- NLRBのセキュリティ問題: NLRBのセキュリティアーキテクトであるDaniel J. Berulisは、DOGEの職員がNLRBシステムから機密データを大量に転送したと主張している。この事件はロシアのIPアドレスからのログイン試行と関連している
- データ転送とセキュリティ懸念: DOGEアカウントはNLRBデータベースへの無制限のアクセス権を持ち、ログ記録を制限または削除できた。Berulisは、こうしたアカウントが10GBのデータを転送したと報告している
- ロシアIPアドレスからのログイン試行: ロシアのIPアドレスからDOGEアカウントへのログイン試行があり、これはNLRBのポリシーによってブロックされた
- Microsoft AzureおよびGitHubの使用: DOGEアカウントはMicrosoft Azureでログ記録を無効化し、GitHubから外部コードライブラリをダウンロードした
- 内部調査と外部報告の中止: NLRBは内部調査を進めたが、US-CERTに報告しないことを決定した。Berulisはこの問題を公表することを決めた
NLRBのセキュリティ問題
- NLRBのセキュリティアーキテクトであるDaniel J. Berulisは、DOGEの職員がNLRBシステムから機密データを大量に転送したと主張している
- この事件はロシアのIPアドレスからのログイン試行と関連している
データ転送とセキュリティ懸念
- DOGEアカウントはNLRBデータベースへの無制限のアクセス権を持ち、ログ記録を制限または削除できた
- Berulisは、こうしたアカウントが10GBのデータを転送したと報告している
ロシアIPアドレスからのログイン試行
- ロシアのIPアドレスからDOGEアカウントへのログイン試行があり、これはNLRBのポリシーによってブロックされた
Microsoft AzureおよびGitHubの使用
- DOGEアカウントはMicrosoft Azureでログ記録を無効化し、GitHubから外部コードライブラリをダウンロードした
内部調査と外部報告の中止
- NLRBは内部調査を進めたが、US-CERTに報告しないことを決定した
- Berulisはこの問題を公表することを決めた
1件のコメント
Hacker Newsのコメント
この記事にはコメディのように読めるところがある
この話が[重複]として削除されるかもしれないのが残念
Edward Coristine が 2022 年に Path Network から解雇されていた点が興味深い
DOGE は今後、興味深いケーススタディになるだろう
Berulis が、DOGE アカウントの1つが「コンテナ」という不透明な仮想環境を作成したことを発見した
この事件が明らかに反逆の領域に入っていないことに驚く
「ロシアがロシアの IP を使って米国データにアクセスする」
この記事が HN のトップページから消えた理由が気になる