Поддержать команду Зеркала
Беларусы на войне
  1. В беларусских тюрьмах заставляют носить разные бирки. Так уже делала раньше одна страна — и властям Беларуси не понравится сравнение
  2. В ближайшее время Россия, вероятно, нанесет очередной массированный удар по Украине — ISW
  3. В Беларусь пытались ввезти рекордную контрабанду взрывчатки. Вот что узнало «Зеркало» о водителе
  4. «Наша Ніва»: Муж беларусской журналистки за границей не единственный, кто имеет паспорт прикрытия
  5. Замминистра связи рассказала, почему в Беларуси не блокируют YouTube, и признала, что в нашем клоне «никто не хочет ничего размещать»
  6. Что с деньгами, которые должен был получить фонд пропавшей Анжелики Мельниковой? Вот что узнало «Зеркало»
  7. Официальные профсоюзы бьют тревогу из-за пенсий и зарплат бюджетников. Что с ними не так
  8. Кочанова возмутилась жертвой прав ради политики, но не вспомнила о репрессиях в Беларуси
  9. «Ждем, когда появится». Бывший муж Анжелики Мельниковой рассказал, где сейчас он и дети и знает ли о местонахождении спикерки КС
  10. Беларусы используют лайфхак, чтобы быстрее получить шенген. Узнали, что за он
  11. Чиновники рассказали, какие товары могут подорожать в ближайшее время. Поясняем, с чем это связано
  12. «Неважно, остаются работать или же уходят на пенсию». Нанимателей попросили предоставить данные по сотрудникам — для чего
  13. Со всей страны организованно свозят зрителей на концерты, придуманные невесткой Лукашенко. Сколько за это платят налогоплательщики
  14. Есть ли у вашей семьи Audi, Porsche или Mercedes? Нет? А деньги на такие авто из вашего кармана все равно «утекают» — поясняем, как так
  15. «В последнее время стая „черных лебедей“». Эксперт пояснил, как торговая война Трампа с миром может затронуть рынок жилья Беларуси


Миллионы электронных писем, предназначенных сотрудникам американских оборонных структур, были по ошибке отправлены в Мали, поскольку их авторы пропускали в адресе одну букву, сообщает Русская служба Би-би-си.

Пентагон. Фото: Reuters
Пентагон. Фото: Reuters

Доменное имя Министерства обороны США — «.mil». Но в течение многих лет при отправке имейлов пользователи по ошибке писали в адресе «.ml», а этот домен принадлежит Мали — африканской стране, которая является одним из немногих союзников России в мире.

Власти Мали начали поддерживать особенно тесные связи с Россией после того, как в 2020 году в этой стране произошел военный переворот и там начали действовать наемники ЧВК Вагнера.

По данным газеты Financial Times, которая первой написала об этой ситуации, о проблеме стало известно более 10 лет назад. Ее обнаружил нидерландский предприниматель Йоханнес Зурбиер, который в 2013 году получил контракт на обслуживание принадлежащего Мали домена «.ml».

Сообщается, что за последние месяцы он получил десятки тысяч имейлов, которые предназначались американским военным.

Среди этих писем не было сообщений с грифом «секретно», однако, как сообщает Financial Times, в них содержалась медицинская информация, финансовые данные, карты американских военных объектов, сведения о запланированных официальных поездках и некоторые дипломатические сообщения.

В июле Зурбиер написал об этом американским чиновникам. Он объяснил, что его контракт с правительством Мали скоро должен истечь, а это значит, что «риск реален, и [ситуацию] могут использовать враги США».

Правительство Мали должно вернуть контроль над своим доменным именем уже в понедельник, 17 июля.

Би-би-си обратилась к Зурбиеру с просьбой прокомментировать публикацию.

По данным американских чиновников, сообщения военных США с грифом «секретно» и «совершенно секретно» отправляются по специальным коммуникационным каналам, поэтому они вряд ли могут попасть в чужие руки из-за ошибки в адресе.

Однако юрист Стивен Странский, который раньше работал с американским Департаментом внутренней безопасности, считает, что даже внешне невинная информация может представлять интерес для врагов США, в особенности если это данные о конкретных сотрудниках.

— Такого рода корреспонденция означает, что иностранные силы могут составить досье о нашем военном персонале в целях шпионажа — или же попытаются получить от них сведения в обмен на финансовые выгоды, — говорит Странский. — Иностранные правительства точно могут использовать такого рода информацию.

Человеческий фактор

Профессор Ли Макнайт, который занимается информационными исследованиями в Сиракузском университете, считает, что американским военным очень повезло с Зурбиером, который обратил их внимание на проблему.

В противном случае они могли бы узнать об ошибке от киберпреступников, говорит он. По словам Макнайта, «тайпосквоттинг», когда злоумышленники пытаются получить выгоду от неправильно введенных интернет-адресов, — это очень распространенная практика.

— Они надеются, что чья-то ошибка позволит человека заманить, а потом склонить к глупым поступкам, — говорит эксперт.

Би-би-си обратилась к Министерству обороны США с просьбой дать комментарий — и представитель Пентагона ответил, что в ведомстве знают о проблеме и относятся к ней серьезно.

По его словам, американское оборонное ведомство уже приняло меры, чтобы не допустить ошибок при отправке электронных писем на адреса с доменом «.mil». В частности, если адрес написан неправильно, письмо будет заблокировано — и отправителей попросят подтвердить, что они пишут именно на нужный им домен.

И Макнайт, и Странский говорят, что человеческие ошибки — это главная проблема для специалистов в области защиты информации, работающих как на правительство, так и на частные организации.

— Человеческий фактор безоговорочно вызывает больше всего опасений в повседневной работе с точки зрения безопасности, — говорит Странский. — Постоянно контролировать всех людей просто невозможно.