{"id":198122,"date":"2017-11-29T13:46:35","date_gmt":"2017-11-29T12:46:35","guid":{"rendered":"http:\/\/www.borncity.com\/blog\/?p=198122"},"modified":"2019-02-09T17:36:14","modified_gmt":"2019-02-09T16:36:14","slug":"neues-nsa-leak-material-auf-offenem-aws-server-gefunden","status":"publish","type":"post","link":"https:\/\/borncity.com\/blog\/2017\/11\/29\/neues-nsa-leak-material-auf-offenem-aws-server-gefunden\/","title":{"rendered":"Neues NSA-Leak&ndash;Material auf offenem AWS-Server gefunden"},"content":{"rendered":"<p><img loading=\"lazy\" decoding=\"async\" style=\"float: left; margin: 0px 10px 0px 0px; display: inline\" src=\"https:\/\/borncity.com\/blog\/wp-content\/uploads\/2015\/01\/Schutz.jpg\" width=\"40\" align=\"left\" height=\"47\"\/>Amerikas Geheimdienst hat erneut unter einem Datenleck zu leiden \u2013 es sind geheime Unterlagen auf einem \u00f6ffentlich einsehbaren Amazon Web Services (AWS) Server gefunden worden.<\/p>\n<p><!--more--><\/p>\n<p><img loading=\"lazy\" decoding=\"async\" alt=\"\" src=\"https:\/\/ssl-vg03.met.vgwort.de\/na\/aa68dfafb00e48d2aa1fa90049a74e34\" width=\"1\" height=\"1\"\/>Spontan m\u00f6chte man ausrufen: Die Schlapph\u00fcte k\u00f6nnen es nicht. Daten sammeln ohne Ende, aber dann diese nicht unter Verschluss halten k\u00f6nnen. Ist aber symptomatisch in den USA. K\u00fcrzlich hatte ich bereits im Artikel <a href=\"https:\/\/borncity.com\/blog\/2017\/11\/19\/us-militr-stellt-terabytes-an-daten-ffentlich-ins-netz\/\">Lapsus: US-Milit\u00e4r stellt Terabytes an geheimen Daten \u00f6ffentlich ins Netz<\/a> \u00fcber so etwas berichtet. Bei dem neuen Fund scheint es sich aber um etwas anderes zu handeln.<\/p>\n<p><img decoding=\"async\" title=\"Cyber-Security\" alt=\"Cyber-Security\" src=\"https:\/\/i.imgur.com\/I6awUcL.jpg\"\/><br \/>(Quelle: <a href=\"https:\/\/www.pexels.com\/de\/foto\/flagge-makro-uberwachung-uberwachungskamera-97509\/\">Pexels<\/a>\/Ghost Presenter CC0 Lizenz)  <\/p>\n<p>Chris Vickery, Director Cyber Risk Research, der Sicherheitsfirma UpGuard hat das brisante Material auf einem Amazon Web Services (AWS) Server gefunden und dies nun in <a href=\"https:\/\/www.upguard.com\/breaches\/cloud-leak-inscom\" target=\"_blank\">diesem Artikel<\/a> \u00f6ffentlich gemacht. <\/p>\n<h2>Das wurde gefunden<\/h2>\n<p>Es handelt sich bei dem Material um ein Abbild einer virtuellen Disk mit mehr als 100 Gigabyte Daten aus einem Geheimdienstprojekt der Armee mit dem Codenamen \"Red Disk\". Die Daten stammen vom Geheimdienst Intelligence and Security Command) der US Army, bekannt als INSCOM, einer Abteilung der Armee und der NSA. <\/p>\n<p>Das entpackte Abbild der virtuellen Disk enth\u00e4lt einen Snapshot, der wohl von einem Linux-basierten Server stammt und Daten des Red Disk-Projekts bis Mai 2013 enth\u00e4lt. Red Disk ist Teil eines Cloud-basierten Intelligenz-Sharing-Systems, das von INSCOMs Futures Directorate entwickelt wurde. Es&nbsp; sollte das so genannte Distributed Common Ground System (DCGS) der Armee erg\u00e4nzen. Das ist eine (Legacy-)Plattform f\u00fcr die Verarbeitung und den Austausch von Informationen aus den Bereichen Geheimdienst, \u00dcberwachung und Aufkl\u00e4rung.<\/p>\n<p>Red Disk wurde als hochgradig anpassbares Cloud-System konzipiert, das die Anforderungen gro\u00dfer, komplexer milit\u00e4rischer Operationen erf\u00fcllen sollte. Die Hoffnung war, dass Red Disk ein konsistentes Bild vom Pentagon f\u00fcr die Soldaten auf dem afghanischen Schlachtfeld liefern k\u00f6nnte, einschlie\u00dflich Satellitenbildern und Video-Feeds von Drohnen, die auf Terroristen und feindliche K\u00e4mpfer trainiert wurden.&nbsp; <\/p>\n<p>Aber das System war langsam, absturzgef\u00e4hrdet und schwierig zu bedienen. Ein Memo von Soldaten aus dem Jahr 2014 besagt, dass das System \"ein Haupthindernis f\u00fcr Operationen\" sei. Insgesamt hat das Milit\u00e4r 90 Millionen US $ in dem Projekt versenkt. Das Material ist als geheim eingestuft und sollte niemals an die \u00d6ffentlichkeit gelangen. Ob dieses Image bereits abgezogen wurde, ist unklar. Jedenfalls ist der AWS-Server des unbekannten Besitzers zwischenzeitlich gesichert. <\/p>\n<p>Weitere Details lassen sich im <a href=\"https:\/\/www.upguard.com\/breaches\/cloud-leak-inscom\" target=\"_blank\">verlinkten Artikel<\/a> oder <a href=\"http:\/\/www.zdnet.com\/article\/nsa-leak-inscom-exposes-red-disk-intelligence-system\/\" target=\"_blank\">bei ZDNet.com<\/a> nachlesen. Ist mal wieder typisch: Hinter Snowden &amp; Co. hinterherhetzen und Auslieferung samt drakonische Strafen fordern, aber auf dem Hinterhof das Zeugs offen herumliegen lassen. <\/p>\n","protected":false},"excerpt":{"rendered":"<p>Amerikas Geheimdienst hat erneut unter einem Datenleck zu leiden \u2013 es sind geheime Unterlagen auf einem \u00f6ffentlich einsehbaren Amazon Web Services (AWS) Server gefunden worden.<\/p>\n","protected":false},"author":2,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[426],"tags":[2860,4328],"class_list":["post-198122","post","type-post","status-publish","format-standard","hentry","category-sicherheit","tag-nsa","tag-sicherheit"],"_links":{"self":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198122","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/comments?post=198122"}],"version-history":[{"count":0,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/posts\/198122\/revisions"}],"wp:attachment":[{"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/media?parent=198122"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/categories?post=198122"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/borncity.com\/blog\/wp-json\/wp\/v2\/tags?post=198122"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}