RSS 크레브스 온 시큐리티
팔로우
내부고발자: DOGE, NLRB 사건 데이터 유출
국립노동관계위원회(NLRB)의 보안 설계사는 일론 머스크의 정부 효율성 부서(DOGE) 직원들이 3월 초에 기관 사건 파일에서 수 기가바이트의 민감한 데이터를 이전했다고 주장합니다. 이들은 네트워크 활동의 흔적을 거의 남기지 않도록 구성된 단기간 계정을 사용했습니다. NLRB의 내부 고발자는 이례적으로 많은 데이터 유출이 러시아의 인터넷 주소에서 발생한 여러 차례의 로그인 차단 시도와 일치한다고 말했습니다. 이 시도는 새로 생성된 DOGE 사용자 계정에 대한 유효한 자격 증명을 사용하려고 했습니다.