สามารถเข้าถึงชื่อและรายละเอียดการติดต่อส่วนตัวของผู้อำนวยการฝ่ายรักษาความปลอดภัยไอทีหลักของประเทศได้มากกว่า 2,200 รายบนเว็บไซต์ของ Clusif ซึ่งเป็นชมรมผู้เชี่ยวชาญด้านความปลอดภัยด้านไอทีของฝรั่งเศส
ช่างทำรองเท้ามีรองเท้าที่แย่ที่สุด มักกล่าวกันว่า อย่างน้อยก็มีประเด็นหนึ่งที่เรื่องนี้เป็นเรื่องจริง และนั่นก็คือผู้อำนวยการฝ่ายรักษาความปลอดภัยด้านไอที พวกเขาทั้งหมดเข้าร่วม French Information Systems Security Club (Clusif) ซึ่งดำเนินการศึกษาและจัดการประชุม การฝึกอบรม และคณะทำงานเป็นประจำ แต่คำแนะนำที่ให้ไว้ภายใต้กรอบของ “ถังคิดทางไซเบอร์” นี้ไม่ได้นำไปใช้เป็นการภายในอย่างชัดเจน
ตามเป็ดที่ถูกล่ามโซ่ลงวันที่ 13 กุมภาพันธ์ สมาคมนี้ได้ทิ้งรายชื่อสมาชิกและที่อยู่ติดต่อไว้บนเว็บ เช่น ชื่อและรายละเอียดการติดต่อส่วนตัวมากกว่า 2,200 รายการ หากต้องการดึงข้อมูลรายการนี้ สิ่งที่คุณต้องทำคือค้นหาด้วยคำหลัก "clusif" และ "csv"
ไฟล์นี้โฮสต์โดย Clusif แต่มีการป้องกันไม่ดี ข้อผิดพลาดสุดคลาสสิกในการจัดการเว็บไซต์“เกิดข้อผิดพลาดจากมนุษย์ในการจัดการเว็บไซต์ของเรา เราจึงจะเสริมสร้างการดำเนินการควบคุม”อธิบายการเชื่อมโยงในกแถลงการณ์โดยระบุว่าเขาได้แจ้ง CNIL เกี่ยวกับเหตุการณ์นี้แล้ว
รายการนี้รวมเฉพาะผ้าลินินที่สวยงามเท่านั้น ตัวอย่างเช่น ผู้อำนวยการฝ่ายรักษาความปลอดภัยด้านไอทีที่ Elysée หรือเจ้าหน้าที่รักษาความปลอดภัย หัวหน้าผู้ตรวจสอบ และผู้จัดการโครงสร้างพื้นฐานของหน่วยงานความปลอดภัยนิวเคลียร์ หรือผู้เชี่ยวชาญประมาณยี่สิบคนจากเจ้าหน้าที่กองทัพบก DGA และการป้องกันไซเบอร์ของฝรั่งเศส นอกจากนี้ยังมีผู้จัดการความปลอดภัยด้านไอทีของ "ผู้ปฏิบัติงานที่มีความสำคัญอย่างยิ่ง" ซึ่งเป็นบริษัทสองร้อยแห่งที่รัฐบาลเห็นว่ามีความสำคัญต่อการทำงานที่เหมาะสมของประเทศชาติ มันเนิร์ด
แจ้งเตือนโดยเป็ดตั้งแต่นั้นมา Clusif ได้ลบข้อมูลนี้ออกจากเว็บแล้ว แต่มีแนวโน้มว่าพวกเขาจะยังคงเผยแพร่บน Dark Web ต่อไป สมุดที่อยู่แบบนั้นจะไม่สูญหาย
🔴 เพื่อไม่พลาดข่าวสาร 01net ติดตามเราได้ที่Google ข่าวสารetวอทส์แอพพ์-