Bizalmas adatok szivárgása: Több mint 450 amerikai kormányzati titkosítással rendelkező személy adatai kerültek nyilvánosságra

okt 27, 2025 | Tech

Új kutatás szerint több mint 450 olyan személy érzékeny személyes adatai váltak hozzáférhetővé az interneten, akik az Egyesült Államok kormányának „top secret” (legmagasabb szintű) biztonsági engedélyével rendelkeznek. Az érintettek adatai egy nagyobb, több mint 7 000 jelentkezőt tartalmazó adatbázis részeként voltak elérhetők, amely az elmúlt két évben a Demokrata Párt képviselőházi irodáinál állásra pályázókat tartalmazza.

A felfedezés háttere és a DomeWatch szolgáltatás

Szeptember végén egy etikus biztonsági kutató véletlenül bukkant rá az nem megfelelően védett adatbázisra, miközben nyilvánosan hozzáférhető, de nem biztonságos adatbázisokat keresett. A kutató megállapította, hogy az adatbázis a DomeWatch nevű weboldal része volt. Ez a szolgáltatás a Demokrata Párt képviselőházi irodái által működtetett platform, amely élő videóközvetítéseket kínál a képviselőházi ülésekről, kongresszusi események naptárát, valamint frissítéseket a képviselőházi szavazásokról. Emellett állásajánlatokat és önéletrajz-gyűjteményt is tartalmaz.

A biztonsági rés és az értesítés folyamata

A kutató szeptember 30-án értesítette a Képviselőház Főigazgatóságát (Office of the Chief Administrator) az adatbázis sebezhetőségéről. Ennek hatására néhány órán belül megszüntették a hozzáférést, és válaszként csupán annyit kaptak, hogy „Köszönjük, hogy jelezte”. Az azonban nem ismert, hogy az adatok mennyi ideig voltak hozzáférhetőek, illetve hogy illetéktelenek hozzáfértek-e az információkhoz.

Az adatbázis tartalma és annak veszélyei

A névtelenül nyilatkozó kutató elmondta, hogy az adatbázis egyfajta belső „indexként” működött azok számára, akik állásra jelentkeztek. Bár önéletrajzok nem voltak benne, számos olyan információ szerepelt, amely jellemző egy álláspályázati folyamatra:

  • Rövid írásos életrajzi leírások
  • Katonai szolgálatra vonatkozó adatok
  • Biztonsági engedélyek szintjei
  • Beszélt nyelvek
  • Név, telefonszám és e-mail cím
  • Belső azonosító szám minden egyes személyhez

Néhány érintett akár húsz éve is dolgozik a Capitoliumban, ami azt jelenti, hogy nem csupán gyakornokokról vagy alacsonyabb beosztású munkatársakról van szó. Ez különösen aggasztóvá teszi a helyzetet, hiszen ha az adatok rossz kezekbe kerülnek – például ellenséges államok vagy rosszindulatú hackerek birtokába –, akkor komoly veszélyt jelenthetnek olyan kormányzati vagy katonai dolgozók számára, akik érzékeny információkhoz férnek hozzá.

Kormányzati reakció és vizsgálat

A WIRED megkereste a Képviselőház Főigazgatóságát és a Demokrata Párt képviselőit is kommentárért. Több megkeresett munkatárs azonban nem volt elérhető az Egyesült Államok kormányának jelenlegi részleges leállása miatt.

Joy Lee, Katherine Clark demokrata párti képviselő szóvivője október 22-én így nyilatkozott:

„Ma irodánkat tájékoztatták arról, hogy egy külső szolgáltató potenciálisan kiszivárogtatta egy belső oldalunkon tárolt információkat. Azonnal értesítettük a Főigazgatóságot, és teljes körű vizsgálatot indítottunk a biztonsági rések feltárására és megszüntetésére.”

Hozzátette továbbá, hogy a külső szolgáltató „egy független tanácsadó, aki a DomeWatch háttérrendszerének fejlesztésében segédkezik.”

Összegzés: Miért fontos ez az eset?

Ez az incidens rávilágít arra, milyen kritikus fontosságú a kormányzati adatbiztonság fenntartása különösen olyan esetekben, amikor érzékeny személyes és biztonsági információkról van szó. A „top secret” engedéllyel rendelkező személyek adatainak kiszivárgása komoly nemzetbiztonsági kockázatot jelenthet. Az eset továbbá felhívja a figyelmet arra is, hogy még jól ismert és hivatalos platformokon is előfordulhatnak súlyos biztonsági hiányosságok.

Fontos tanulság: A digitális világban minden szervezetnek – különösen azoknak, amelyek kormányzati vagy katonai területen dolgoznak – folyamatosan fejlesztenie kell biztonsági protokolljait és gyorsan reagálnia kell minden lehetséges fenyegetésre.

Forrás: https://www.wired.com/story/hundreds-of-people-with-top-secret-clearance-exposed-by-house-democrats-website/

Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami...

Wikipedia: Az ingyenes, megbízható tudás forrása a digitális korban

Wikipedia immár több mint két évtizede áll az internetes tudás hátterében, és továbbra is az egyik legmegbízhatóbb, legátláthatóbb forrásként szolgálja a világot. 2001-es indulása óta a Wikimedia Alapítvány gondozásában működik, amely az egyetlen nonprofit...

Ransomware fizetések aránya rekordmélypontra süllyedt 2025-ben

A ransomware támadások elleni védekezés hatékonysága nő, miközben a fizetési arányok folyamatosan csökkennek. A legfrissebb adatok szerint 2025 harmadik negyedévében mindössze a megtámadott vállalatok 23%-a adott engedményt a zsarolóprogramos támadóknak, ami...

Wikipedia: Az ingyenes, megbízható tudás forrása a digitális korban

Wikipedia immár több mint két évtizede áll az internetes tudás hátterében, és továbbra is az egyik legmegbízhatóbb, legátláthatóbb forrásként szolgálja a világot. 2001-es indulása óta a Wikimedia Alapítvány gondozásában működik, amely az egyetlen nonprofit...

PayPal csalás: „Ne fizess, ne telefonálj” figyelmeztetés a legújabb átverésről

Frissítés 2023. október 26-án: A PayPal hivatalos közleményt adott ki a „ne fizess, ne telefonálj” típusú hackertámadás kapcsán, továbbá hasznos tanácsokat osztott meg arról, hogyan ismerhetjük fel, háríthatjuk el és kezelhetjük az ilyen fenyegetéseket. A...

Signal és az AWS: A felhőszolgáltatók hatalma és a globális internetfüggőség

A Signal üzenetküldő szolgáltatás különleges a hiteles végpontok közötti titkosítás alkalmazásában, azonban egy olyan sebezhetőséget oszt meg számos más internetes szolgáltatással, amelyet a függőség az Amazon Web Services (AWS) jelent. Ez a cikk részletesen...

Új antibiotikum felfedezése a gyógyszerrezisztens baktériumok ellen

Antibiotikum felfedezés – A Warwicki Egyetem és a Monash Egyetem kutatói egy ígéretes új antibiotikumot azonosítottak, amely hatékonyan lép fel a gyógyszerrezisztens bakteriális kórokozók, például a MRSA (Methicillin-rezisztens Staphylococcus aureus) és a VRE...

Az első közvetlen bizonyíték az arzénos bronzgyártásra az ókori Egyiptomban – Középbirodalom, Elephantine-sziget

Nemrégiben megjelent egy nyílt hozzáférésű tanulmány az Archaeometry folyóiratban, amely forradalmi felfedezést tár fel az ókori egyiptomi fémművesség történetében. A kutatás első alkalommal szolgáltat közvetlen bizonyítékot arra, hogy az arzénos bronz előállítása...

ChatGPT és a mentális egészség: Több mint egymillió felhasználó jelezhet öngyilkossági szándékot

Az OpenAI legutóbbi blogbejegyzése szerint hetente több mint egymillió ChatGPT-felhasználó küld olyan üzeneteket, amelyekben nyilvánvaló jelei vannak az öngyilkossági tervezésnek vagy szándéknak. Ez az adat az egyik legközvetlenebb nyilatkozat az OpenAI részéről...

Halo: Campaign Evolved és az amerikai kormány vitatott propagandája

Halo: Campaign Evolved bejelentése után nem sokkal az Egyesült Államok kormánya váratlanul felhasználta a játék képi világát, hogy népszerűsítse a több millió ember kitoloncolására irányuló erőfeszítéseit. Ez az eset egy újabb példája annak a mintának, amelyet a...

A Fed kvantitatív szigorításának vége: mit jelent a Standing Repo Facility szerepe?

Kvantitatív szigorítás (QT) befejezésére számítanak az elemzők a Federal Reserve (Fed) közelgő ülésén, amely az idei év egyik legfontosabb monetáris eseménye lehet. Az előrejelzéseket erősítette Jerome Powell Fed-elnök korábbi nyilatkozata, amelyben utalt arra, hogy a...

A Federal Reserve új korszakot nyit a pénzügyi rendszerben

A pénzügyi rendszer egy korszakának vége közeleg, és egy új időszak kezdődik. Az Egyesült Államok központi bankja, a Federal Reserve (Fed) az elmúlt években jelentős mennyiségű államkötvényt és jelzálogfedezetű értékpapírt vásárolt, hogy ösztönözze a gazdaságot a...