CROLENS
Najnovije
Politika
Sport
Hrvatska
Tehnologija
Biznis
Pretraži
Pretraži
CROLENS
9.AGENCY
Politika privatnostifacebook_icon

Tehnologija

16. rujna 2025, 20:38

Propust u sustavu DHS-a otvorio pristup osjetljivim podacima tisućama neovlaštenih korisnika

Memorandum DHS-a otkrio je da je platforma HSIN-Intel tri mjeseca bila pogrešno konfigurirana, što je tisućama korisnika omogućilo neovlašten pristup povjerljivim obavještajnim podacima.

min. čitanja

XFacebookWhatsApp

Interni memorandum Ministarstva domovinske sigurnosti SAD-a (DHS), dobiven temeljem zahtjeva za slobodan pristup informacijama, otkriva da je od ožujka do svibnja 2023. došlo do ozbiljnog sigurnosnog propusta u mrežnoj platformi Homeland Security Information Network – Intel (HSIN-Intel).

Prema dokumentu, sekcija HSIN-Intel, namijenjena razmjeni osjetljivih, ali neklasificiranih obavještajnih podataka među DHS-om, FBI-jem, Nacionalnim centrom za borbu protiv terorizma, lokalnim policijama i 80-ak saveznih „fusion centara”, bila je pogrešno postavljena tako da pristup nije bio ograničen samo na ovlaštene analitičare, već na „everyone”. Time je desecima tisuća korisnika sustava – od djelatnika zaduženih za odgovor na katastrofe preko privatnih izvođača do stranih državljana – omogućen uvid u povjerljive datoteke.

Brojke iz memoranduma • 439 obavještajnih „proizvoda” neovlašteno je pregledano 1 525 puta. • 518 pregleda otpada na privatni sektor, a 46 na osobe koje nisu američki državljani. • 39 % izloženih dokumenata odnosilo se na kibernetičku sigurnost, uključujući aktivnosti stranih hakerskih skupina.

Podaci su obuhvaćali policijske dojave, analize stranih kampanja dezinformiranja, pa i izvješće o prosvjedima protiv izgradnje policijskog trening-centra u Atlanti, u kojem se spominje „medijsko hvaljenje bacanja kamenja, vatrometa i Molotovljevih koktela na policiju”.

Reakcije i zabrinutost Pravni savjetnik Brennanova centra Spencer Reynolds upozorava: „DHS advertises HSIN as secure and says the information it holds is sensitive, critical national security information. But this incident raises questions about how seriously they take information security. Thousands and thousands of users gained access to information they were never supposed to have.”

Iz DHS-a poručuju da je greška odmah ispravljena te da naknadna istraga nije utvrdila „značajno ili ozbiljno” narušavanje sigurnosti: „When this coding error was discovered, I&A immediately fixed the problem and investigated any potential harm…”.

No Jeramie Scott iz neprofitne organizacije EPIC smatra da se problem ne smije banalizirati: „If this was occurring then, is this type of thing going to be captured now? Everyone should be concerned about the fact that things like this happen, and oversight has only deteriorated since this incident occurred.” Kasnije dodaje: „It affects everyone in the US because of the broadness of the surveillance and intelligence programs that they conduct. We're talking about an agency that's doing domestic intelligence. This implicates all of us.”

Utvrđeno je i da ured DHS-a zadužen za privatnost isprva nije u cijelosti uzeo u obzir moguću izloženost osobnih podataka američkih građana. Memorandum preporučuje dodatnu obuku zaposlenika o definiciji osobno identificirajućih podataka.

Zakonske inicijative Na Kapitolu su trenutačno dvije inicijative koje bi trebale ojačati nadzor nad obavještajnim aktivnostima DHS-a: Strengthening Oversight of DHS Intelligence Act te amandman na Zakon o obavještajnom proračunu za 2026. Ovi prijedlozi, međutim, izuzimaju razmjenu podataka s drugim agencijama i izvođačima, pa bi sustavi poput HSIN-Intel mogli ostati izvan dosega novih ograničenja.

Reynolds upozorava da se memorandum uopće ne bavi posljedicama po druge agencije čiji su podaci također dospjeli u neželjene ruke. „This should raise alarm bells for the agencies nationwide who trust the Office of Intelligence and Analysis with their information”, zaključuje.

Iako je DHS zaključio da „nema ozbiljnog sigurnosnog incidenta”, kritičari tvrde da je sam propust dovoljan razlog za uzbunu – posebno zato što se odnosi na internu platformu najvišeg stupnja povjerenja, a posljedično i na privatnost svih Amerikanaca.

#ministarstvo-domovinske-sigurnosti#savezni-istrazni-ured#brennanov-centar#spencer-reynolds#jeramie-scott

Komentari ~ 0

0/1000 znakova
Trenutno nema komentara za ovaj članak. Budite prvi.

Slično

Vijesti

Snimka navodno prikazuje trenutak ubojstva Alexa Prettija tijekom akcije federalnih agenata u Minneapolisu
Federalni agenti usmrtili su Alexa Prettija, 37-godišnjeg medicinskog tehničara, tijekom „ciljane operacije” u Minneapolisu, manje od tri tjedna nakon sličnog kobnog incidenta.

min čitanja

Više

Vijesti

Snimke osporavaju tvrdnju da je ubijeni u Minneapolisu bio naoružan
Mobilne snimke svjedoka pokazuju da je Alex Pretti držao telefon, a ne pištolj, što dovodi u pitanje službenu verziju Ministarstva domovinske sigurnosti o pucnjavi u Minneapolisu.

min čitanja

Više

Politika

Petogodišnjak u Spider-Man ruksaku postao simbol pojačane Trumpove politike pritvaranja migrantâ
Uhićenje petogodišnjaka iz Minnesote razotkrilo je ekspanziju obiteljskog pritvora: gotovo 3 800 djece završilo je u ICE-ovim centrima u samo deset mjeseci 2025.

min čitanja

Više

Politika

Trumpovo ministarstvo pravosuđa stopiralo istragu ubojstva Renee Good
Otkriveno je da su dužnosnici Ministarstva pravosuđa, dok je na čelu bio Donald Trump, zaustavili građanskopravnu istragu smrti Renee Good i pritiskali FBI da umjesto toga ispita nju kao osumnjičenicu.
By Daniel Torok - White HouseFacebook, Public Domain, https://commons.wikimedia.org/w/index.php?curid=166661524

min čitanja

Više

Tehnologija

Generativna umjetna inteligencija sve snažnije ulazi u europske državne urede
Od Francuske vojske do Europske komisije: generativna umjetna inteligencija ubrzano postaje neizostavan alat birokracije, ali stručnjaci upozoravaju na „shadow AI” i rizik od ovisnosti o stranim tvrtkama.

min čitanja

Više

Tehnologija

Namjera prije svega: Zašto većina AI asistenata promašuje korisničke upite
Rast tržišta konverzacijskog AI-a ubrzao je uvođenje chatbotova, no bez promjene arhitekture većina rješenja promašuje namjeru korisnika i povećava frustraciju.

min čitanja

Više

Tehnologija

Finski Donut Lab tvrdi da je razvio čudesnu solid-state bateriju
Finski start-up na sajmu CES tvrdi da je razvio bateriju koja se puni za 5 minuta i u automobilu pruža doseg od 600 km – ali industrija još čeka neovisnu potvrdu tih revolucionarnih obećanja.

min čitanja

Više

Tehnologija

Znanstvenici i dalje traže konačan odgovor zašto je led klizav
Tanki vodenasti sloj na površini leda čini ga skliskim, ali znanstvenici se još ne mogu usuglasiti zašto se taj sloj stvara.

min čitanja

Više

Tehnologija

ICE traži alate oglašivačke tehnologije za nadzor i istrage
Američki ICE prvi put službeno traži oglašivačku tehnologiju i lokacijske podatke kako bi unaprijedio istrage, iako je već surađivao s Palantirom, Venntelom i Penlinkom.

min čitanja

Više

Tehnologija

„Plagijat Duha”: crkveni redovnici raspravljali o iskušenjima umjetne inteligencije
Isusovac Siniša Štambuk u Dubrovniku je redovnicima predstavio koristi i opasnosti umjetne inteligencije, upozorivši na rizik „plagijata Duha” pri korištenju algoritamskih propovijedi.

min čitanja

Više

Najčitanije

Vaterpolo

Autor See File history below for details. - Own work based on: Flag of Serbia construction sheet.svg (Construction sheet)The Government of Serbia, National symbols srbija.gov.rs, Javno vlasništvo, https://commons.wikimedia.org/w/index.php?curid=65419036
Srbija slavila europsko zlato u Beogradu, zvižduci na hrvatsku zastavu zasjenili slavlje
Srbijanski vaterpolisti uzeli su šesti europski naslov pobjedom 10-7 nad Mađarima, no ceremoniju je pomutilo bučno negodovanje dijela navijača na pojavu hrvatske, izraelske i turske zastave.

min čitanja

Više

Nogomet

Autor autorsko pravo: HNK Hajduk Split - The logo may be obtained from HNK Hajduk Split., Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=693556Autor autorsko pravo: GNK Dinamo Zagreb - https://gnkdinamo.hr/, Poštena uporaba, https://hr.wikipedia.org/w/index.php?curid=790542

Stojkovićev projektil utišao Opus Arenu i pogurao Dinamo prema vrhu
Sjajan udarac Luke Stojkovića doveo je Dinamo u vodstvo protiv Osijeka i približio „modre” bijegu na vrhu ljestvice.

min čitanja

Više

Vijesti

Komora traži strože mjere nakon napada na liječnika na Svetom Duhu
Napad na liječnika na hitnom prijemu KB-a „Sveti Duh” potaknuo je Hrvatsku liječničku komoru da zatraži kazneno procesuiranje napada i pojačane mjere sigurnosti u bolnicama.

min čitanja

Više

Vijesti

Tijelo žene i automobil izvučeni iz Save kod Jasenovca
Policija istražuje kako su tijelo i vozilo završili u Savi kod Jasenovca.

min čitanja

Više

Najnovije

Biznis

Jadranski čarter pod pritiskom: Grčka sve jača, cijene u marinama rastu

Politika

Jure Brkan vraća se u makarsko vijeće, Mario Turić napušta klupu

Sport

Turbulentni tjedni u Novom Vremenu: trener spašen nakon tri operacije, osnivač i legende otišli, stiže novi strateg

Sport

Francuski dvostruki trijumf u Novom Mestu: Perrot i Simon uoči ZOI preuzeli primat u Svjetskom kupu

Sport

Thompson uputio kratku čestitku nakon važne pobjede rukometaša

Lifestyle

Vodnjan ponovno u znaku masline: stručnjaci poučavali pravilnu rezidbu

Politika

Bruxelles okreće leđa sloganu „energy efficiency first” i grli elektrifikaciju

Vijesti

Rekordni vikend: 17 pijanih vozača zaustavljeno u Virovitičko-podravskoj županiji

Politika

Trumpova izjava o Grenlandu otkrila europsku ranjivost

Politika

Sin iranskog predsjednika traži hitno ukidanje blokade interneta: "Time ne rješavamo ništa"

Vijesti

Kostrena ulaže rekordnih 18 milijuna eura u centar za starije osobe