Servidores no protegidos, expusieron años de investigaciones del FBI




Una gran cantidad de datos gubernamentales pertenecientes al Departamento de Valores de Oklahoma (ODS) se dejó sin asegurar en un servidor de almacenamiento durante al menos una semana, exponiendo la una cantidad exorbitante de 3 terabytes de datos que contienen millones de archivos confidenciales.

El servidor de almacenamiento, fue descubierto por Greg Pollock, investigador de la firma de seguridad cibernética UpGuard, en la cual contenía décadas de archivos confidenciales de casos de la Comisión de Valores de Oklahoma y muchas investigaciones confidenciales del FBI, todas abiertas y accesibles para todos sin ninguna contraseña.

Otros archivos graves expuestos incluyen correos electrónicos, números de seguridad social, nombres y direcciones de 10,000 corredores, credenciales para el acceso remoto a estaciones de trabajo con SAO y comunicaciones destinadas a la Comisión de Valores de Oklahoma, junto con una lista de información identificable relacionada con pacientes con SIDA.

Si bien el investigador no sabe exactamente cuánto tiempo estuvo abierto el servidor al público, el motor de búsqueda de Shodan reveló que el servidor había estado abierto al público desde al menos el 30 de noviembre de 2018, casi una semana después (el 7 de diciembre) Pollock lo descubrió.

El equipo de investigación de UpGuard notificó al departamento de ODS al día siguiente, y la agencia estatal eliminó el "acceso público" a la vía no segura inmediatamente después de que fueron notificados, aunque aún no está claro si alguien más accedió al servidor no seguro.

La firma también encontró contraseñas que podrían haber permitido a los ciberdelincuentes acceder de forma remota a las estaciones de trabajo de la agencia estatal, y una hoja de cálculo con información de inicio de sesión y contraseñas para varios servicios de Internet, incluido un popular software de antivirus.

Fuente: THN