CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

16. rujna 2025, 20:38

Propust u sustavu DHS-a otvorio pristup osjetljivim podacima tisućama neovlaštenih korisnika

Memorandum DHS-a otkrio je da je platforma HSIN-Intel tri mjeseca bila pogrešno konfigurirana, što je tisućama korisnika omogućilo neovlašten pristup povjerljivim obavještajnim podacima.

min. čitanja

XFacebookWhatsApp

Interni memorandum Ministarstva domovinske sigurnosti SAD-a (DHS), dobiven temeljem zahtjeva za slobodan pristup informacijama, otkriva da je od ožujka do svibnja 2023. došlo do ozbiljnog sigurnosnog propusta u mrežnoj platformi Homeland Security Information Network – Intel (HSIN-Intel).

Prema dokumentu, sekcija HSIN-Intel, namijenjena razmjeni osjetljivih, ali neklasificiranih obavještajnih podataka među DHS-om, FBI-jem, Nacionalnim centrom za borbu protiv terorizma, lokalnim policijama i 80-ak saveznih „fusion centara”, bila je pogrešno postavljena tako da pristup nije bio ograničen samo na ovlaštene analitičare, već na „everyone”. Time je desecima tisuća korisnika sustava – od djelatnika zaduženih za odgovor na katastrofe preko privatnih izvođača do stranih državljana – omogućen uvid u povjerljive datoteke.

Brojke iz memoranduma • 439 obavještajnih „proizvoda” neovlašteno je pregledano 1 525 puta. • 518 pregleda otpada na privatni sektor, a 46 na osobe koje nisu američki državljani. • 39 % izloženih dokumenata odnosilo se na kibernetičku sigurnost, uključujući aktivnosti stranih hakerskih skupina.

Podaci su obuhvaćali policijske dojave, analize stranih kampanja dezinformiranja, pa i izvješće o prosvjedima protiv izgradnje policijskog trening-centra u Atlanti, u kojem se spominje „medijsko hvaljenje bacanja kamenja, vatrometa i Molotovljevih koktela na policiju”.

Reakcije i zabrinutost Pravni savjetnik Brennanova centra Spencer Reynolds upozorava: „DHS advertises HSIN as secure and says the information it holds is sensitive, critical national security information. But this incident raises questions about how seriously they take information security. Thousands and thousands of users gained access to information they were never supposed to have.”

Iz DHS-a poručuju da je greška odmah ispravljena te da naknadna istraga nije utvrdila „značajno ili ozbiljno” narušavanje sigurnosti: „When this coding error was discovered, I&A immediately fixed the problem and investigated any potential harm…”.

No Jeramie Scott iz neprofitne organizacije EPIC smatra da se problem ne smije banalizirati: „If this was occurring then, is this type of thing going to be captured now? Everyone should be concerned about the fact that things like this happen, and oversight has only deteriorated since this incident occurred.” Kasnije dodaje: „It affects everyone in the US because of the broadness of the surveillance and intelligence programs that they conduct. We're talking about an agency that's doing domestic intelligence. This implicates all of us.”

Utvrđeno je i da ured DHS-a zadužen za privatnost isprva nije u cijelosti uzeo u obzir moguću izloženost osobnih podataka američkih građana. Memorandum preporučuje dodatnu obuku zaposlenika o definiciji osobno identificirajućih podataka.

Zakonske inicijative Na Kapitolu su trenutačno dvije inicijative koje bi trebale ojačati nadzor nad obavještajnim aktivnostima DHS-a: Strengthening Oversight of DHS Intelligence Act te amandman na Zakon o obavještajnom proračunu za 2026. Ovi prijedlozi, međutim, izuzimaju razmjenu podataka s drugim agencijama i izvođačima, pa bi sustavi poput HSIN-Intel mogli ostati izvan dosega novih ograničenja.

Reynolds upozorava da se memorandum uopće ne bavi posljedicama po druge agencije čiji su podaci također dospjeli u neželjene ruke. „This should raise alarm bells for the agencies nationwide who trust the Office of Intelligence and Analysis with their information”, zaključuje.

Iako je DHS zaključio da „nema ozbiljnog sigurnosnog incidenta”, kritičari tvrde da je sam propust dovoljan razlog za uzbunu – posebno zato što se odnosi na internu platformu najvišeg stupnja povjerenja, a posljedično i na privatnost svih Amerikanaca.

#ministarstvo-domovinske-sigurnosti#savezni-istrazni-ured#brennanov-centar#spencer-reynolds#jeramie-scott

Slično

Politika

Tolkien pod oružjem politike: Musk i američke službe prozvani zbog pogrešnog čitanja Međuzemlja
Akademici i fanovi optužuju Elona Muska i američko Ministarstvo domovinske sigurnosti za iskrivljavanje poruka „Gospodara prstenova” u antimigrantskim i političkim kampanjama.
By Governo Italiano - www.governo.it, for the license see here, CC BY 3.0 it, https://commons.wikimedia.org/w/index.php?curid=130399752By Justin Pacheco - https://cdn.openart.ai/uploads/image_01eluJ2__1696752889349_raw.jpg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=119369305

min čitanja

Više

Tehnologija

Struka upozorava: bez 15 tisuća novih instalatera dizalica topline nema zelene tranzicije u Hrvatskoj
Panel na sajmu Green Energy Fair Zagreb 2025 otkrio je da Hrvatskoj za planiranih 150 000 dizalica topline nedostaje 15 000 montera, a poticaji su nestabilni; HEP najavio reverzibilne hidroelektrane i baterijske spremnike.

min čitanja

Više

Tehnologija

Rimčevi robotaksiji pod vremenskim pritiskom: 60 prototipova do prosinca ili odgađa se 900 milijuna eura
Project3 Mobility mora verificirati 60 autonomnih vozila do kraja godine kako bi Hrvatska izbjegla kašnjenje u isplati 900 milijuna eura iz EU fonda za oporavak.

min čitanja

Više

Tehnologija

Trećina hrvatskih učitelja koristi umjetnu inteligenciju, ali tehnološki tempo ih iscrpljuje
TALIS 2024. otkriva da 32,5 % osnovnoškolskih i 36 % srednjoškolskih nastavnika u Hrvatskoj koristi AI alate, ali 56,7 % učitelja kaže da ih brza digitalizacija preopterećuje.

min čitanja

Više

Tehnologija

Bežično punjenje Porschea Cayenne Electric sigurno i za kućne ljubimce
Porsche demonstrirao bežično punjenje koje s 11 kW puni Cayenne Electric, a sustav zaštite automatski prekida prijenos čim senzor otkrije životinju ili metalni predmet.

min čitanja

Više

Tehnologija

CrowdStrike i NVIDIA udružili snage protiv napada brzine stroja
Partnerstvo CrowdStrikea i NVIDI-e uvodi autonomne AI agente otvorenog koda koji bi sigurnosnim centrima trebali donijeti obranu brzinom stroja i smanjiti broj lažnih alarma.

min čitanja

Više

Tehnologija

Ljeto kad je skovan pojam umjetne inteligencije
Prisjećamo se povijesne radionice na Dartmouthu 1956. i trenutka kada je John McCarthy uveo pojam umjetna inteligencija.

min čitanja

Više

Tehnologija

Kijin električni kombi oborio Guinnessov rekord dometa pod punim opterećenjem
PV5 Cargo Long Range prešao je 693 km s jednim punjenjem i 665 kg tereta, postavivši novi Guinnessov rekord za električna laka gospodarska vozila.

min čitanja

Više

Tehnologija

Celosphere 2025 najavljuje „enterprise AI” koji mora dokazati mjerljivu vrijednost
Celosphere 2025 pokazat će kako procesna inteligencija pretvara AI iz skupog eksperimenta u izvor brzog povrata ulaganja te kako se globalni divovi nose s tarifama, kaosom u lancima opskrbe i naletom autonomnih agenata.

min čitanja

Više

Tehnologija

Nasa odbacila Kardashianine sumnje: „Na Mjesecu smo bili šest puta”
NASA je preko društvenih mreža otklonila teze Kim Kardashian da je slijetanje Apolla 11 bilo lažirano, podsjetivši kako se na Mjesec vraća s programom Artemis.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Najčitanije

Vijesti

Prijetnja saborskoj zastupnici na Facebooku: 27-godišnjak pod mjerama opreza
Dubrovničko odvjetništvo istražuje 27-godišnjaka koji je putem Facebooka prijetio smrću saborskoj zastupnici; određen mu je zabranu približavanja i komunikacije.

min čitanja

Više

Politika

Rušenje mauzoleja Vukašina Šoškočanina počelo na groblju u Borovu
Nakon izmjena Zakona o grobljima započelo uklanjanje spomenika ratnom zapovjedniku Borova Sela iz 1991.

min čitanja

Više

Vijesti

Registar isključenih igrača: nova brana za 47.000 Hrvata ovisnih o kocki
HZJZ uvodi Registar isključenih igrača, centralizirani sustav koji ovisnicima o kockanju omogućuje zabranu pristupa svim kladionicama i kasinima; u Hrvatskoj oko 47 000 ljudi ima ozbiljan problem s kockom.

min čitanja

Više

Najnovije

Politika

Franković najavio obračun s „taksi-mafijom” i nove registarske oznake

Vijesti

Poruka aktivista zasjenila redovito ‘klečanje’ u Šibeniku

Sport

Navijači Dinama pozdravili Mudražiju, Toplak kritizira minutažu veznjaka

Lifestyle

Influencer Marko Vuletić vjenčao se u Zagrebu: „Ugovor na neodređeno” oduševio tisuće

Vijesti

Đokovićev emotivni podsjetnik na žrtve urušene nadstrešnice u Novom Sadu

Vijesti

Smrt od predoziranja u Zadru: policija privela 42-godišnjaka zbog omogućavanja droge

Vijesti

U pustinji kod Las Vegasa pronađeno više od 300 hrpa ljudskog pepela

Tehnologija

Struka upozorava: bez 15 tisuća novih instalatera dizalica topline nema zelene tranzicije u Hrvatskoj

Lifestyle

TikTok fenomen Jakov Jozinović munjevito rasprodao dva koncerta u Beogradu

Sport

Mlada hrvatska U17 reprezentacija nakon desetljeća ponovno na Svjetskom prvenstvu

Sport

Dinamo minimalcem nad Rijekom do jubilarne stote pobjede