Разузнавателни шефове от Германия и Нидерландия са допуснали изтичане на личните си данни
Генерал-майор Даг Баер, вицепрезидент на германската федерална разузнавателна служба, и вицеадмирал Петер Реезинк, ръководител на холандското военно разузнаване, са извършили сериозни нарушения на разпоредбите за цифрова сигурност, в резултат на което поверителните им лични данни станаха публично достъпни. Това съобщиха вестник Süddeutsche Zeitung (SZ) и телевизионният оператор WDR.
Според тяхното разследване, мобилният телефонен номер, личният имейл адрес и домашният адрес на Баер в Горна Бавария са били със свободно достъпни онлайн в продължение на няколко години. Тази информация е била открадната от хакери през 2020 г. в резултат на мащабна кибератака срещу американски сайт за онлайн търгове, засегнала над 3,4 милиона клиенти. Въпреки че е бил официално уведомен за пробива от администрацията на платформата, високопоставен служител от германското разузнаване не е променил компрометирания телефонен номер.
Първоначално Баер е твърдял, че използва устройството „единствено за лични цели“, за да комуникира с близкия си кръг, и че устройството редовно е сканирано за шпионски софтуер. Журналистите обаче са открили, че номерът е бил запазен като единствен мобилен контакт на Баер от редица военни и служители, които са взаимодействали с него единствено за служебни цели. Шест дни след официално медийно запитване, Баер е поправил изявлението си, признавайки, че действията му са били погрешни. Той е заявил, че е променил телефонния си номер и е обяснил, че преди това го е запазил „по семейни причини“.
Подобни уязвимости в сигурността са открити и нидерландеца Рийзинк. Според разследването домашният му адрес и мобилният му телефонен номер са били публично достъпни онлайн и до миналия месец са останали активни в приложението за съобщения WhatsApp.
Освен това Рийзинк е използвал публично достъпно фитнес приложение, чиито настройки за поверителност са позволявали на всеки да проследява точните маршрути на неговите пътувания за джогинг и колоездене. По-конкретно, приложението е записало летния му маршрут от централата на разузнаването в Хага до дома му в предградията на Амстердам. Вицеадмиралът твърди, че не е знаел за публичния характер на тези данни. Акаунтът му в WhatsApp оттогава е изтрит.
Експерти по сигурността твърдят, че подобни течове на информация се използват активно от чуждестранни разузнавателни агенции за дигитален шпионаж, фишинг, социално инженерство и инжектиране на зловреден софтуер в целеви устройства. Според източници на SZ и WDR, ръководството на NATО вече е издало предупреждение за рисковете от компрометирани акаунти в WhatsApp и Signal.
Ключови думи
НОВ КОМЕНТАР
ОЩЕ ОТ КАТЕГОРИЯТА
|
|
Коментари
Няма въведени кометари.