Planeta Red
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones
Sin resultados
Ver todos los resultados
Planeta Red
Sin resultados
Ver todos los resultados
Planeta Red
Inicio Noticias

La NSA dejó 100 GB de datos confidenciales desprotegidos en la red

Por redactor
29/11/2017
en Noticias
0
NSA

La NSA dejó 100 GB de datos confidenciales desprotegidos en la red

Compartir en FacebookCompartir en Twitter

La Agencia Nacional de Seguridad norteamericana, NSA no ha protegido correctamente un archivo con más de 100 GB de datos confidenciales  con información sensible, dejándolo en un servidor de Amazon Web Services y sin cubrir la necesidad de generar ninguna contraseña para acceder a ella. Dicha Agencia de Seguridad Nacional aún no ha solucionado su problema de filtraciones.datos confidenciales desprotegidos en la red de NSA

Grave error de la NSA con sus datos confidenciales

Este error tan grave fue descubierto por Chris Vickery, director de ciberseguridad en UpGuard, que alertó a las autoridades en octubre. Según el experto, acceder a estos datos era «tan simple como escribir una URL. Estos datos tenían clasificación de «top secret» y había archivos conectados a las redes de inteligencia de Estados Unidos. Son cosas usadas para marcar personas para la muerte y estaban disponibles en una URL », cita la Cnet. Vickery dijo que había sido tan increíblemente fácil de acceder que cuando lo descubrió por primera vez, su primer pensamiento fue:»¿Es esto real?».

El servidor no estaba en la lista, pero no tenía una contraseña, lo que significaba que cualquiera que la encontrara podía escarbar en los documentos secretos del gobierno. Estaba en el subdominio «inscom» de AWS, una abreviatura para el Comando de Inteligencia y Seguridad del Ejército de los Estados Unidos. Eso es exactamente lo que sucedió a finales de septiembre de este año.

En este caso, la información estaba disponible en un servidor no listado de Amazon Web Services, pero no necesitaba autenticación para poder acceder. Entre los datos, había documentos clasificados como NOFORN, la sigla que indica que ni siquiera los aliados extranjeros de EEUU deberían tener acceso. Eso nos da una idea de la importancia de la información expuesta ante el público en general.

Esta situación tan desfavorable se generó debido a simple un error humano de la propia Agencia de Seguridad Nacional, ya que AWS dispone de opciones para proteger este tipo de información, pero esta configuración no ha sido elegida por quien quiera que haya colocado el archivo en línea.

Las brechas de datos de ambos servidores AWS y NSA se han vuelto comunes en los últimos años. La mala seguridad en los servidores de AWS llevó a que se expusieran datos relacionados con el Pentágono, Verizon, Dow Jones y casi 200 millones de registros de votantes estadounidenses.

Archivos y datos confidenciales expuestos

El servidor en cuestión tenía 47 archivos a los que se podía acceder, de los cuales tres podían ser descargados sin ningún problema, exponiendo así gran cantidad de  información sensible al público común. Los 100 GB se refieren a un proyecto militar fallido en 2013, conocido como Red Disk e incluyen imágenes de drones, imágenes captadas por satélites y varios informes secretos.

Una imagen de disco virtual, esencialmente el contenido de un disco duro perteneciente a la NSA, se dejó expuesta en un servidor de almacenamiento público de Amazon Web Services. El servidor contenía más de 100 gigabytes de datos de un proyecto de inteligencia del Ejército llamado «Red Disk», según ZDNet.100 gb dedatos confidenciales desprotegidos en la red de NSA

La NSA, por su parte, ha sufrido notorias filtraciones que se remontan a la denuncia de Edward Snowden en 2013 sobre el programa de vigilancia masiva de la agencia. Desde entonces, los ladrones han robado las herramientas de piratería informática de la NSA, y un contratista de la NSA se enfrentó a cargos después de filtrar los secretos de la agencia al público. Otro contratista enfrenta hasta 11 años de prisión por robar documentos secretos.

Un error humano bastante costoso

El robo de datos de la NSA puede ocasionar graves daños colaterales. El masivo ataque ransomware de WannaCry se extendió rápidamente porque los hackers aprovecharon una herramienta robada de la NSA. La agencia aún no ha hecho ningún comentario al respecto, sin embargo, la mayoría de los datos no podrían ser accedidos sin conectarse a la red del Pentágono, dijeron los investigadores de la firma de seguridad.

ZDNet pudo echar un vistazo a algunos de los archivos y detectó una conexión con Red Disk, un sistema de inteligencia basado en la nube desarrollado por el Army en 2013. Red Disk, un programa de $93 millones de dólares considerado un fracaso militar, fue diseñado para ayudar al Pentágono con soldados en el campo que recolectaban informes clasificados, imágenes satelitales e imágenes de aviones teledirigidos. Todos los datos pertenecían a INSCOM, una división del Ejército y de la NSA.

«Dicho claramente, las herramientas digitales necesarias para acceder potencialmente a las redes en las que confían múltiples agencias de inteligencia del Pentágono para diseminar información no deberían estar a disposición de cualquiera que ingrese una URL en un navegador web», dijo UpGuard en una entrada del blog.

Etiquetas: Agencia de espionaje norteamericanaDatos confidencialesNSA
Artículo anterios

Como resetear el Samsung Galaxy J7 (J700F)

Siguiente artículo

El valor de Bitcoin pasa la barrera de los 11.000 dólares

redactor

Según la Wikipedia la redacción es la sección dentro de la estructura organizativa de un periódico que se responsabiliza de la redacción de sus artículos, bajo la supervisión del redactor jefe que coordina el equipo de redactores.

Siguiente artículo
valor de Bitcoin

El valor de Bitcoin pasa la barrera de los 11.000 dólares

Starcraft 2 gratis

Starcraft II ya se puede obtener completamente gratis

red Wi-Fi con el nombre

Red Wi-Fi con el nombre "bomba a bordo" hace desviar avión

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

TOPANÁLISIS/REVIEW

SoundPeats Air5 Pro+

SoundPeats Air5 Pro+

SoundPeats nos presenta unos nuevos auriculares que son todo lo que €72
KROM Kabala Kit

KROM Kabala

KROM Kabala Kit: incluye un teclado RGB, un ratón de 4800 €27
CORSAIR VOID v2

CORSAIR VOID v2

Conoce los auriculares inalámbricos CORSAIR VOID v2: doble conectividad 2.4 GHz €119
Fifine M9

Fifine M9

Un micrófono "GIGANTE" pero de pequeño tamaño... €63
NK Mando Switch Inalámbrico

NK Mando Switch Inalámbrico

NK Mando Switch Inalámbrico: ergonómico, con giroscopio, vibración, LED RGB y €20

TE INTERESA

Nuevo TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
TCL NXTPAPER 60 Ultra 5G Smartphone Android, Pantalla FHD+ de 7,2 Pulgadas, 12 GB de RAM + 512 GB de ROM, teléfono con protección Ocular, Color Blanco Lunar, con Funda Flip y lápiz óptico.
537,18 EUR
Comprar en Amazon
Nuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Naranja (Versión ES)
145,56 EUR
Comprar en Amazon
RebajasNuevo XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9' 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
XIAOMI Redmi 15C - Smartphone de 4+256GB, Cámara Dual con IA de 50 MP, Pantalla inmersiva de 6,9" 120 Hz, Potente procesador octacore, Carga rápida de 33W, Cargador no Incluido, Verde (Versión ES)
128,99 EUR
Comprar en Amazon

Artículos Recientes

Realme 16 Pro+ 5G

Realme 16 Pro+ 5G: filtrado al completo — colores, memoria y sus primeras especificaciones reales

05/12/2025
Xiaomi 17S Pro

Xiaomi prepara el 17S Pro: así será el futuro buque insignia con chip XRING 02

05/12/2025
  • Quienes somos
  • Publicidad
  • Política de Privacidad
  • Aviso Legal
  • Contacto

Sin resultados
Ver todos los resultados
  • Inicio
  • Dispositivos
  • Noticias
  • Reviews
  • Manuales
  • Aplicaciones