ترك المسؤولون الأمريكيون في دردشة الإشارة بياناتهم في Venmo مكشوفة عبر الإنترنت

تم العثور على بيانات من العديد من حسابات Venmo للمسؤولين الأمريكيين مكشوفة عبر الإنترنت ، بما في ذلك جهات الاتصال الخاصة بهم وحتى تاريخ المعاملات للبعض. يتبع ذلك SignalGate في وقت سابق من هذا الأسبوع ، ويمكن العثور على معلومات الاتصال الخاصة بالمسؤولين ومربعات المرور الخاصة بالمسؤولين عبر الإنترنت.
إذا كان لدي نيكل في كل مرة تم فيها الكشف عن خرق الأمن التقني من قبل إدارة ترامب هذا الأسبوع ، فلدي الآن ثلاثة نيكل.
تم العثور على كلمات مرور مسؤولي الأمن الأمريكية على الإنترنت ، بما في ذلك الأشخاص في الدردشة الإشارة
في يوم الأربعاء ، ذكرت Wired أنها اكتشفت حساب Venmo العام ينتمي ظاهريًا إلى مستشار الأمن القومي ومشاركه في الدردشة ، مايكل والتز ، مما يدل على قائمة تضم أكثر من 300 من شركائه. الآن ، أبلغ المنشور عن اكتشاف المزيد من بيانات Venmo التي تنتمي إلى العديد من المسؤولين الأمريكيين ، على الأقل ثلاثة منهم كانوا أيضًا أعضاء في دردشة مجموعة إشارة القصف الشائنة.
على وجه التحديد ، وجد المراسلون السلكيون بيانات Venmo التي تنتمي إلى رئيس وزارة الخزانة دان كاتز ، مستشار ورئيس أركان وزير الخارجية مايك نيدهام ، ومرشح الرئيس دونالد ترامب لمدير المركز الوطني لمكافحة الإرهاب جو كينت. تم تحديد موقع Venmo Data لموظفي مجلس الأمن القومي براين ماكورماك ، الذي يشتبه في كونه في دردشة الإشارة ، ومورغان أورتاجوس ، نائب مبعوث ترامب الخاص للمشارك في الشرق الأوسط ومشارك الدردشة في الدردشة ستيف ويتكوف.
كانت جميع قوائم جهات اتصال Venmo الخاصة بهؤلاء الأفراد قابلة للعرض ، في حين أن Katz و McCormack و Ortagus قد تركوا تاريخ معاملاتهم.
قصص أعلى من Mashable
قد لا تبدو قوائم جهات الاتصال الخاصة بالمسؤولين الأمريكيين وتاريخ المعاملات بشيء يدعو للقلق بشأن حقيقة ذلك (على الرغم من أن لدينا أسئلة حول دفعة Katz 2018 التي ورد أنها مُشرح فقط مع رموز تعبيرية الباذنجان). ومع ذلك ، يمكن استخدام هذه المعلومات نظريًا لأغراض شائنة إذا حاول الأفراد الوصول إلى المسؤولين أو التأثير عليهم عبر شركائهم أو المراهنات المتكررة. كما كشفت عن اتصالات مثل مدفوعات Kent إلى منظري مؤامرة الانتخابات اليميني المتطرف في عام 2020.
لقد كان أسبوعًا سيئًا في فضائح أمنية لإدارة ترامب ، ولكن هذا هو الذي كان يمكن تجنبه بسهولة. في يوليو الماضي ، ذكرت Wired أن المشاركين في الدردشة والمرشح الرئاسي الذي كان آنذاك JD Vance قد ترك أيضًا قائمة أصدقاء Venmo الخاصة به. ومع ذلك ، على الرغم من هذه الحكاية التحذيرية ، فإن المسؤولين الأمريكيين مثل McCormack فقط قاموا مؤخرًا بتعيين حسابات Venmo الخاصة بهم على القطاع الخاص بعد الوصول إلى Wired معهم.
في بيان لـ Wired ، قال متحدث باسم Venmo: “نأخذ خصوصية عملائنا على محمل الجد ، وهذا هو السبب في أننا نسمح للعملاء باختيار إعدادات الخصوصية الخاصة بهم على Venmo لكل من مدفوعاتهم الفردية وقوائم أصدقائهم – ونجعل الأمر بسيطًا للغاية على العملاء لجعل هذه الأشياء خاصة إذا اختاروا القيام بذلك”.
إن الوحي لبيانات Venmo المكشوفة هو مجرد راقصة في خط Conga من انتهاكات الأمن التقني للمسؤولين الأمريكيين في الآونة الأخيرة. في يوم الاثنين، المحيط الأطلسيذكر رئيس التحرير جيفري جولدبرغ أن والتز قد أضافه عن طريق الخطأ إلى دردشة مجموعة الإشارات التي شارك فيها المسؤولون معلومات مصنفة على ما يبدو. بعد أيام ، ذكرت المنشور الألماني دير سبيجل أنه تم العثور على كلمات مرور لبعض المسؤولين المعنيين عبر الإنترنت ، قائلاً إنه “من المتصور أن يكون الوكلاء الأجانب مطلعين على مجموعة الدردشة”.
الآن مع إضافة تقارير Wired إلى القائمة المتنامية ، يبدو أن إدارة ترامب في حاجة ماسة إلى دورة تدريبية لأمن البيانات على الأقل.
موضوعات
سياسة الأمن السيبراني
اكتشاف المزيد من مرابع التكنولوجيا
اشترك للحصول على أحدث التدوينات المرسلة إلى بريدك الإلكتروني.