Kicsi, de kínos informatikai baki az amerikai belbiztonsági minisztériumban

A biztonsági kockázattal nem járó eset azért kapott sajtóvisszhangot, mivel a kiberbiztonságban is legfőbb tekintélynek számító intézményben történt az incidens.

A Reuters hírügynökség belső forrásokra hivatkozva már tegnap beszámolt pár sorban arról, hogy az Egyesült Államok belbiztonsági minisztériumának (U.S. Department of Homeland Security – DHS) egyes irodáiban az alkalmazottak kedden nem fértek hozzá a hivatal hálózataihoz. A beszámolók szerint nem volt világos, hogy milyen széles körben volt tapasztalható az üzemzavar, de Philadelphiában és Washingtonban biztosan tapasztalták a problémát – és mivel kiemelt jelentőségű szervezetről van szó, természetesen azonnal felmerült a támadás lehetősége is.

A hírügynökség ma beszámolt a fejleményekről, és ebből tudni, hogy a DHS közleményt adott ki az incidensről, és ebben megerősítették, hogy gondok akadtak a számítógépes rendszerben, melyek az állampolgársági és bevándorlási részleg (U.S. Citizenship and Immigration Services – USCIS) irodáit érintették a washingtoni körzetben, és problémák oka egy „lejárt DHS tanúsítvány” volt (Philadelphiáról nem ejtettek szót).

Az érintett alkalmazottak kedd reggel tapasztalták, hogy a tartományvezérlőkkel vagy az azonosítás mögött álló szerverekkel van gond, ugyanis a rendszer nem fogadta el azonosító kártyáikat (personal identity verification – PIV – cards), melyekkel az alkalmazottak és az alvállalkozók hozzá tudnak férni különféle információs rendszerekhez (egyeseknek ez sikerült VPN-en keresztül).

A Reuters egyik forrása úgy írta le a jelenséget, mely láthatóan valamilyen technológiai, implementációs hiba miatt állt elő, úgy véli, hogy a tartományvezérlők érvényessége hétfőn járt le, és mivel akkor munkaszüneti nap (President’s Day) volt, nem történt meg a tanúsítvány frissítése – erre hivatkoztak egyébként a DHS közleményében is.

Azóta történt

Előzmények