信息来源:
美联社新闻(AP News)报道,据知情匿名信源透露,10月4号发现信息泄露,但信息泄露可能发生数月前。该报道还称,目前3万人只是估计,实际人数可能更多。
美国国防部代表约瑟夫·布奇诺(Joseph Buccino)中校告诉美联社新闻:“值得注意的是,仅仅一家为小部分职员提供服务的供应商就造成了3万人信息泄露泄露。”
美联社信源还透露,目前该泄露事件仍在调查中,尚无机密信息泄露。
安全起见,美国国防部尚未公布该涉事供应商信息。国防部称,虽供应商仍在合同期内,但他们决定不再使用该供应商的软件。
此次国防部数据泄露并非首次。2017年,计算机安全研究员克里斯· 维克里( Chris Vickery)发现,亚马逊S3存储服务配置错误,致其数据库数据暴露,这些数据包含了18亿条世界各地用户在社交媒体和论坛上发布的帖子。十日后,该研究员发现又一亚马逊S3存储服务配置错误,该错误暴露了子域名“INSCOM”上储存的国家机密信息。
经调查,很快发现漏洞。这表明,入侵美国国防部先进武器系统并非难事。据美国政府审计署(GAO)发表的一篇报告称,“几乎所有处于研发阶段的武器系统,都存在关键漏洞。”