事实证明 ,美国新的政府效率部门或Doge肯定会辜负其同名 。根据举报人的报告,在Doge工人在国家劳资关系委员会(NLRB)中创建的帐户几乎不花几分钟,以使该系统获得以正确的用户凭据为特色的俄罗斯登录尝试。现在这是有效的。
Arstechnica的初步报告是关于Elon Musk-Helmed Doge针对国家安全利益的活动的一个相当可恶的说法。
该报告是由NLRB员工和DevSecops建筑师Daniel Berulis提交的,他注意到Doge的行为周围有多个Redflags 。这包括公然解雇通常的程序 ,导致创建具有更大安全访问的帐户的情况,远远超过了Doge员工所需的功能。Berulis还报告说,对他的房屋受到威胁 ,其中包括Berulis的无人机镜头。
“由于他担心政府效率部('Doge')的最新活动,贝鲁利斯先生今天挺身而出,导致了可能已经存在的重大网络安全漏洞 ,并继续使我们的政府向外国情报和国家的对手展示 。
Berulis和举报人援助以及Berulis的宣誓宣言以及其他支持信息的信都可用于公众详细信息。
威斯莱伯特·艾滋病(Whistleblower Asid)的首席法律顾问Andrew Bakaj解释说:“该声明详细介绍了NLRB中的Doge活动,NLRB系统的数据的渗透,以及有关用户在俄罗斯的实时访问的近乎实时访问的信息 ,”“值得注意的是,在俄罗斯内部多次在NLRB系统中创建用户帐户的几分钟之内,俄罗斯内的某人或某物试图使用所有有效的凭据(例如用户名/密码)登录。这与可验证的数据结合在一起 ,系统地被系统地驱动到美国大陆美国大陆和Mdash&Mdash&Mdash&Merdash&Mercond&Merdash&Merdash&Merdash&Merdash;''&Merit;'' 。
“谁试图登录的人使用的是在其他与Doge相关的活动中使用的新创建的帐户之一,并且由于我们没有非国家的logins Policy激活了验证验证流,因此似乎他们具有正确的用户名和密码, ” Berulis在他的宣布中写道。“有20多次此类尝试 ,特别是,这些登录尝试中的许多尝试都发生在Doge工程师创建的帐户后的15分钟内。”
但这不仅仅是狡猾的登录尝试,3月7日 ,贝鲁利斯写道,他“开始跟踪似乎是敏感的数据,离开了安全的位置” 。数据总计约10 GB ,但是由于Doge对其帐户的奇怪安全要求,他无法跟踪数据的实际内容。
Bakaj还写了一封信给参议员以及特别律师办公室,要求“执法机构和国会都立即开始调查NLRB的网络安全漏洞和数据删除 ,以及Doge Doge访问内部系统的任何其他机构。”Bakaj的声明说,他被告知要放弃调查,并停止报道问题 ,因为NLRB否认任何违反行为 。
NPR表示:“ NLRB的代理新闻秘书蒂姆·贝雷斯(Tim Bearese)否认该机构授予Doge访问其系统,并表示Doge没有要求访问该机构的系统。 ”“贝雷斯说,该机构在贝鲁利斯提出担忧后进行了调查,但'确定没有违反代理系统。'”
此外 ,看来Berulis的行动使他陷入了拼命的勒索尝试。4月7日,这些事件被报告给警方,巴卡杰解释说 ,某人“贴上了威胁性的纸条,并用照片及其在他附近行走的无人机拍摄的照片给贝鲁利斯先生的家门贴上了纸条 。”
他继续说:“威胁说明清楚地提到了他为您准备的这一披露,作为适当的监督授权。虽然我们不专门知道是谁这样做的 ,但我们只能推测它涉及具有访问NLRB系统能力的人。 ”
到目前为止,我们在这里发展的是一个充满曲折的故事 。我迫不及待地想看看下次我们从这个政府间谍故事的更新时会发生什么,其中包括一位亿万富翁巨人 ,俄罗斯黑客,举报人竞选活动,掩盖阴谋 ,甚至是无人驾驶飞机的勒索。
我不敢相信他们把我们带到了这样的悬崖上。
本文来自作者[赤沃]投稿,不代表乐悠悠立场,如若转载,请注明出处:https://edecn.cn/news/214.html
评论列表(3条)
我是乐悠悠的签约作者“赤沃”
本文概览: 事实证明,美国新的政府效率部门或Doge肯定会辜负其同名。根据举报人的报告,在Doge工人在国家劳资关系委员会(NLRB)中创建的帐户几乎不花几分钟,以使该系统获得以正确的...
文章不错《聚集在孩子周围,让我为您带来NLRB举报人与马斯克的道路的故事。它有政府间谍活动,亿万富翁巨人,俄罗斯黑客,掩盖阴谋,甚至是黑人》内容很有帮助