Devlet güvenlik sunucusu açıldı: Brandenburg polisinde ciddi veri sızıntısı

celeron

Global Mod
Global Mod
Brandenburg büyük bir veri sızıntısıyla mücadele ediyor. Devlet Kriminal Polis Dairesi'nin (LKA) devlet güvenlik departmanının bir sunucusunun uzun süre boyunca kamuya açık olduğu anlaşılıyor. Raporlara göre, diğer şeylerin yanı sıra gizli belgeler, soruşturma sonuçları ve şifreler de içeriyordu. Bir kullanıcı ciddi BT güvenlik olayını tesadüfen keşfetti.


Reklamcılık



Tagesspiegel gazetesinin haberine göre, ölümcül bir yangına tanık olanların internetteki kamu polisi bilgi portalını kullanan bir vatandaş, aslında gizli bir devlet güvenlik ağı deposuna bir tıklamayla ulaştı. Bilgi portalı buna bağlandı. BT konusunda bilgili kaşif daha sonra bulgularını yetkililere iletti.

Brandenburg polisi güvenlik açığını 20 Eylül'de eyaletin veri koruma görevlisi Dagmar Hartge ve İçişleri Bakanlığı'na bildirdi. İçişleri Bakanlığı, “Olay şu anda veri koruma düzenlemelerinin ve kişisel verileri korumaya yönelik teknik ve organizasyonel önlemlerin ciddi bir ihlali olarak görülüyor” dedi. Testler devam ediyor ve yetkili henüz teknik konular hakkında yorum yapmak istemiyor.

“Unutulmuş” donanım: Güvenlik duvarı yok, güncelleme yok


Şu ana kadar bilgi portalına bağlanan sunucunun yıllardır polis devleti güvenliği tarafından işletildiği ortaya çıktı. Sunucunun iç güvenlik departmanı tarafından kontrol edilmediği veya onaylanmadığı söyleniyor. Buna göre sistemin güvenlik güncellemeleri alıp almadığı sorgulanıyor. Görünüşe göre bilgisayar, güvenlik duvarı olmasa da hâlâ internete bağlıydı.

Tagesspiegel'e göre, WLAN ve Federal Kriminal Polis Dairesi'nin (BKA) bir sunucusuna bağlantı için şifrelerin bulunduğu ağ deposu pek korunmuyordu. Buna göre, keşfin ardından BKA, bilgilerin ele geçirilebileceği endişesiyle LKA'nın devlet güvenlik servisiyle veri alışverişini kesti.

Rapora göre polis, yetkisiz kişilerin devlet güvenlik veri ağına erişim sayfasını bulmanın ve muhtemelen diğer bilgisayarlara erişim sağlamanın kolay olacağını hemen anladı. Mevcut bilgilere göre verilerin sızdırıldığına veya kötüye kullanıldığına dair somut bir kanıt bulunmamalıdır.


(ds)