Миллионы электронных писем, предназначенных сотрудникам американских оборонных структур, были по ошибке отправлены в Мали, поскольку их авторы пропускали в адресе одну букву.
Доменное имя министерства обороны США — ".mil". Но в течение многих лет при отправке имейлов пользователи по ошибке писали в адресе ".ml", а этот домен принадлежит Мали — африканской стране, которая является одним из немногих союзников России в мире.
Власти Мали начали поддерживать особенно тесные связи с Россией после того, как в 2020 году в этой стране произошел военный переворот и там начали действовать наемники ЧВК "Вагнер".
По данным газеты Financial Times, которая первой написала об этой ситуации, о проблеме стало известно более 10 лет назад. Ее обнаружил нидерландский предприниматель Йоханнес Зурбиер, который в 2013 году получил контракт на обслуживание принадлежащего Мали домена ".ml".
Сообщается, что за последние месяцы он получил десятки тысяч имейлов, которые предназначались американским военным.
Среди этих писем не было сообщений с грифом "секретно", однако, как сообщает Financial Times, в них содержалась медицинская информация, финансовые данные, карты американских военных объектов, сведения о запланированных официальных поездках и некоторые дипломатические сообщения.
В июле Зурбиер написал об этом американским чиновникам. Он объяснил, что его контракт с правительством Мали скоро должен истечь, а это значит, что "риск реален, и [ситуацию] могут использовать враги США".
Правительство Мали должно было вернуть контроль над своим доменным именем уже в понедельник, 17 июля.
По данным американских чиновников, сообщения военных США с грифом "секретно" и "совершенно секретно" отправляются по специальным коммуникационным каналам, поэтому они вряд ли могут попасть в чужие руки из-за ошибки в адресе.
Однако юрист Стивен Странский, который раньше работал с американским Департаментом внутренней безопасности, считает, что даже внешне невинная информация может представлять интерес для врагов США, в особенности если это данные о конкретных сотрудниках.
"Такого рода корреспонденция означает, что иностранные силы могут составить досье о нашем военном персонале в целях шпионажа — или же попытаются получить от них сведения в обмен на финансовые выгоды, — говорит Странский. — Иностранные правительства точно могут использовать такого рода информацию".
Человеческий фактор
Профессор Ли Макнайт, который занимается информационными исследованиями в Сиракузском университете, считает, что американским военным очень повезло с Зурбиером, который обратил их внимание на проблему.
В противном случае они могли бы узнать об ошибке от киберпреступников, говорит он. По словам Макнайта, "тайпосквоттинг", когда злоумышленники пытаются получить выгоду от неправильно введенных интернет-адресов, — это очень распространенная практика.
"Они надеются, что чья-то ошибка позволит человека заманить, а потом склонить к глупым поступкам", — говорит эксперт.
"Би-би-си" обратилась к министерству обороны США с просьбой дать комментарий — и представитель Пентагона ответил, что в ведомстве знают о проблеме и относятся к ней серьезно.
По его словам, американское оборонное ведомство уже приняло меры, чтобы не допустить ошибок при отправке электронных писем на адреса с доменом ".mil". В частности, если адрес написан неправильно, письмо будет заблокировано — и отправителей попросят подтвердить, что они пишут именно на нужный им ящик.
И Макнайт, и Странский говорят, что человеческие ошибки — это главная проблема для специалистов в области защиты информации, работающих как на правительство, так и на частные организации.
"Человеческий фактор безоговорочно вызывает больше всего опасений в повседневной работе с точки зрения безопасности, — говорит Странский. — Постоянно контролировать всех людей просто невозможно".