Τα διαπιστευτήρια σύνδεσης που ανήκουν στον Kyle Schutt, ένας μηχανικός λογισμικού που χρησιμοποιείται ταυτόχρονα από την Υπηρεσία Ασφάλειας του Κυβερνοχώρου και την Υπηρεσία Υποδομής (CISA) και το αμφιλεγόμενο τμήμα της κυβερνητικής αποτελεσματικότητας (DEGE), έχουν εμφανιστεί σε πολλαπλές διαρροές δημόσιων δεδομένων που προέρχονται από το κακόβουλο λογισμικό πληροφοριών. href=”https://www.dropsitenews.com/p/doge-fema-funding-access-social-security-numbers”target=”_ blank”> dropsite news Η κατάσταση παρουσιάζει μια σημαντική ανησυχία για την ασφάλεια, ιδίως δεδομένου ότι η αναφερθείσα πρόσβαση του Schutt, ως υπάλληλος του Doge, σε ευαίσθητα κυβερνητικά συστήματα, συμπεριλαμβανομένων των ειδήσεων Dropsite που περιγράφονται ως”βασικό σύστημα χρηματοοικονομικής διαχείρισης”, στο FEMA από το Φεβρουάριο. src=”https://winbuzzer.com/wp-content/uploads/2025/03/encryption.jpg”>

href=”https://micahflee.com/doge-bro-kyle-schutts-computer-cont-malware-credentials-found-in-stealer-logs/”target=”_ blank”> cybersecurity εμπειρογνώμονα Micah Lee που επεξεργάστηκε ότι το schutt’s e-mail και οι κωδικοί πρόσβασης εμφανίζονται σε τουλάχιστον τέσσερις ξεχωριστές datasets pocalis Μια συλλογή 100GB από τον Σεπτέμβριο του 2023 γνωστή ως”naz.api”και ένα άλλο σύνολο από κακόβουλα κανάλια τηλεγράφων τον Ιούλιο του 2024. Μπορεί να είχε πάρει χαστούκια πριν από χρόνια και τα σύνολα δεδομένων κλέφτης log δημοσιεύθηκαν μόλις πρόσφατα. Αλλά θα μπορούσε επίσης να έχει χτυπήσει τους τελευταίους μήνες.”

Αυτό το περιστατικό τροφοδοτεί τις υπάρχουσες επικρίσεις σχετικά με την επιχειρησιακή ασφάλεια στο Doge, ένας οργανισμός που έχει ήδη εξεταστεί για τα επιθετικά στρατηγικά απόκτησης δεδομένων και οι αντισυμβατικές μεθόδους. Ο Schutt έχει χρησιμοποιήσει για μια δεκαετία ή περισσότερο ήταν γνωστός δημόσια σε διάφορα σημεία. Αυτή η παραβίαση εμφανίζεται στο πλαίσιο της επέκτασης του Doge και του CISA, η Cisa’s Combristise of Schut’s Discage δεν είναι ένα συμβάν. Λαμβάνοντας υπόψη το ιστορικό του Υπουργείου Κυβέρνησης. Ο Berulis, ένας αρχιτέκτονας NLRB Devsecops, ισχυρίστηκε ότι οι μηχανικοί του Doge απαίτησαν την πρόσβαση σε συστήματα σύννεφων και έδωσε εντολή στο προσωπικό”ότι δεν υπήρχαν αρχεία καταγραφής ή αρχεία που δημιουργήθηκαν για τους λογαριασμούς που δημιουργήθηκαν για τους υπαλλήλους του Doge”, μια οδηγία που περιέγραψε ως”μια τεράστια κόκκινη σημαία… παραβιάζει κάθε έννοια της ασφάλειας και τις βέλτιστες πρακτικές”. Η απενεργοποίηση των ελέγχων ασφαλείας και οι ύποπτες προσπάθειες σύνδεσης από τη Ρωσία χρησιμοποιώντας έγκυρα διαπιστευτήρια Doge. Αυτοί οι προηγούμενοι ισχυρισμοί για την απαιτητική πρόσβαση υψηλού επιπέδου και την καταστρατήγηση των τυποποιημένων πρωτοκόλλων ασφαλείας ζωγραφίζουν μια εικόνα σχετικά με την εικόνα. Οι πρακτικές ασφαλείας, που πρότειναν”Σε αυτό το σημείο είναι δύσκολο να μην υποψιάζονται ότι το φοβερό 0psec τους είναι μια επιλογή και ότι υπάρχουν συγκεκριμένοι άνθρωποι (*ahem**βήχας βήχας*οι Ρώσοι*βήχας*) στους οποίους διαρρέουν μυστικά, με την ανικανότητα να είναι απλώς εύκαμπτη δυσπιστία για την αληθινή, προδοτική ατζέντα τους”. Περαιτέρω ερωτήσεις σχετικά με την τεχνική ικανότητα του Doge προέκυψαν από τη δική του

Αυτή η προτεινόμενη αφαίρεση ακολουθεί μια περίοδο σημαντικής εσωτερικής πίεσης στην CISA, συμπεριλαμβανομένων των πυρκαγιών του προσωπικού και των παραιτήσεων των ανώτερων συμβούλων Bob Lord και Lauren Zabierek, οι οποίοι προωθούσαν την επικεφαλίδα του Οργανισμού “Secure by Design”Πρωτοβουλία

href=”https://thehill.com/opinion/cybersecurity/5214315-stop-gutting-americas-cyber-defense-agency/”target=”_ blank”> Ο λόφος , για να περιγράψει τις ενέργειες ως”εκσυγχρονισμό”της CISA. House appropriators have also questioned the rationale for such deep cuts amid escalating cyber threats, with Representative Lauren Underwood (D-Ill.) telling nextgov ότι”αυτό δεν κόβει το λίπος, αυτό είναι ένα θάνατο”και υποδηλώνει ότι το Trump”προσβάλλεται από”την αποστολή της CISA να εξασφαλίσει εκλογές. Ένας άλλος πνευματικός, ο οποίος απευθύνεται στον ενεργό διευθυντή της CISA Bridget Bean, δήλωσε ότι δήλωσε ότι οι γενικές δηλώσεις σχετικά με την αναδιοργάνωση”ότι ο σκύλος δεν θα κυνηγάει”. Πέρα από τον άμεσο συμβιβασμό ατόμων όπως ο Schutt, των οποίων τα διαπιστευτήρια του Gmail εμφανίστηκαν σε 51 παραβιάσεις δεδομένων σύμφωνα με το Έχω pwned της εφαρμογής Messenger Signal που ονομάζεται TM SGNL, ​​που παρέχεται από την ισραηλινή επιχείρηση Telemessage και χρησιμοποιείται από αξιωματούχους της διοίκησης Trump, βρέθηκε να επιτρέπει την πρόσβαση των τηλεπικοινωνιών σε συνομιλίες παρά τις αξιώσεις μάρκετινγκ για”κρυπτογράφηση από το κινητό τηλέφωνο μέχρι το εταιρικό αρχείο”, Σύμφωνα με τους ισχυρισμούς μάρκετινγκ της Telemessage . Αυτό οδήγησε σε τουλάχιστον δύο αμυχές και ένα <α href="https://www.wyden.senate.gov/news/press-releases/wyden-calls-on-doj-to-investigate-national-security-risks-posed-by-white-house-officials-using-insecure-messaging-app-and-apparent-false-claims-from-app-provider" target="_blank">call from Ο γερουσιαστής Ron Wyden για μια έρευνα DOJ

Το ίδιο το Τμήμα Κυβερνητικής Αποδοτικότητας έχει επιδιώξει επιθετικά πρόσβαση σε ευαίσθητα δεδομένα σε διάφορους ομοσπονδιακούς φορείς, συμπεριλαμβανομένων των συστημάτων πληρωμών του Treasury και αρχεία προσωπικού opm

Για να αντικατασταθεί δυνητικά 70.000 ομοσπονδιακοί εργαζόμενοι πλήρους απασχόλησης, έχουν προκαλέσει έντονη κριτική. cyberattack”, ενώ ο πρώην Hacker NSA Jacob Williams Σημειώσεις Αυτό το προσωπικό του δακτύλου”Εισάγεται ο κώδικας”

Ο συμβιβασμός ενός μηχανικού με δεσμούς τόσο με τον καθιερωμένο οργανισμό ασφάλειας στον κυβερνοχώρο CISA όσο και το Disruptive Doge υπογραμμίζει τους πολύπλοκες και εξελισσόμενους κινδύνους για την εθνική ασφάλεια. Από τις αρχές Μαΐου, οι εκπρόσωποι CISA και DHS δεν έχουν ανταποκριθεί σε αιτήματα για σχόλια σχετικά με τα συμβιβασμένα διαπιστευτήρια του Schutt.

Categories: IT Info