ITmedia NEWS > セキュリティ >
セキュリティ・ホットトピックス

米国防総省のメール3TBが設定ミスで誰でも閲覧できる状態に TechCrunch報道

» 2023年02月24日 11時37分 公開
[ITmedia]

 米国防総省がメールサーバを誤ってインターネット上に公開し、約3TBのメールデータが外部から閲覧可能になっていたと、米TechCrunchが2月21日(現地時間)に報じた。サーバにパスワードが設定されておらず、IPアドレスを知っていれば誰でもアクセスできる状態だったという。

 公開状態だったメールサーバは、Microsoft Azureの政府機関向けサービスで運用していたもの。機密扱いではないが機密情報に近いデータを管理しており、米国の特殊部隊を指揮する米国特殊作戦軍(United States Special Operations Command、USSOCOM)に関連するメールもあったという。

 例えば個人に情報の閲覧権限などを与える際、健康情報などを調査したときのデータが含まれていたとしている。米The Registerは、個人の血液型、宗教、学歴、従軍歴などを平文で保存していたと報じている。

 サーバは少なくとも2月8日からアクセス可能な状態だった。TechCrunchはセキュリティ研究者から連絡を受けてサーバの公開を知ったという。その後同社がUSSOCOMに通知したところ、20日午後までにサーバが閲覧できない状態になった。21日にはUSSOCOMから「現時点で、誰もUSSOCOMの情報システムをハッキングしていないことを確認した」との回答があったという。

Copyright © ITmedia, Inc. All Rights Reserved.