Categories: INCIDENTES

Dados pessoais dos soldados das Forças Especiais do Reino Unido estavam flutuando no WhatsApp em uma planilha do Exército que vazou

O documento, visto pelo The Register , continha detalhes de todos os 1.182 soldados britânicos recentemente promovidos de cabo a sargento – incluindo aqueles em unidades sensíveis como o Serviço Aéreo Especial, o Serviço de Barco Especial e o Regimento de Reconhecimento Especial.

As identidades dos soldados das Forças Especiais devem ser protegidas da divulgação pública, caso os terroristas os alvejem ou suas famílias. Ainda ontem, um arquivo do Excel estava sendo distribuído livremente em grupos do WhatsApp após ter vazado de dentro do Ministério da Defesa.

A planilha detalhou o pessoal enviado para o 18 Signals Regiment, os especialistas em comunicações do SAS e SBS e suas especialidades

O documento, que parecia ter sido modificado pela última vez na manhã de ontem por um cabo que trabalhava como escriturário para o Oficial de Gestão de Carreira Regimental (RCMO) de uma unidade, estava disponível para download no WhatsApp sem proteção de senha ou marcações de proteção do governo, como “confidencial” ou “segredo”.

Para ajudar a proteger as identidades dos soldados das Forças Especiais do Reino Unido, sempre que eles chegam aos olhos do público, são sempre referidos pelo Ministério da Defesa como servindo com sua unidade anterior. Assim, um paraquedista do 2º Batalhão daquele regimento que se junta ao SAS e mais tarde é condecorado no Palácio de Buckingham por atacar secretamente os inimigos da Rainha é sempre citado publicamente como “Trooper Bloggs, 2 PARA”.

No entanto, a planilha quebrou essa convenção ao vincular as unidades antigas e atuais dos soldados, sob títulos separados de “capbadge” e “unidade”.

A planilha vazada incluía detalhes de unidades não-especiais também

Pior de tudo, além de nomear oficiais não comissionados seniores recém-promovidos, a planilha divulgava seus números de serviço exclusivos. Isso pode ser cruzado com os registros públicos para permitir que os históricos de serviço sejam rastreados – potencialmente eliminando ex-funcionários de SF anos depois de se aposentarem.

O único aceno da planilha à privacidade foi um aviso de uma linha que dizia: “NÃO DEVE SER DIVULGADO ANTES DAS 09:00 HORAS LOCAL DO REINO UNIDO 03 DE JUNHO DE 21”. Ironicamente, parecia ter se originado de uma unidade secreta dos Royal Marines.

Royal Marines Poole é a base do Serviço Especial de Barco

Uma ex-fonte do Exército disse ao The Register que a prática de compartilhar dados pessoais de pessoas recém-promovidas em uma planilha acessível a todo o exército britânico de 80.000 homens era rotineira, mas disse: “Normalmente, isso é protegido por senha e mantido na intranet”.

Os detalhes dos soldados destacados para unidades não sensíveis também podiam ser visualizados na planilha, que cobria todo o Exército: todas as unidades, do Corpo de Aviação do Exército aos Fuzileiros Reais Galeses.

Um porta-voz do Exército disse ao The Register : “Estamos cientes de que os resultados do Comitê de Promoção de Cabo a Sargento foram obtidos por alguns meios de comunicação. Os resultados desta Diretoria não devem ser divulgados internamente no MOD até 3 de junho. ”

Ele acrescentou: “O vazamento desta informação para os meios de comunicação está sendo investigado pelo MoD e seria inapropriado comentar mais neste momento.” 

Fonte: https://www.theregister.com/

Ninja

Na cena de cybersecurity a mais de 25 anos, Ninja trabalha como evangelizador de segurança da informação no Brasil. Preocupado com a conscientização de segurança cibernética, a ideia inicial é conseguir expor um pouco para o publico Brasileiro do que acontece no mundo.

Recent Posts

Qualys alerta: avalanche de CVEs e janela de exploração negativa entram na era Mythos

IA está comprimindo a janela entre divulgação e exploração a ponto de ficar negativa. A…

4 semanas ago

NoVoice no Google Play: malware com rootkit infectou 2,3 milhões e mira Androids desatualizados

Operação NoVoice espalhou-se por mais de 50 apps do Google Play e explorou falhas antigas…

1 mês ago

Criminosos dizem ter hackeado a cidade de Meriden (EUA) e roubado dados

Grupo Inc reivindica ataque contra a prefeitura de Meriden, Connecticut. A cidade desligou serviços e…

1 mês ago

Alemanha expõe líder do REvil/GandCrab e reacende debate sobre guerra ao ransomware

A Alemanha expôs o líder ligado a GandCrab/REvil e reforçou o alerta sobre rebrandings no…

1 mês ago

Exploit zero‑day BlueHammer atinge Windows Defender e dá acesso SYSTEM

BlueHammer é um zero‑day LPE que explora o Windows Defender e eleva um usuário comum…

1 mês ago

Drift suspende serviços após ataque que pode ter levado mais de US$ 285 milhões

Drift Protocol suspendeu depósitos e saques após ataque na Solana. Estimativas apontam perdas entre US$…

1 mês ago