CIA:lla, NSA:lla ja Pentagonilla on vakava turvallisuusongelma

CIA:lla, NSA:lla ja Pentagonilla on vakava turvallisuusongelma, jota ne eivät ole kiirehtineet ratkaisemaan, vaikka ne ovat tienneet sen olemassaolosta jo vuosi sitten.

cia nsa pentagon turvallisuus 359510

CIA, NSA si Pentagon saavuttaa vuoden 2018 loppuun ilman turvatoimenpidettä, joka ei tekisi niiden infrastruktuurista yhtä haavoittuvaa kuin muiden tällaisia ​​palveluita käyttävien tahojen tapauksessa. Tarkemmin sanottuna huolimatta siitä, että Homeland Security julkaisi Yhdysvalloissa direktiivin, joka velvoittaa liittovaltion virastot ottamaan käyttöön DMARC-teknologian sähköpostien suojaamiseksi, CIA:n, NSA:n ja Pentagonin edustajat eivät ole vielä kiirehtineet toteuttamaan sitä.

CIA, NSA ja Pentagon eivät ole vielä ottaneet käyttöön tätä tekniikkaa, joka mahdollistaa sen verkkotunnuksen tunnistamisen, josta sähköposti lähetetään heidän palvelimilleen, mikä voi vähentää merkittävästi tietojenkalasteluhyökkäyksiä ja jopa roskapostia. CIA on liittovaltion virasto, joka on ottanut käyttöön teknologiaa vähiten hallitsemillaan alueilla. NSA:lla ei ole kiirettä tehdä jotain vastaavaa, mutta edes Homeland Securitylla ei ole täydellistä suojaa.

CIA:lla, NSA:lla ja Pentagonilla on vakava turvallisuusongelma

CIA:lla, NSA:lla ja Pentagonilla on yli 100.000 XNUMX työntekijää Yhdysvalloissa ja monissa muissa planeetan kolkissa, joten heidän suojelunsa pitäisi olla prioriteetti, mutta näyttää siltä, ​​ettei se ole ainakaan toistaiseksi. On mahdollista, että CIA, NSA ja Pentagon eivät ole ottaneet käyttöön tukea DMARC:lle juuri siksi, että ne käyttävät vanhoja tekniikoita toimintojensa suorittamiseen ja luvattoman pääsyn hankkimiseen erilaisiin tietokoneisiin tai jopa muihin palvelimiin.

"15 prosenttia kaikista Yhdysvaltain hallituksen verkkotunnuksista ei edelleenkään käytä DMARCia eli verkkotunnuspohjaista viestien todennus-, raportointi- ja vaatimustenmukaisuuskäytäntöä verkkotunnuksissaan, joita sähköpostijärjestelmät käyttävät varmistaakseen henkilöllisyyden, että sähköpostin lähettäjä ei ole jäljittelijä. Mutta CIA, NSA ja puolustusministeriö ovat niitä poikkeamia, jotka eivät ole vieläkään ottaneet DMARCia käyttöön verkkotunnuksissaan."

CIA, NSA ja Pentagon eivät ole ainoita, jotka eivät ole ottaneet käyttöön tätä teknologiaa, vaan vain kolmanneksella Forbes 500:ssa, eli Yhdysvaltojen suurimmassa, olevista yrityksistä on integroitu tuki DMARC:lle. Jos yksityisillä yrityksillä ongelma jää johtajille ja osakkeenomistajille, niin CIA:n, NSA:n ja Pentagonin tapauksessa ongelma on hallituksen, mutta sitäkin vakavampi, koska myös työntekijöiden tietokoneet tallentavat tietoja, jotka joutuvat valtiosalaisuuksien luokka.