Werbung
Deutsche Märkte geschlossen
  • DAX

    17.932,17
    -186,15 (-1,03%)
     
  • Euro Stoxx 50

    4.921,22
    -59,87 (-1,20%)
     
  • Dow Jones 30

    37.815,92
    -570,17 (-1,49%)
     
  • Gold

    2.296,80
    -6,10 (-0,26%)
     
  • EUR/USD

    1,0666
    -0,0007 (-0,06%)
     
  • Bitcoin EUR

    56.467,32
    -3.653,55 (-6,08%)
     
  • CMC Crypto 200

    1.290,04
    -49,03 (-3,66%)
     
  • Öl (Brent)

    81,18
    -0,75 (-0,92%)
     
  • MDAX

    26.264,39
    -80,11 (-0,30%)
     
  • TecDAX

    3.274,00
    -35,23 (-1,06%)
     
  • SDAX

    14.297,43
    -166,65 (-1,15%)
     
  • Nikkei 225

    38.068,43
    -337,23 (-0,88%)
     
  • FTSE 100

    8.144,13
    -2,90 (-0,04%)
     
  • CAC 40

    7.984,93
    -80,22 (-0,99%)
     
  • Nasdaq Compositive

    15.657,82
    -325,26 (-2,04%)
     

Millionen Mails mit sensiblen Inhalten des US-Militärs wurden geleakt – wegen eines Tippfehlers

Das Pentagon wurde von dem Domainbetreiber umgehend informiert. Trotzdem wird das Problem nicht behoben. - Copyright: picture alliance / ASSOCIATED PRESS | Charles Dharapak
Das Pentagon wurde von dem Domainbetreiber umgehend informiert. Trotzdem wird das Problem nicht behoben. - Copyright: picture alliance / ASSOCIATED PRESS | Charles Dharapak

Laut eines Berichts der "Financial Times" ("FT") wurden über Jahre E-Mails mit sensiblen Inhalten nicht an das US-Militär geschickt, sondern an Mali.

Diplomaten, FBI-Agenten und -Mitarbeiter sollen sich demnach bei der Domainendung regelmäßig vertippt haben. Statt MIL schrieben sie ihre Mails an Mailadressen auf die Endung ML. Das Problem dabei: die Domainendung MIL gehört dem US-Militär gehört. ML hingegen gehört dem Land Mali.

Bekannt geworden ist der anhaltende Tippfehler vor fast zehn Jahren durch den niederländischen Internetunternehmer, Johannes Zuurbier. Er verwaltete die Länderdomain von Mali und sammelte seit Jahresbeginn über 117.000 E-Mails, um den US-amerikanischen Behörden klarzumachen, welches Ausmaß das Problem hat.

Malische Behörden könnten durch Tippfehler Zugriff auf US-Mails mit sensiblen Daten erhalten

Dabei gewinnt das Problem auch deshalb an Brisanz, weil Zuurbier die Kontrolle über die .ML-Domäne an diesem Montag an Mali zurückgegeben hat. Also an eine Regierung, die eng mit Russland zusammenarbeitet. Mit dem Auslaufen von Zuubiers Vertragw würden sie demnach bald zum Empfänger der fehlgeleiteten E-Mails werden – und hätten damit Zugriff auf sensible Daten.

WERBUNG

In einem Brief von Anfang Juli an die USA schrieb der niederländische Internetunternehmer Zuurbier laut "Financial Times" deshalb: "Dieses Risiko ist real und könnte von Gegnern der USA ausgenutzt werden." Weiterhin soll Zuurbier den Verteidigungsattaché in der amerikanischen Botschaft in Mali, den Regierungsberater für Cybersicherheit und Mitarbeiter im Weißen Haus informiert haben.

Das Pentagon sei über das Problem informiert, zitiert die "FT" einen Pentagonsprecher. Das Pentagon habe die Domainendung ML blockiert und E-Mails, die an die Domainendung geschickt werden, müssten zuerst verifiziert werden.

Die Mails beinhalten Passwörter für verschlüsselte Dokumente und Karten für Militärbasen

Unter den gesammelten E-Mails gibt es laut des "FT"-Artikel Passwörter für verschlüsselte Dokumente, Personallisten, Röntgenbilder, Karten für Militärbasen, Inspektionsberichte, detaillierte Reisepläne und Finanzunterlagen. Einige der Dokumente sollen geheim sein. Der Datenfluss Zuurbiers soll außerdem zeigen, dass es systematische Quellen für undichte Stellen gibt. Demnach sollen Reisebüros, die für das Militär arbeiten, routinemäßig E-Mails falsch schreiben. Auch Mitarbeiter, die E-Mails zwischen ihren eigenen Konten verschicken, seien ein Problem.

Mit dem Ende von Zuurbiers Vertrag mit der malischen Regierung, könnten diese Informationen nun auch bei Mali und womöglich beim verbündeten Land Russland landen. Ein ehemaliger Admiral betonte im Gespräch mit dem "FT" die Gefahr, dass die Regierung Malis gute Beziehungen zu Russland habe.

"Es ist eine Sache, wenn man es mit einem Domainbetreiber zu tun hat, der erfolglos versucht, das Problem zu artikulieren. Es ist eine andere Sache, wenn eine ausländische Regierung den Leak hat und einen Vorteil sieht, den zu nutzen."

AA