Если пропустили «i», все достанется Мали
Пентагон годами ошибочно пересылал секретные документы на малийские электронные адреса
Миллионы электронных писем, связанных с работой Министерства обороны США, из-за простой опечатки годами отправляются в африканское государство Мали. До сегодняшнего дня поток этих писем отфильтровывал оператор в Нидерландах, который блокировал их и уведомлял о проблеме Пентагон. Но теперь контроль за малийским интернет-доменом будет осуществлять правительство самой страны, которое сможет распоряжаться получаемой информацией, как посчитает нужным.
Дипломатические документы разной степени секретности, налоговые декларации, пароли, данные о поездках высших должностных лиц, персональные данные американских военнослужащих и членов их семей — все это и многое другое как минимум десять лет отправлялось на адреса электронной почты в Мали. И все, разумеется, по ошибке.
Как выяснила Financial Times, миллионы электронных писем, связанных с деятельностью Министерства обороны США, были ошибочно отправлены в Мали просто из-за того, что отправители пропускали букву «I» в адресе получали.
Так, вместо домена Пентагона .mil (сокращение от «military» — «военный») в письмах указывался домен .ml, который закреплен за Мали. О проблеме газете рассказал Йоханнес Цурбье — управляющий директор нидерландской компании Mali Dili, которая с 2013 года обслуживает малийский интернет-домен. Господин Цурбье еще десять лет назад заметил, что на почтовые адреса с доменом .ml постоянно приходят письма, которые вряд ли предназначались для прочтения кем-то в Мали.
Некоторые сообщения содержали конфиденциальные сведения об американских военнослужащих, контрактниках и их семьях. Там были рентгеновские снимки и медицинские данные, информация о документах, удостоверяющих личность, списки экипажей судов, списки персонала военных баз, карты объектов, фотографии баз, отчеты военно-морских инспекций, контракты, уголовные жалобы на военнослужащих, внутренние расследования случаев издевательств, официальные (и обычно не разглашаемые) маршруты поездок высокопоставленных лиц Пентагона, бронирования, а также налоговые и финансовые отчеты.
По словам господина Цурбье, он многократно пытался привлечь внимание американского военного руководства к проблеме возможной утечки конфиденциальных данных и даже секретных документов. Он предпринимал такие попытки в 2014 и 2015 годах, но безрезультатно. В этом году Йоханнес Цурбье начал вновь собирать архив электронных писем с явно ошибочным указанием адреса, чтобы предоставить доказательства проблемы Пентагону.
Сейчас в этом архиве порядка 117 тыс. писем, причем коллекция вполне может пополняться на тысячу сообщений за день.
Проблема, говорит господин Цурбье, еще и в том, что контракт его компании на обслуживание малийского интернет-домена заканчивается в понедельник, 17 июля. И теперь этой работой займется правительство Мали. А значит, вся конфиденциальная информация из таких писем окажется в распоряжении иностранного государства, которое сможет воспользоваться этой информацией, как посчитает нужным.
Майк Роджерс, который раньше руководил Агентством национальной безопасности и киберкомандованием армии США, заявил Financial Times, что, имея такой доступ, «можно собирать разведданные даже из незасекреченной информации». «Одно дело, когда вы имеете дело с администратором домена, который пытается, пусть и безуспешно, донести до вас свое беспокойство. Другое дело, когда иностранное правительство... рассматривает это как преимущество, которое они могут использовать»,— заявил господин Роджерс.
В самом Пентагоне, впрочем, призывают соблюдать спокойствие, утверждая, что знают об этой проблеме и полностью контролируют ситуацию.
В ведомстве говорят, что все сообщения, отправляемые с адресов с доменом .mil на малийские адреса, автоматически блокируются, а отправителю приходит уведомление о необходимости проверить правильность вводимого адреса получателя. Правда, представитель Министерства обороны тут же оговорился, что контролировать отправку таких писем с личных электронных адресов сотрудников Пентагон никак не может. А потому министерству до сих пор приходилось уповать на тренинги и сознательность своих работников. Но, как показывает история, те не всегда оправдывают возлагаемые на них надежды.
Так, например, агент ФБР попытался переслать шесть писем с личного почтового ящика на почтовые адреса разведки и случайно отправил их в Мали. А в одном из них было срочное турецкое дипломатическое письмо в Госдепартамент США о возможных операциях Рабочей партии Курдистана против турецких интересов в США. Он же умудрился отправить на малийский адреса серию писем с пометками «Только для официального использования» и «Не подлежит разглашению общественности или иностранным правительствам».
Теперь же, судя по всему, американскому военному руководству придется надеяться и на добросовестность правительства Мали.