Cơ sở dữ liệu này được đặt tách biệt với các máy chủ vật lý dành cho mục đích thương mại. Do đó, trên đám mây có chứa nhiều dữ liệu tuyệt mật chưa được phân loại của nhà chức trách.
Thông tin bị rò rỉ là một phần của hệ thống hộp thư lưu trữ nội bộ liên quan đến quân đội Mỹ. Các dữ liệu được dán nhãn gồm có email của Bộ Tư lệnh Hoạt động đặc biệt của Mỹ (USSOCOM). Đây là nhóm được giao các nhiệm vụ quân sự chiến lược, đặc biệt.
Việc thiết lập cấu hình sai khiến cho máy chủ quan trọng này không còn mật khẩu bảo vệ. Do đó, bất kỳ ai vào Internet đều có thể truy cập vào hộp thư nhạy cảm này, người dùng chỉ cần thao tác ngay trên trình duyệt thông thường với IP dẫn đến máy chủ.
Anurag Sen, một nhà nghiên cứu bảo mật đã phát hiện ra lỗ hổng vào cuối tuần trước. Sau đó, vấn đề được thông báo đến chính phủ Mỹ. Đến 20/2, Bộ Quốc phòng Mỹ thông báo đã khắc phục vấn đề.
Máy chủ này chứa lượng dữ liệu khổng lồ từ nhiều năm trước, trong đó có nhiều thông tin nhạy cảm, tuyệt mật. Ví dụ, một tập tin chứa dữ liệu riêng tư của nhân viên liên bang. Đây được cho là thông tin rất giá trị với các quốc gia đối thủ của Mỹ.
Theo một danh sách trên diễn đàn bảo mật Shodan, việc lộ dữ liệu từ máy chủ nói trên bắt đầu từ ngày 8/2. Hiện chưa rõ nguyên nhân gây ra lỗ hổng cơ bản này. Rất có thể đây có thể là lỗi thiết lập của con người.
Người phát ngôn của USSOCOM, ông Ken McGraw cho biết: Vụ rò rỉ thông tin này không phải phát sinh từ tấn công mạng và có thể xác nhận rằng vào thời điểm này không có dấu hiệu của việc tấn công vào hệ thống thông tin của Bộ Tư lệnh Hoạt động đặc biệt.
Hiện không rõ những ai đã tiếp cận với vùng dữ liệu này trước đó. Bộ Quốc phòng Mỹ từ chối trả lời về việc truy vết, kiểm tra những thâm nhập bất thường trong thời gian máy chủ bị để mở trên Internet.
Các tài nguyên số của Bộ Quốc phòng nước này thường xuyên trở thành mục tiêu tấn công của tin tặc. Theo báo cáo từ Cơ quan An ninh Cơ sở hạ tầng và An ninh Mạng Mỹ (CISA), FBA và NSA, các gián điệp đã xâm nhập trong mạng nội bộ của một nhà thầu quân sự và đánh cắp nhiều dữ liệu nhạy cảm từ tháng 6/2022.
Máy chủ bị tấn công cũng được quản lý bởi Microsoft. Nhóm hacker chạy các lệnh Windows để tìm hiểu thêm về thiết lập dữ liệu và thu thập các tệp lưu trữ bằng WinRAR.