וואלה
וואלה
וואלה
וואלה

וואלה האתר המוביל בישראל - עדכונים מסביב לשעון

בגלל אות אחת: מיליוני מיילים של צבא ארה"ב נשלחו בשוגג למאלי

עודכן לאחרונה: 18.7.2023 / 12:02

תכתובות של אנשי צבא אמריקנים הגיעו במשך שנים למדינה שבמערב אפריקה, שלה יחסים קרובים עם רוסיה - רק כי שכחו להוסיף "i בכתובת הדומיין. המידע שעבר לא היה מסווג, אך כלל פרטים רפואיים, מפות ולוחות זמנים של קצינים בכירים. "מידע שיריבויתה של ארה"ב יכולות לנצל"

נשיא ארצות הברית ג'ו ביידן עם חיילים אמריקנים בפולין, סמוך לגבול אוקראינה, 25 מרץ 2022. רויטרס
נשיא ארצות הברית ג'ו ביידן עם חיילים אמריקנים בפולין, סמוך לגבול אוקראינה, 25 מרץ 2022/רויטרס

מיליוני מיילים של אנשי צבא אמריקנים נשלחו בטעות למאלי, בעלת ברית של רוסיה, בשל שגיאת הקלדה קטנה. לפי העיתון "פייננשל טיימס", הודעות דואר אלקטרוני שיועדו לדומיין ".mil" של צבא ארצות הברית נשלחו במשיך שנים למאלי, שבה סיומת הדומיין היא ".ml".

בפייננשל טיימס נכתב כי יוהאנס זורבייר, יזם אינטרנט הולנדי, זיהה את התקלה כבר לפני יותר מעשור. מאז 2013 הוא הועסק בתור מנהל הדומיין הרשמי של מאלי ובחודשים האחרונים הוא אסף עשרות אלפי מיילים שנשלחו לכתובת לא נכונה.

לפי הדיווח, המיילים סומנו כמסווגים, אבל הם כללו מידע רגיש כמו סיסמאות, רישומים רפואיים, מפות של בסיסים אמריקניים, מסמכים פיננסיים, לוח פגישות של קצינים בכירים ואף מסרים דיפלומטיים. זורבייר שלח החודש מכתב לגורמים אמריקניים ובו הוא התריע על התקלה. לדבריו, העסקתו על ידי ממשלת מאלי, שהשלטון הצבאי בה נמצא ביחסים קרובים עם מוסקבה, הסתיימה, כך שיש "סיכון אמיתי שאותו עשויות לנצל יריבותיה של ארצות הברית". הממשל הצבאי של מאלי קיבל לידיו אתמול את השליטה על הדומיין הרשמי.

תכתובות של צבא ארצות הברית הכוללות מידע המסומן כ"מסווג" ו"סודי ביותר" מועברות דרך מערכת תקשורת נפרדת, כך שלפי גורמים אמריקניים בעבר ובהווה לא סביר שהם נשלחו בשוגג לכתובות לא נכונה.

עם זאת, סטיבן סטרנסקי, עורך דין ויועץ בכיר לשעבר במשרד להגנת המולדת של ארצות הברית, אמר כי אפילו מידע שנראה לא מזיק עשוי להיות מועיל לאויביה של ארצות הברית, במיוחד אם הוא כולל פרטים על אנשים מסוימים.

לדבריו, מדינה זרה יכולה להשתמש במידע שכזה "כדי לבנות תיק על אנשי הצבא שלנו, עבור מטרות ריגול, או כדי לנסות ולהוציא מהם מידע תמורת הטבות כספיות". הוא הוסיף כי "אין ספק שזהו מידע שממשלה זרה יכולה להשתמש בו".

דגל רוסיה מונף בהפגנה בעד המשטר הצבאי בבמקו, מאלי, 28 במאי 2021. רויטרס
דגל רוסיה מונף בהפגנה בעד המשטר הצבאי בבמקו, מאלי, 28 במאי 2021/רויטרס

הפנטגון אמר כי הוא נקט צעדים כדי לטפל בבעיה וכי הוא מתייחס אליה ברצינות. דובר מטעם הפנטגון אמר לרשת BBC כי המשרד פועל כדי להבטיח שמיילים המיועדים לאנשי צבא לא יישלחו לכתובות שגויות, בין היתר באמצעות חסימתם לפני השליחה ועדכון השולחים שעליהם לאמת את הנמנעים המיועדים שלהם.

לי מקנייט, פרופסור ללימודי מידע באוניברסיטת סירקיוז בארצות הברית, אמר כי הוא סבור שלצבא היה מזל שהתקלה הוסבה לתשומת לבו וכי המיילים הגיעו לדומיין של ממשלת מאלי, ולא לפושעי סייבר. הוא הוסיף כי "פלישת-טייפו" - סוג של פשע סייבר המתמקד במשתמשים השוגים בהקלדת סיומות של אתרים - היא נפוצה. "הם מקווים שמישהו יעשה טעות, כדי שהם יוכלו לפתות אותך פנימה ולעשות דברים מטופשים", אמר ל-BBC.

מקנייט וסטרנסקי אמרו כי טעויות אנוש הן החשש המרכזי של מומחי אבטחת מידע העובדים בממשל ובמגזר הפרטי. "טעות אנוש היא בעיית האבטחה המשמעותית ביותר ביום-יום", אמר סטרנסקי. "אנחנו פשוט לא יכולים לשלוט על כל טעות אנוש בכל פעם".

טרם התפרסמו תגובות

הוסף תגובה חדשה

+
בשליחת תגובה אני מסכים/ה
    2
    walla_ssr_page_has_been_loaded_successfully