Bizalmas adatok szivárgása: Több mint 450 amerikai kormányzati titkosítással rendelkező személy adatai kerültek nyilvánosságra

okt 27, 2025 | Tech

Új kutatás szerint több mint 450 olyan személy érzékeny személyes adatai váltak hozzáférhetővé az interneten, akik az Egyesült Államok kormányának „top secret” (legmagasabb szintű) biztonsági engedélyével rendelkeznek. Az érintettek adatai egy nagyobb, több mint 7 000 jelentkezőt tartalmazó adatbázis részeként voltak elérhetők, amely az elmúlt két évben a Demokrata Párt képviselőházi irodáinál állásra pályázókat tartalmazza.

A felfedezés háttere és a DomeWatch szolgáltatás

Szeptember végén egy etikus biztonsági kutató véletlenül bukkant rá az nem megfelelően védett adatbázisra, miközben nyilvánosan hozzáférhető, de nem biztonságos adatbázisokat keresett. A kutató megállapította, hogy az adatbázis a DomeWatch nevű weboldal része volt. Ez a szolgáltatás a Demokrata Párt képviselőházi irodái által működtetett platform, amely élő videóközvetítéseket kínál a képviselőházi ülésekről, kongresszusi események naptárát, valamint frissítéseket a képviselőházi szavazásokról. Emellett állásajánlatokat és önéletrajz-gyűjteményt is tartalmaz.

A biztonsági rés és az értesítés folyamata

A kutató szeptember 30-án értesítette a Képviselőház Főigazgatóságát (Office of the Chief Administrator) az adatbázis sebezhetőségéről. Ennek hatására néhány órán belül megszüntették a hozzáférést, és válaszként csupán annyit kaptak, hogy „Köszönjük, hogy jelezte”. Az azonban nem ismert, hogy az adatok mennyi ideig voltak hozzáférhetőek, illetve hogy illetéktelenek hozzáfértek-e az információkhoz.

Az adatbázis tartalma és annak veszélyei

A névtelenül nyilatkozó kutató elmondta, hogy az adatbázis egyfajta belső „indexként” működött azok számára, akik állásra jelentkeztek. Bár önéletrajzok nem voltak benne, számos olyan információ szerepelt, amely jellemző egy álláspályázati folyamatra:

  • Rövid írásos életrajzi leírások
  • Katonai szolgálatra vonatkozó adatok
  • Biztonsági engedélyek szintjei
  • Beszélt nyelvek
  • Név, telefonszám és e-mail cím
  • Belső azonosító szám minden egyes személyhez

Néhány érintett akár húsz éve is dolgozik a Capitoliumban, ami azt jelenti, hogy nem csupán gyakornokokról vagy alacsonyabb beosztású munkatársakról van szó. Ez különösen aggasztóvá teszi a helyzetet, hiszen ha az adatok rossz kezekbe kerülnek – például ellenséges államok vagy rosszindulatú hackerek birtokába –, akkor komoly veszélyt jelenthetnek olyan kormányzati vagy katonai dolgozók számára, akik érzékeny információkhoz férnek hozzá.

Kormányzati reakció és vizsgálat

A WIRED megkereste a Képviselőház Főigazgatóságát és a Demokrata Párt képviselőit is kommentárért. Több megkeresett munkatárs azonban nem volt elérhető az Egyesült Államok kormányának jelenlegi részleges leállása miatt.

Joy Lee, Katherine Clark demokrata párti képviselő szóvivője október 22-én így nyilatkozott:

„Ma irodánkat tájékoztatták arról, hogy egy külső szolgáltató potenciálisan kiszivárogtatta egy belső oldalunkon tárolt információkat. Azonnal értesítettük a Főigazgatóságot, és teljes körű vizsgálatot indítottunk a biztonsági rések feltárására és megszüntetésére.”

Hozzátette továbbá, hogy a külső szolgáltató „egy független tanácsadó, aki a DomeWatch háttérrendszerének fejlesztésében segédkezik.”

Összegzés: Miért fontos ez az eset?

Ez az incidens rávilágít arra, milyen kritikus fontosságú a kormányzati adatbiztonság fenntartása különösen olyan esetekben, amikor érzékeny személyes és biztonsági információkról van szó. A „top secret” engedéllyel rendelkező személyek adatainak kiszivárgása komoly nemzetbiztonsági kockázatot jelenthet. Az eset továbbá felhívja a figyelmet arra is, hogy még jól ismert és hivatalos platformokon is előfordulhatnak súlyos biztonsági hiányosságok.

Fontos tanulság: A digitális világban minden szervezetnek – különösen azoknak, amelyek kormányzati vagy katonai területen dolgoznak – folyamatosan fejlesztenie kell biztonsági protokolljait és gyorsan reagálnia kell minden lehetséges fenyegetésre.

Forrás: https://www.wired.com/story/hundreds-of-people-with-top-secret-clearance-exposed-by-house-democrats-website/

AI-alapú keresők vs. hagyományos keresők: Melyik a jobb választás?

Az utóbbi években az AI-alapú keresőmotorok egyre nagyobb teret hódítanak az internetes információkeresés világában. De vajon tényleg jobbak-e ezek az új generatív rendszerek, mint a hagyományos keresők? Egy friss kutatás részletesen összehasonlította a mesterséges...

IMAX 70mm és VistaVision: A mozizás új dimenziója a nagyvásznakon

A filmipar az elmúlt években komoly kihívásokkal nézett szembe, hiszen egyre többen választják az otthoni filmnézést a mozizás helyett. Ez érthető is, hiszen a mozijegy ára gyakran magas, ráadásul a vetítések alatt előforduló zavaró tényezők – például hangoskodó nézők...

Amazon tömeges leépítések: akár 30 000 alkalmazottat érinthet a költségcsökkentés

Az Amazon jelentős lépésre készül: a vállalat akár 30 000 vállalati dolgozót is elbocsáthat már keddtől kezdődően, hogy csökkentse működési költségeit. Ez az intézkedés a pandémia idején tapasztalt erőteljes munkaerő-felvétel utáni kiigazítás része, amelyről három, az...

Fizikai fittség, képernyőidő és agyi mechanizmusok: hogyan befolyásolják a mentális egészséget és tanulást a fiataloknál?

A fizikai aktivitás, a fizikai fittség és a képernyőidő összefüggései az agy működésével, amely alapvető szerepet játszik a mentális egészség és a tanulási folyamatok hátterében – ezt támasztják alá két friss kutatás az University of Eastern Finland és a Kuopio...

Verizon Communications Inc. felvásárolja a Starryt – Új korszak a vezeték nélküli szélessávú internetben

Verizon Communications Inc. (NYSE: VZ) az egyik legjobb Dow részvény, amelyet a Wall Street elemzői ajánlanak megvételre. 2024. október 8-án a vállalat bejelentette, hogy megállapodott a Starry felvásárlásáról, amely egy innovatív, következő generációs vezeték nélküli...

Federal Reserve elnökének utódja: Öt jelölt és a várható döntés 2025 végén

2025. október 22-én Washington D.C.-ben, a Fehér Házban Scott Bessent amerikai pénzügyminiszter megerősítette, hogy a Federal Reserve (Fed) elnökének, Jerome Powellnek az utódjára vonatkozó jelöltek listája öt főre szűkült. A hivatalos bejelentést követően Donald...

Közös európai hitelfelvételi mechanizmus: Mitsotakis szerint kulcs a bizonytalan világban

Kyriakos Mitsotakis, Görögország miniszterelnöke, egy friss interjúban a POLITICO-nak kifejtette, hogy egy közös európai hitelfelvételi mechanizmus (joint European borrowing facility) létrehozása elengedhetetlen lépés lenne ahhoz, hogy az uniós országok hatékonyabban...

Testmozgás és mentális egészség: Aerob és ellenállásos edzés hatása a depresszióra és szorongásra

A depresszió és a szorongás napjaink egyik leggyakoribb mentális egészségügyi problémái közé tartoznak, amelyek jelentős életminőség-romlást okoznak világszerte. A hagyományos kezelési módok mellett egyre nagyobb figyelmet kap a testmozgás szerepe ezen állapotok...

AI-alapú keresők vs. hagyományos keresők: Melyik a jobb választás?

Az utóbbi években az AI-alapú keresőmotorok egyre nagyobb teret hódítanak az internetes információkeresés világában. De vajon tényleg jobbak-e ezek az új generatív rendszerek, mint a hagyományos keresők? Egy friss kutatás részletesen összehasonlította a mesterséges...

Magas kockázatú sebezhetőség a Rust async-tar könyvtárban – TARmageddon

A Edera biztonsági szakértői egy súlyos, magas kockázatú sebezhetőséget fedeztek fel és hoztak nyilvánosságra egy korai, mára elhagyott állapotban lévő, nyílt forráskódú aszinkron tar archívumkezelő könyvtárban, amely a Rust programozási nyelvhez készült. Ez a...

ICE új, mesterséges intelligenciával működő közösségi média megfigyelő szoftverrel bővíti eszköztárát

Az Egyesült Államok Bevándorlási és Vámellenőrzési Hivatala (Immigration and Customs Enforcement, ICE) újabb jelentős lépést tett a közösségi média megfigyelésének kiterjesztése felé. Egy 5,7 millió dolláros, öt évre szóló szerződés keretében a Carahsoft Technology...

Amazon történelmi létszámleépítése: akár 30 000 munkahely megszűnhet

Amazon bejelentésre készül, amely a vállalat történetének legnagyobb létszámcsökkentését hozhatja el. A CNBC értesülései szerint a cég kedden kezdi meg az érintett munkavállalók értesítését, és a tervek szerint akár 30 000 alkalmazott is elveszítheti állását a...