CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

16. rujna 2025, 20:38

Propust u sustavu DHS-a otvorio pristup osjetljivim podacima tisućama neovlaštenih korisnika

Memorandum DHS-a otkrio je da je platforma HSIN-Intel tri mjeseca bila pogrešno konfigurirana, što je tisućama korisnika omogućilo neovlašten pristup povjerljivim obavještajnim podacima.

min. čitanja

Interni memorandum Ministarstva domovinske sigurnosti SAD-a (DHS), dobiven temeljem zahtjeva za slobodan pristup informacijama, otkriva da je od ožujka do svibnja 2023. došlo do ozbiljnog sigurnosnog propusta u mrežnoj platformi Homeland Security Information Network – Intel (HSIN-Intel).

Prema dokumentu, sekcija HSIN-Intel, namijenjena razmjeni osjetljivih, ali neklasificiranih obavještajnih podataka među DHS-om, FBI-jem, Nacionalnim centrom za borbu protiv terorizma, lokalnim policijama i 80-ak saveznih „fusion centara”, bila je pogrešno postavljena tako da pristup nije bio ograničen samo na ovlaštene analitičare, već na „everyone”. Time je desecima tisuća korisnika sustava – od djelatnika zaduženih za odgovor na katastrofe preko privatnih izvođača do stranih državljana – omogućen uvid u povjerljive datoteke.

Brojke iz memoranduma • 439 obavještajnih „proizvoda” neovlašteno je pregledano 1 525 puta. • 518 pregleda otpada na privatni sektor, a 46 na osobe koje nisu američki državljani. • 39 % izloženih dokumenata odnosilo se na kibernetičku sigurnost, uključujući aktivnosti stranih hakerskih skupina.

Podaci su obuhvaćali policijske dojave, analize stranih kampanja dezinformiranja, pa i izvješće o prosvjedima protiv izgradnje policijskog trening-centra u Atlanti, u kojem se spominje „medijsko hvaljenje bacanja kamenja, vatrometa i Molotovljevih koktela na policiju”.

Reakcije i zabrinutost Pravni savjetnik Brennanova centra Spencer Reynolds upozorava: „DHS advertises HSIN as secure and says the information it holds is sensitive, critical national security information. But this incident raises questions about how seriously they take information security. Thousands and thousands of users gained access to information they were never supposed to have.”

Iz DHS-a poručuju da je greška odmah ispravljena te da naknadna istraga nije utvrdila „značajno ili ozbiljno” narušavanje sigurnosti: „When this coding error was discovered, I&A immediately fixed the problem and investigated any potential harm…”.

No Jeramie Scott iz neprofitne organizacije EPIC smatra da se problem ne smije banalizirati: „If this was occurring then, is this type of thing going to be captured now? Everyone should be concerned about the fact that things like this happen, and oversight has only deteriorated since this incident occurred.” Kasnije dodaje: „It affects everyone in the US because of the broadness of the surveillance and intelligence programs that they conduct. We're talking about an agency that's doing domestic intelligence. This implicates all of us.”

Utvrđeno je i da ured DHS-a zadužen za privatnost isprva nije u cijelosti uzeo u obzir moguću izloženost osobnih podataka američkih građana. Memorandum preporučuje dodatnu obuku zaposlenika o definiciji osobno identificirajućih podataka.

Zakonske inicijative Na Kapitolu su trenutačno dvije inicijative koje bi trebale ojačati nadzor nad obavještajnim aktivnostima DHS-a: Strengthening Oversight of DHS Intelligence Act te amandman na Zakon o obavještajnom proračunu za 2026. Ovi prijedlozi, međutim, izuzimaju razmjenu podataka s drugim agencijama i izvođačima, pa bi sustavi poput HSIN-Intel mogli ostati izvan dosega novih ograničenja.

Reynolds upozorava da se memorandum uopće ne bavi posljedicama po druge agencije čiji su podaci također dospjeli u neželjene ruke. „This should raise alarm bells for the agencies nationwide who trust the Office of Intelligence and Analysis with their information”, zaključuje.

Iako je DHS zaključio da „nema ozbiljnog sigurnosnog incidenta”, kritičari tvrde da je sam propust dovoljan razlog za uzbunu – posebno zato što se odnosi na internu platformu najvišeg stupnja povjerenja, a posljedično i na privatnost svih Amerikanaca.

#ministarstvo-domovinske-sigurnosti#savezni-istrazni-ured#brennanov-centar#spencer-reynolds#jeramie-scott

Slično

Tehnologija

Izraelski MetalBear prikupio 12,5 milijuna dolara za ubrzavanje razvoja softvera
MetalBear je zatvorio seed rundu vrijednu 12,5 milijuna dolara za širenje alata „mirrord”, koji programerima omogućuje testiranje lokalnog koda na stvarnom Kubernetes klasteru i skraćuje razvojne cikluse i do 98 %.

min čitanja

Više

Tehnologija

Trump najavio dogovor o TikToku: američki investitori preuzimaju imovinu aplikacije
Trump tvrdi da je postignut načelni dogovor s Kinom o prijenosu američke imovine TikToka na domaće kompanije, čime bi aplikacija izbjegla zabranu u SAD-u.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524By Adam Schultz - https://www.whitehouse.gov/administration/president-biden/ (archive), Public Domain, https://commons.wikimedia.org/w/index.php?curid=161242193

min čitanja

Više

Tehnologija

Bruxelles najavljuje obračun s „cookie“ pop-upovima
Europska komisija pokreće savjetovanje o digitalnom omnibusu s posebnim fokusom na smanjenje broja „cookie“ banera koji opterećuju korisnike interneta.

min čitanja

Više

Tehnologija

Draghi traži radikalno rezanje GDPR-a i pauzu za visokorizični dio Akta o umjetnoj inteligenciji
Bivši talijanski premijer upozorava Bruxelles da bez radikalnog skraćivanja GDPR-a i odgode visokorizičnih odredbi Akta o AI-ju Europa gubi korak s globalnim rivalima.
Autor European People's Party - EPP Lead Candidate Multimedia Content, CC BY 2.0, https://commons.wikimedia.org/w/index.php?curid=148344970

min čitanja

Više

Tehnologija

Gotovina ide u povijest: Hrvatska prelazi na potpuno elektroničku naplatu cestarine
Ministarstvo prometa pokreće javno savjetovanje o Zakonu o naplati cestarine: klasične naplatne kućice odlaze u povijest, a cijela mreža autocesta prelazi na elektroničko plaćanje bez zaustavljanja.

min čitanja

Više

Tehnologija

Ministarstvo upozorava na lažne „e-Građani” poruke
Korisnici upozoreni da ne otvaraju sumnjive linkove i ne dijele osobne podatke.

min čitanja

Više

Tehnologija

Cloudflare kreće u rat protiv besplatnog AI skrapanja: Matthew Prince najavio „naplatu po indeksiranju”
Čelnik Cloudflarea predstavio je sustav koji blokira AI botove dok ne plate za tuđi sadržaj te upozorio da bez novog modela naknade internet gubi smisao.

min čitanja

Više

Tehnologija

U pravu važnije od brzine: Westlaw uvodi sporiji, ali dublji AI alat za istraživanje
Deep Research, novi AI sustav u Westlawu, svjesno žrtvuje brzinu kako bi pružio preciznije i potpunije pravno istraživanje.

min čitanja

Više

Tehnologija

Digitalni iskorak za 12 000 obrtnika u Primorsko-goranskoj županiji
Obrtnička komora PGŽ-a i tvrtka Terminalni Poslovi lansirali su DigiArhivu, rješenje koje obrtnicima omogućuje jednostavno upravljanje e-računima i potpunu digitalizaciju dokumentacije.

min čitanja

Više

Tehnologija

OpenAI predstavio GPT-5-Codex za autonomno pisanje i recenziju koda
Novi model prilagođen je autonomnom kodiranju, dubinskoj recenziji i višesatnim refaktorima, a dostupan je kroz CLI, IDE proširenje i oblak.

min čitanja

Više

Najčitanije

Nogomet

Autor See File history below for details. - Own work based on: Flag of Serbia construction sheet.svg (Construction sheet)The Government of Serbia, National symbols srbija.gov.rs, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=65419036
Šok u srpskom nogometu: preminuo bivši kapetan Crvene zvezde Dejan Milovanović
Bivši kapetan Crvene zvezde Dejan Milovanović preminuo je tijekom veteranskog susreta nakon što je postigao gol; liječnici ga nisu uspjeli reanimirati.

min čitanja

Više

Nogomet

Perišićev PSV šokiran u Eindhovenu, Arsenal slavio u Bilbau na startu Lige prvaka
Union St. Gilloise šokirao PSV 3-1, a Arsenal u drugom poluvremenu nadigrao Athletic 2-0 u prvom kolu Lige prvaka.
Autor Антон Зайцев - https://www.soccer.ru/galery/1054721/photo/731938, CC BY-SA 3.0, https://commons.wikimedia.org/w/index.php?curid=71196380

min čitanja

Više

Nogomet

Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542

Boban preuzeo Dinamo: povijesna skupština potvrdila novi vrh kluba
Zvonimir Boban jednoglasno potvrđen za predsjednika Dinama na prvoj skupštini nakon povijesnih izbora; Velimir Zajec postao počasni predsjednik.
By Kremlin.ru, CC BY 4.0, https://commons.wikimedia.org/w/index.php?curid=72609532

min čitanja

Više

Nogomet

By http://www.mancity.com/, Fair use, https://en.wikipedia.org/w/index.php?curid=51208953By Interbrand – Global Brand Consultancy / Juventus Football Club SpA - Own work based on: Juventus FC 2017 logo.svg, Public Domain, https://commons.wikimedia.org/w/index.php?curid=74445479

Bernardo Silva na izlaznim vratima Cityja, vraća li se u Benficu?
Manchester City odlučio je ne produljiti ugovor s Bernardom Silvom, a Portugalac razmatra povratak u Benficu ili selidbu u Juventus.

min čitanja

Više

Tehnologija

Trump najavio dogovor o TikToku: američki investitori preuzimaju imovinu aplikacije
Trump tvrdi da je postignut načelni dogovor s Kinom o prijenosu američke imovine TikToka na domaće kompanije, čime bi aplikacija izbjegla zabranu u SAD-u.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524By Adam Schultz - https://www.whitehouse.gov/administration/president-biden/ (archive), Public Domain, https://commons.wikimedia.org/w/index.php?curid=161242193

min čitanja

Više

Nogomet

FIFA povećava fond za odštete klubovima na 355 milijuna dolara
Fond je gotovo 70 posto veći nego 2022., a prvi put obuhvaća i utakmice kvalifikacija.

min čitanja

Više

Najnovije

Sport

Deseta „Trka oko Krka” kreće u petak iz Novog Vinodolskog

Vijesti

Lokve nagradile srednjoškolca Dinu Tićka za ulazak među 10 najboljih geografa

Vijesti

Matulji ispituju interes za dostavu toplih obroka starijima i nemoćnima

Sport

Povjerenik Dinama odstupio nakon dva dana zbog starog prekršaja

Vijesti

Izložba „Ja istražujem” na Trsatu otvorila desetodnevnu feštu znanosti

Politika

Trump poriče poznavanje ubojstva zastupnice iz Minnesote, snimka ga razotkriva

Vijesti

Glazba obuzima buzetsku knjižnicu: izložba, mladi virtuozi i zvuci tradicije

Vijesti

Ruski napad na Zaporižju: najmanje dvoje poginulih, dron pogodio sveučilište u Harkivu

Vijesti

Zatvorenik preminuo u splitskome zatvoru na Bilicama

Vijesti

Liječnik nakon dramatične noćne operacije upozorio na TikToku: ne ignorirajte neobične simptome