瑞典意外泄漏大量军事机密及几乎所有的公民个人信息

本文讲的是瑞典意外泄漏大量军事机密及几乎所有的公民个人信息,近日有消息称,数百万瑞典运输商的个人资料以及国家的军事秘密被暴露出来,致使国家安全和每个人都处于危险之中。

是谁暴露了敏感数据?矛头直指瑞典政府。

瑞典媒体报道说,瑞典交通运输署(Transportstyrelsen)在处理IBM与IBM的外包协议后,出现了大量的数据泄露事件,导致了全国大范围私人车辆的数据被泄露,这其中就包括警察和军事数据。

被泄露的数据暴露了数百万瑞典公民的姓名,照片和家庭住址,甚至包括空军战斗机的飞行员,军方秘密单位的成员,警察通缉的嫌疑人,搬迁方案下的证人及所有道路桥梁的重量等等。

这一事件被认为是有史以来最严重的政府信息安全的灾害之一。

这是如何发生的:

2015年,瑞典运输署将IBM移交给IT用来维护,管理数据库和网络。

然而,瑞典运输署将IBM的整个数据库上传到云服务器上,该服务器涵盖了全国各地的所有车辆,甚至也包括警察和军事登记以及个人在证人保护计划方面的细节。

然后,运输代理商将整个数据库通过邮件的方式发送给订阅的营销人员。

这些信息是以明文形式发送的,可糟糕的是:

当发现错误时,运输代理机构只能到在另一个电子邮件中发送新的列表,然后要求用户自己删除旧的列表。

如果你认为丑闻在这里就到此为止了,那么你就错了。 因为该外包协议可以使瑞典境内的IBM员工无需经过安全检查,就可以进入瑞典运输机构的系统。

瑞典报纸Dagens Nyheter(DN)分析了Säpo调查文件,在此期间,捷克共和国的IBM管理员也获得了所有数据和日志的全面访问。

海盗党的创始人和VPN提供商以及Rick Falkvinge私人互联网的负责人都在质问,到底是谁制造了这个丑闻,泄露了这些秘密数据库

(战斗机飞行员,海豹集团运营商,警察通缉的嫌疑人,搬迁方案下的证人)。

个人和国家关键基础设施的敏感信息量十分庞大

据Falkvinge透露:所有道路和桥梁的重量(这对于战争至关重要,并且给出了关于道路将被用作战时机场的很多想法)、空军战斗机飞行员的姓名,照片和家庭地址。所有人的姓名,照片和家庭地址是登记在一个被分了类的警察登记册上。军方的秘密单位及所有运营商的姓名,照片和住址,相当于SAS或SEAL团队。证人搬迁计划中由于某些原因给予了身份保护的每个人的姓名,照片和地址。所有政府和军用车辆,包括运营人的类型,型号,重量和缺陷,甚至还包含有军事支援单位的结构。

尽管数据泄露事件发生在2015年,并且瑞典特务局也在2016年发现了这一事件,也展开了后续调查,但还是导致了2017年1月份的理事会罢工。

有消息称,因为自己被认为是“不知情的秘密信息”。Ågren还被罚半个月的工资(70,000瑞典克朗,等于8,500美元),

目前最令人担忧的是什么?该机构的新总理Jonas Bjelfvenstam称,当前对泄漏范围的调查仍在进行中,泄漏的数据库可能在今年秋天才能得到保护。

原文发布时间为:2017年7月27日

本文作者:Change 

本文来自合作伙伴嘶吼,了解相关信息可以关注嘶吼网站。

原文链接

时间: 2024-10-29 12:24:26

瑞典意外泄漏大量军事机密及几乎所有的公民个人信息的相关文章

苹果最新应用程序中或意外泄漏iPhone5外观

Photostream应用程序的使用介绍中有一个全新外观的iPhone图标,或是iPhone 5 新浪科技讯 北京时间9月1日上午消息,据美国科技博客Appleinsider报道,有用户在今天推出的苹果Photostream应用程序的最新版本中,意外地发现了一个全新外观的iPhone图标. 美国科技博客Cuilt of Mac的编辑约翰·布朗尼(John Brownlee)推测该图标或许就是最新款iPhone 5的外观.如果这一推测属实的话,那么就意味着iPhone 5将会有更大的屏幕以及一个更

上网本安全性能堪忧 可致企业数据意外泄漏

据国外媒体报道称,Lazarus科技公司的安全分析师布赖恩·沃尔夫称,IT经理必须开始意识到上网本带来的安全隐患.他说,较低的硬件配置决定了上网本只能运行安全性能较低的系统软件,例如简化版Linux或Windows XP.采用了最新安全技术的较新的操作系统对运算能力和内存的要求较高,上网本无法满足这些要求. 上网本硬件配置低也限制了运行安全软件的能力,例如数据加密和反恶意件工具.由于对处理能力.内存.存储空间有较高要求,一些安全软件在上网本上运行很勉强,甚至无法运行. 过时的系统软件使得上网本极

软件测试中IE内存泄漏测试实例

测试某业数据门户进行功能测试时查看了一下任务管理器,发现IE进程竟然达到了423,145K,怀疑发生了内存泄漏,因此打算直接用IE的插件js memory leaks dector来检测一下,但是进行了一些可能引起内存泄漏的操作后,检测结果一直都很正常,并没有发现关于内存泄漏的地方,开发人员只好自己判断哪些IFRAM没有被销毁来优化系统,降低内存的使用. 下午的时候,查看以前的测试文档,发现用SIEVE来测试此类系统的IE内存泄漏时,通常在报表刷新的过程中,通常是会发生内存泄漏的,因此,用SIE

美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏

本文讲的是美国征信巨头Equifax遭黑客入侵,1.43亿公民身份数据泄漏, Equifax公司泄漏1.43亿个人数据 近日,美国3大老牌征信企业之一的Equifax公司披露称,公司网站遭遇黑客攻击,1.43亿美国公民的个人信息泄露,危及用户的社会保障号码.出生日期.住址以及部分驾驶执照号码等. Equifax公司在一份新闻稿中表示,公司于7月29日发现了"未经授权的访问行为",之后迅速雇佣一家网络取证公司展开调查.Equifax表示,目前,调查仍在进行中,但此次数据泄漏事件可能已经危

WEB应用中的信息泄漏以及攻击方法

本文讲的是WEB应用中的信息泄漏以及攻击方法,下面内容介绍了在web应用程序中的一些信息泄漏问题,当然也会举例分析,介绍如何发现这些信息泄漏. Banner收集/主动侦查 Banner收集或主动侦察是一种攻击类型,攻击者在此期间向他们的目标系统发送请求,以收集有关它的更多信息.如果系统配置不当,可能会泄漏自己的信息,如服务器版本,PHP或者ASP.NET版本,OpenSSH版本等. 在大多数情况下,Banner收集并不会涉及关键信息泄漏,不过可以让攻击者收集到开发过程中使用环境版本的信息.例如:

真实版“张交通”复盘:我如何怼出泄漏个人信息的元凶

本文讲的是真实版"张交通"复盘:我如何怼出泄漏个人信息的元凶,这是<网络安全法>生效后,个人用户的首个实用型技巧福利. 垃圾邮件由来 提起垃圾邮件,大家应该都很深恶痛绝.一个邮箱稍微用过一些时间,各种莫名其妙的广告营销邮件便不请自来.这些广告营销邮件里,很多服务你并没有使用过,但却在给你发广告. 它们发件的邮箱地址从何而来呢?这就要牵涉到国内个人信息保护的大环境了,企业由于安全能力不足导致信息被窃取,内部员工私下盗卖数据,甚至官方主动对外出售用户信息,类似情况大家已经屡见不

乌云曝小米论坛被脱裤 用户资料大量泄漏

知名安全平台乌云今天发布了一个重大的漏洞信息,小米论坛被脱裤,导致用户资料大量泄漏,乌云称,泄漏或将影响小米移动云等敏感信息.随后小米官方确认了该消息,称部分2012年8月前注册的论坛账号信息被非法获取. 昨日晚间,有新浪微博认证用户曝光了疑似泄漏的这一消息,称有800万数据泄漏. 此前,小米论坛信息泄漏已经有受害者在投诉.有用户在小米论坛发帖称信息遭泄漏.甚至用户发布了录音证据. 乌云曝光以后,小米官方发出公告,称确有部分2012年8月前注册的论坛账号信息被非法获取,并称2012年8月后注册小

VisualStudio 使用Visual Leak Detector检查内存泄漏_C 语言

那么在Windows下有什么好的内存泄漏检测工具呢?微软提供Visual Studio开发工具本身没有什么太好的内存泄漏检测功能,我们可以使用第三方工具Visual Leak Detector(以下简称vld). vld工具是VC++环境下一款小巧易用.免费开源的内存泄漏检测工具,vld可以显示导致内存泄漏的完整内存分配调用堆栈.vld的检测报告能够对每个内存泄漏点提供完整的堆栈跟踪,并且包含其源文件及行号信息. 安装过程是,先在到地址http://vld.codeplex.com/下载vld安

我的订单信息被谁泄漏了

摘要: 网友风过无痕: 最近在网上下单了一件商品,十几分钟后就有客服打电话来索要银行卡号.身份证号码,而且还能准确的报出自己买了什么,收货地址在哪等详细信息.虽然我知道这是 网友"风过无痕": 最近在网上下单了一件商品,十几分钟后就有"客服"打电话来索要银行卡号.身份证号码,而且还能准确的报出自己买了什么,收货地址在哪等详细信息.虽然我知道这是诈骗手段,但是我的订单信息是谁泄漏的呢?是网购平台,还是卖家? 互联网黑产观察员(追踪最新的互联网安全热点,揭开网络地下产业