DC娱乐网

解雇几分钟就毁掉96个政府数据库!美国数据安全遮羞布彻底被扯碎 据 Ars

解雇几分钟就毁掉96个政府数据库!美国数据安全遮羞布彻底被扯碎

据 Ars Technica 5月13日报道,美国司法部近日披露了一起骇人听闻的内部威胁案件:一对在华盛顿特区某科技公司供职的双胞胎兄弟,在被公司解雇后的短短几分钟内,利用尚未失效的权限疯狂报复,直接抹除了96个托管美国政府信息的关键数据库。
这起事件不仅让45家联邦客户陷入瘫痪,更撕开了美国政府外包服务安全管理的巨大漏洞。
这对双胞胎名叫穆尼布(Muneeb Akhter)和索海布(Sohaib Akhter),今年均为34岁。事实上,这已经不是他们第一次在法律边缘试探。

早就有迹可循的恶意,偏偏被美国的安全监管彻底无视。根据后续披露的细节,这对双胞胎兄弟此前就多次利用工作权限违规操作,私自查看、下载敏感数据,甚至在工作中故意留下系统后门,种种行为早已触碰了数据安全的底线。可负责承接政府数据业务的科技公司,既没有做常态化的权限审计,也没有对员工的异常行为进行预警,更别说建立完善的内部监督机制。在他们眼里,只要能拿下政府的外包订单、赚取高额利润,员工的职业操守、系统的安全防线全都可以抛在脑后。这种睁一只眼闭一只眼的纵容,最终养出了亲手摧毁系统的“内鬼”,也让美国政府的数据安全沦为了笑话。

更让人觉得离谱的是,职场解雇的基本流程,在美国这家科技公司里完全形同虚设。正常企业辞退员工,第一时间就会回收工作账号、注销系统权限、收回办公设备,这是最基础的风险防控操作。可这对双胞胎兄弟被正式解雇后,居然还能畅通无阻登录核心系统,手握最高管理权限,从容不迫地执行删除指令。短短几分钟的时间,96个承载美国政府机密信息的数据库就被彻底清空,没有任何系统拦截,没有任何管理员干预,整个安全防护体系就像纸糊的一样,一戳就破。

这场闹剧般的数据灾难,直接让45家联邦机构陷入停摆,涉及政务办理、公共服务、涉密信息管理等多个关键领域。大量民众的政务申请被搁置,政府部门的日常工作彻底混乱,原本应该密不透风的政府数据,变成了想删就删的“公共文档”。美国一直把“数据安全”挂在嘴边,动辄对其他国家的网络安全指手画脚,甚至编造谎言指责别国存在网络安全风险,可自己国内却发生如此低级又恶劣的安全事故,所谓的“网络安全强国”人设,瞬间崩塌得一干二净。

深究背后的根源,问题远不止一家企业的管理疏忽,而是美国政府外包服务体系的系统性崩塌。这些年,美国政府为了节省成本、提高效率,把大量核心数据业务、政务系统运维都外包给了私人科技公司。看似是专业化分工,实则是把国家数据安全全权交给了逐利的资本。政府部门只负责发包项目,却没有建立严格的准入机制、监管机制和安全审核机制,对于外包公司的技术实力、人员管理、风险防控完全缺乏有效监督。

外包公司为了压缩成本,在人员招聘、权限管理、系统防护上不断缩水,大量接触核心数据的员工,没有经过严格的背景审查,没有完善的职业约束,甚至连基本的安全培训都敷衍了事。只要员工心生不满,就能轻易拿捏政府的核心数据,这样的安全漏洞,根本不是偶然,而是美国政府长期放任不管的必然结果。这对双胞胎兄弟的报复行为,不过是压垮骆驼的最后一根稻草,把美国外包安全体系的千疮百孔,赤裸裸地摆在了全世界面前。

一直以来,美国都在全球推行所谓的“网络安全规则”,打着维护网络安全的旗号,对别国技术发展进行打压,到处渲染网络威胁论。可事实证明,最该反思网络安全问题的,恰恰是美国自己。国内外包系统漏洞百出,核心政府数据毫无防护,连自家员工都能轻松摧毁关键数据库,这样的安全管理水平,又有什么资格对别国说三道四。

这起事件也给全世界敲响了警钟,涉及国家核心数据、公共信息安全的业务,绝不能完全交给资本逐利的外包公司,更不能放松监管、放任自流。国家数据安全是底线,是不能触碰的红线,任何时候都不能抱有侥幸心理,一旦监管缺位、防护失守,带来的损失根本无法估量。

美国政府如今忙着追责这对双胞胎兄弟,却始终回避自身监管失职、外包体系混乱的核心问题。这种只抓表象、不究根源的处理方式,根本解决不了根本问题,未来只会出现更多类似的安全事故。毕竟,漏洞不补上,就算处理了这两个责任人,还会有下一个人抓住漏洞,做出更极端的行为。

自诩全球科技最发达、网络安全最完善的美国,用一场荒唐的内部数据破坏案,亲手撕下了自己的遮羞布。所谓的顶级安全防护,在松散的管理、缺位的监管、逐利的资本面前,不堪一击。这也让全世界看清,美国口中的网络安全,从来都是双重标准,只许自己漏洞百出,不许他国安心发展。

你怎么看?评论区留言!