli Stati Uniti”, afferma McGraw.

Tuttavia, non è noto se qualcun altro oltre a Sen sia riuscito a scoprire questo server e i dati in esso archiviati.

Ti è piaciuto questo articolo? Ne stiamo discutendo nella nostra Community su LinkedIn, Facebook e Instagram. Seguici anche su Google News, per ricevere aggiornamenti quotidiani sulla sicurezza informatica o Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.

Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.

Articoli in evidenza

Immagine del sitoInnovazione
Robot in cerca di carne: Quando l’AI affitta periferiche. Il tuo corpo!
Silvia Felici - 06/02/2026

L’evoluzione dell’Intelligenza Artificiale ha superato una nuova, inquietante frontiera. Se fino a ieri parlavamo di algoritmi confinati dietro uno schermo, oggi ci troviamo di fronte al concetto di “Meatspace Layer”: un’infrastruttura dove le macchine non…

Immagine del sitoCybercrime
DKnife: il framework di spionaggio Cinese che manipola le reti
Pietro Melillo - 06/02/2026

Negli ultimi anni, la sicurezza delle reti ha affrontato minacce sempre più sofisticate, capaci di aggirare le difese tradizionali e di penetrare negli strati più profondi delle infrastrutture. Un’analisi recente ha portato alla luce uno…

Immagine del sitoVulnerabilità
Così tante vulnerabilità in n8n tutti in questo momento. Cosa sta succedendo?
Agostino Pellegrino - 06/02/2026

Negli ultimi tempi, la piattaforma di automazione n8n sta affrontando una serie crescente di bug di sicurezza. n8n è una piattaforma di automazione che trasforma task complessi in operazioni semplici e veloci. Con pochi click…

Immagine del sitoInnovazione
L’IA va in orbita: Qwen 3, Starcloud e l’ascesa del calcolo spaziale
Sergio Corpettini - 06/02/2026

Articolo scritto con la collaborazione di Giovanni Pollola. Per anni, “IA a bordo dei satelliti” serviva soprattutto a “ripulire” i dati: meno rumore nelle immagini e nei dati acquisiti attraverso i vari payload multisensoriali, meno…

Immagine del sitoCyber Italia
Truffe WhatsApp: “Prestami dei soldi”. Il messaggio che può svuotarti il conto
Silvia Felici - 06/02/2026

Negli ultimi giorni è stato segnalato un preoccupante aumento di truffe diffuse tramite WhatsApp dal CERT-AGID. I messaggi arrivano apparentemente da contatti conosciuti e richiedono urgentemente denaro, spesso per emergenze come spese mediche improvvise. La…