הפנטגון ומיקרוסופט חוקרים דלף אימיילים צבאיים

משרד ההגנה האמריקאי וחברת מיקרוסופט חוקרים אירוע אבטחת מידע אשר חשף כ- 1 טרה-בייט של מיילים צבאיים, כולל מידע אישי ושיחות בין פקידי הפנטגון. תקרית זו מדגישה את סיכון האבטחה בהעברת נתונים רגישים מהפנטגון לענן. פיקוד הסייבר של הפנטגון מוביל את החקירה מול מיקרוסופט, המפעילה את שירות מחשוב הענן Azure שאחסן את הנתונים, כאשר מידע בשרת פיקוד מבצעים מיוחדים של ארה"ב היה נגיש ללא סיסמה. לחוקרי הסייבר אין עדיין סימן לכך שבוצעה בפועל גישה בלתי מורשית למידע שנחשף והם ממשיכים לעריך את הנזק מדלף המידע.

המיילים שנחשפו הכילו שיחות בין פקידי הפנטגון וכן טפסי SF-86 מלאים, אותם נדרשים עובדי ממשלה למלא כדי לקבל אישורים ביטחוניים. ייתכן שהחשיפה נבעה משגיאת תצורה בשרת של מיקרוסופט שהותירה אותו נגיש לציבור. דלף מידע זה יצריך בדיקה מחודשת לדרישת הפנטגון להעביר חלק ניכר מהנתונים שלו למחשוב ענן מסחרי. ב- 15 בפברואר השנה פרסם המפקח הכללי של הפנטגון דו"ח שלפיו "ייתכן כי צוות הסוכנות אינו מודע לפגיעויות ולסיכוני אבטחת סייבר הקשורים לאחסון מידע בענן."

דלף המידע עלול גם לסבך את ההצעות של מיקרוסופט לגבי חוזים עתידיים של הממשלה. מיקרוסופט היא אחת מארבע חברות, יחד עם Alphabet Inc., Oracle Corp, ו- Amazon.com Inc, שבהן בחר הפנטגון להתחרות על הזמנות במסגרת חוזה מחשוב ענן פוטנציאלי בשווי 9 מיליארד דולר. מיקרוסופט זכתה בתחילה בחוזה קודם בשווי 10 מיליארד דולר, אך חוזה זה בוטל לאחר צעדים משפטיים של חברת אמזון.

מיקרוסופט ספגה מכה בחודש שעבר לאחר שהקונגרס דחה את בקשת הצבא ל- 400 מיליון דולר לרכישת עד 6,900 משקפי קרב של מיקרוסופט, שנמצאו כגורמים לכאבי ראש, מאמץ בעיניים ובחילות.

למקור הידיעה ולקריאה נוספת

הפנטגון ומיקרוסופט חוקרים דלף אימיילים צבאיים
דילוג לתוכן