Mail-server med militære data har stået pivåben i to uger

Ups, en server med personfølsomme data om militært personel var på grund af en fejlkonfiguration ikke blevet udstyret med en adgangskode.

Artikel top billede

(Foto: Iben Valery)

Det amerikanske forsvarsministeriums har i denne uge rettet op på et massivt sikkerhedsbrist, der betød, at en server med mails fra det amerikanske forsvarsministerium gennem to uger har stået pivåben

Det skriver det amerikanske medie Techcrunch.

Miséren skyldes ifølge Techcrunch en fejlkonfiguration, som betød, at serveren ikke var blevet udstyret med et password.

Dermed kunne alle brugere af internettet i princippet få adgang til de følsomme maildata, som lå på serveren via deres internetserver, hvis de blot har kendt serverens ip-adresse.

Gemte på personfølsomme data

Ifølge mediet var der tale om en server, der var hosted på Microsoft Azure statslige cloud for kunder under det amerikanske forsvarsministerium.

Servere på denne løsning er fysiske adskilt fra andre kommercielle kunder, og kan derfor blandt andet bruge til at dele følsomme, men dog stadigvæk uklassificerede regerings-data.

Eksempelvis gemte serveren på militære e-mails, der rækker flere år tilbage, hvor af nogle af dem indeholdte personfølsomme oplysninger om militært personel.

Ifølge mediet var eksponerede server en del af et internet mail-system, der gemte på tre terabytes med internet mails, der blandt andet vedrører U.S Special Operations Command, som er den militære enhed som udfører special operationer.

Annonce

Computerworld Events

Vi samler hvert år mere end 6.000 deltagere på mere end 70 events for it-professionelle.

Ekspertindsigt – Lyt til førende specialister og virksomheder, der deler viden om den nyeste teknologi og de bedste løsninger.
Netværk – Mød beslutningstagere, kolleger og samarbejdspartnere på tværs af brancher.
Praktisk viden – Få konkrete cases, værktøjer og inspiration, som du kan tage direkte med hjem i organisationen.
Aktuelle tendenser – Bliv opdateret på de vigtigste dagsordener inden for cloud, sikkerhed, data, AI og digital forretning.

Sikkerhed | Online

Det du glemmer i Azure - men aldrig on-prem: Sådan genfinder du kontrollen

Undgå dyre fejl i Azure. Få styr på udfasede services, skjulte omkostninger og governance. Lær, hvordan Reserved Instances, Azure Hybrid Benefit og de rette styringsmekanismer giver mere værdi, lavere omkostninger og en mere robust Azure-platform....

Infrastruktur | Nyborg

IBM Infrastructure Days

Hvordan skaber du en sikker, robust og moderne IT-infrastruktur i en tid, hvor AI, cloud og nye sikkerhedskrav ændrer spillereglerne?

Se alle vores events inden for it

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 2. marts 2026 ansat Kristoffer Hyltoft Overlund som Consultant ERP. Han skal især beskæftige sig med understøtte vores kunders forretning og vækstambitioner. Han kommer fra en stilling som Salgskonsulent hos D´Wine. Han er uddannet hos Aalborg Universitet hvor hvor han har taget en cand.it, IT-ledelse. Nyt job

Kristoffer Hyltoft Overlund

Norriq Danmark A/S

Norriq Danmark A/S har pr. 2. februar 2026 ansat Vlad-Andrei Fagarasan som Solution Architect. Han skal især beskæftige sig med moderne dataplatforme og arkitekturer hvilket er med til at sikre at vi fortsat tilbyder vores kunder skræddersyede løsninger. Han har tidligere beskæftiget sig med BI- og dataprojekter i både privat og offentlig regi. Nyt job

Vlad-Andrei Fagarasan

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. april 2026 ansat Sascha Trebbien Klinggaard som Lead Consultant. Hun skal især beskæftige sig med at facilitere tæt partnerskab og strategisk behovsafdækning hos vores kunder. Hun kommer fra en stilling som Senior Business Analytics Consultant hos Twoday Kapacity. Hun er uddannet hos Copenhagen Business School og har en Master's degree,Finance & Strategic Management 2014 - 2016. Nyt job

Sascha Trebbien Klinggaard

Norriq Danmark A/S

LCG har pr. 1. september 2026 ansat Thomas Wong, 47 år,  som Director of Cyber & Risk Advisory. Han skal især beskæftige sig med Ansvar for at udvikle LCG’s rådgivning inden for cybersikkerhed, cyberrisiko og GRC. Han kommer fra en stilling som VP of security hos Atea. Nyt job