nukkel kirjutas: ↑05 Mai, 2025 18:29
Küsiks mis andmelekke ja kuidas nad ( DOGE ) selle põhjustas?
Minu arusaamine on, et nad on nüüdseks põhjustanud juba õige mitu.
Kõige markantsem? Siin on ühe turva-analüütiku artikkel sellest, mis juhtus pärast DOGE töötajatele ligipääsu andmist National Labour Relations Board-is (igavas ametkonnas, mis meenutab riikliku töövaidluste lepitaja rolli). Ametkonna "devsecops" (arenduse turvalisuse) administraator on nimeliselt tunnistused andnud, et mis sorti ligipääsu DOGE tüübid välja nurusid (piiramatu, minimaalse logimisega) ja mis nähtusi ta võrgus nende tegevuse alguse järel nägi (kümneid gigabaite kanditi välisserveritele, peagi algasid sisselogimiskatsed Venemaa IP-vahemikust, mis tõkestati IP-blokeeringu poolt, kuigi paroolid olid õiged).
Probleemi raporteerimisel US-CERT-ile tuli vastus, et "ärge rohkem uurimisega tegelege, või siis tehke ametlik raport". Agetuuri oma töötajate ligipääsuõigusi süsteemidele piirati. Kuna olukorra uurimata jätmne ei tundunud normaalne, tegi Berulis ametliku raporti ja informeeris ka avalikkust, et asjad enam normaalselt ei käi. Parlamendikomisjonile tunnistuste andmiseks valmistumise ajal teda ähvardati (ukse peale teibiti temast klõpsatud droonifoto).
https://krebsonsecurity.com/2025/04/whi ... case-data/
Kes viitsib 27 lehekülge lapata, leiab raporti
siit. Jätab mulje, et DOGE tüübid kas a) otsustasid põrgatada oma ühendusi Venemaal asuva masina kaudu (miks peaks?) või b) nende seadmetes oli keegi Venemaalt sees ja kui nad oma uusi kontosid kasutama hakkasid, siis too üritas kah.