Çevrimiçi olarak 2 milyon kayıt ile gizli terörist izleme listesi

5 yıl önce

Sınıflandırılmış "NO-FLY" kayıtları dahil olmak üzere 1.9 milyon kayıt ile gizli bir terörist izleme listesi internette maruz kaldı.

Liste, üzerinde şifresi olmayan bir ElastiChearch kümesinde erişilebilir bırakıldı.

Bu yıl Temmuz ayında, Güvenlik Keşfi Araştırmacısı Bob Diachenko, ilgisini çeken maruz kalan bir ElastiSearch kümesinde JSON Records'ın bir bolluğuna rastladı.

1.9 milyon güçlü kayıt kümesi, isimleri, ülke vatandaşlığı, cinsiyet, doğum tarihi, pasaport detayları ve sineklenme durumu dahil olmak üzere insanlar hakkında hassas bilgiler içermektedir.

Maruz kalan sunucu, arama motorları Censys ve Zoomeye tarafından endekslendi, diachenko'yu listeye rastlayacak tek kişi olmayabilir:

Araştırmacı, BleepingComputer'a, maruz kalan alanların doğasını (örneğin, pasaport detayları ve "no_fly_indicator" gibi bir sinek ya da benzer bir terörist izleme listesi olduğu ortaya çıktı.

Ek olarak, araştırmacı, "Tag," "Adaylık Tipi" ve "Selectee Göstergesi" gibi bazı zorlu alanları fark etti.

Diachenko, "Veri'nin doğası göz önüne alındığında," TSC_ID 'adında belirli bir alan vardı "," TSC_ID', "TSC_ID 'adlı belirli bir alan vardı.

FBI'nin TSC, birden fazla federal ajanslar tarafından terbiyecilik amaçları için konsolide bilgileri yönetmek ve paylaşmak için kullanılır.

Ajans, terörist tarama veritabanı olarak adlandırılan sınıflandırılmış izleme listesini korur, bazen "sineklenme listesi" olarak da adlandırılır.

Bu tür veritabanları, ulusal güvenlik ve kolluk kuvvetlerini kabul etmede oynadıkları hayati bir rolü göz önünde bulundurarak, doğada oldukça hassas olarak kabul edilir.

Ulusal bir güvenlik riski oluşturan teröristler veya makul şüpheliler, hükümetin takdirine bağlı olarak gizli izleme listesine yerleştirmek için "aday".

Liste, havayolları ve Dışişleri Bakanlığı, Savunma Bakanlığı, Ulaştırma Güvenliği Kurumu (TSA) ve bir yolcunun uçup bağlanmasına izin verilmeyeceğini kontrol etmek için bir yolcunun olup olmadığını kontrol etmek için havayolları ve çoklu ajanslar tarafından başvurulur. Diğer çeşitli faaliyetler için risklerini değerlendirin.

Araştırmacı, 19 Temmuz'da, ilginç bir şekilde, Bahreyn IP adresi olmayan bir sunucuda, birimiz olan bir sunucuda açıkça belirtilen veritabanını keşfetti.

Ancak, aynı gün, veri sızıntısını ABD Vatan Security (DHS) bölümüne bildirmek için koştu.

"Maruz kalan verileri aynı gün keşfettim ve DHS'ye bildirdim."

"Maruz kalan sunucu, 9 Ağustos 2021'de yaklaşık üç hafta sonra alındı."

"Neden bu kadar uzun sürdüğü belli değil ve yetkisiz herhangi bir tarafın erişip erişmediğini bilmiyorum," diachenko raporunda.

Araştırmacı, bu veri sızıntısını ciddi olarak görüyor, gözlemciler yasadışı bir faaliyetten şüphelenilen insanları listeleyebilecekleri ancak mutlaka herhangi bir suçla suçlanmayan insanları listeleyebileceğini düşünüyor.

"Yanlış ellerde, bu liste, insanları listeye ve ailelerine bastırmak, taciz etmek veya zulmetmek için kullanılabilir."

Araştırmacı, "İsimleri listeye dahil olan masum insanlar için herhangi bir sayıda kişisel ve profesyonel ve profesyonel sorunun nedenine neden olabilir" diyor.

İnsanların, habersiz bir bilgi sahibi olmayı reddetmek için hiçbir sinek listesine indiği durumlar, duyulmaz.

Diachenko, bu sızıntının bu nedenle bu tür insanlar ve şüpheliler için olumsuz yankılara sahip olabileceğine inanıyor.

"TSC İzleme Listesi oldukça tartışmalıdır. Örneğin, ACLU, uzun yıllar boyunca gizli bir hükümet no-sineklenme listesinin kullanımına karşı süreç olmadan devam etti," dedi.

Not, sunucunun listeyi sızdırıyorsa, bir ABD hükümet ajansına veya üçüncü taraf bir varlığa aitse onaylanmadı.

BleepingComputer FBI'ye ulaştı ve cevaplarını bekliyoruz.

Güncelleme 11:02 PM ET: FBI konuyla ilgili yorum yapmadı.

Clop Ransomware son tutuklamalardan sonra işe geri döndü

Brezilya Hükümeti, Ulusal Hazine Ransomware saldırısını açıklar.

Chase Bankası yanlışlıkla müşteri bilgilerini diğer müşterilerle sızdırdı

Ford Hatası Müşteri ve Çalışan Kayıtları İç Sistemlerden Maruz Kaldı

Accenture, Hackbit Ransomware Veri Kayak Tehditlerinden Sonra Hack'i Onaylar

Kaynak: Bleeping Computer

More Posts