米国防総省のメール3TBが設定ミスで誰でも閲覧できる状態に TechCrunch報道

 米国防総省がメールサーバを誤ってインターネット上に公開し、約3TBのメールデータが外部から閲覧可能になっていたと、米TechCrunchが2月21日(現地時間)に報じた。サーバにパスワードが設定されておらず、IPアドレスを知っていれば誰でもアクセスできる状態だったという。

 公開状態だったメールサーバは、Microsoft Azureの政府機関向けサービスで運用していたもの。機密扱いではないが機密情報に近いデータを管理しており、米国の特殊部隊を指揮する米国特殊作戦軍(United States Special Operations Command、USSOCOM)に関連するメールもあったという。

 例えば個人に情報の閲覧権限などを与える際、健康情報などを調査したときのデータが含まれていたとしている。米The Registerは、個人の血液型、宗教、学歴、従軍歴などを平文で保存していたと報じている。

 サーバは少なくとも2月8日からアクセス可能な状態だった。TechCrunchはセキュリティ研究者から連絡を受けてサーバの公開を知ったという。その後同社がUSSOCOMに通知したところ、20日午後までにサーバが閲覧できない状態になった。21日にはUSSOCOMから「現時点で、誰もUSSOCOMの情報システムをハッキングしていないことを確認した」との回答があったという。

印刷する
SNSでシェア
SpecialPR

関連記事

こんなメディアも見られています

ITmedia NEWSに関連する情報をお探しであれば、こちらのメディアもお役に立てるかもしれません。

メールマガジンを配信中
メールマガジンを配信中

国内外の業界動向、AIやクラウドなどの最新技術、キャリア情報など今知りたい情報をまとめてお届けします。

いますぐご登録

本日の新着記事

アクセスランキング

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 9
  10. 10

ITmedia NEWS SNS

X @itmedia_newsをフォロー

インフォメーション

ITmediaNEWSをフォロー

あなたにおすすめの記事PR