パナマペーパーは、古いバージョンのDrupalとWordPressを使用しているためにリークする場合があります

画像



ジャーナリストは、最近のスキャンダルの中心人物となったモサックフォンセカのずさんな情報セキュリティに関する技術的な詳細を発掘しました。 ジャーナリスト「 パナマ関係者」によって呼ばれる露出は、この会社が税務調査や他のpr索好きな目から隠すのを助けた数十億の強力なオフショアに関連しています。



サードパーティへのハッキングの可能性の結果、11.5百万件のドキュメントが流出し、合計容量は2.6 TBであり、214,000のシェル企業に関する情報が含まれ、1977年から2015年にかけて時間を延長しました。情報。



しかし、昨日インターネットが登場しなかったという事実にもかかわらず、歴史は常に繰り返されています。 どうやら、ロシアの歴史家ヴァシリー・オシポビッチ・クリチェフスキーは、「歴史は教師ではなく監督である。彼女は何も教えていないが、レッスンを知らなかったために厳しく罰する」と書いた。



フォーブスのジャーナリストは、モサックフォンセカで、最も単純なセキュリティ対策の軽視を発見しました。 4月1日、同社は顧客にメールサーバーのハッキングを通知する手紙を送りました。







サーバーへのアクセスは、2009年から廃止されたMicrosoft Outlook Web Accessを介して行われます 。 電子メールは暗号化されずに会社からクライアントに送信されました。 同社のメインサイトには、まだ3か月前のWordPressバージョンがあります。 また、カスタマーポータルではCMS Drupal 7.23が実行されています。このバージョンは一般に3年前から使用されています。 現在までに、 25の既知の脆弱性が含まれています。



コンピューターのセキュリティを確保するための会社の過失は明らかですが、これらの脆弱性が情報漏洩を引き起こしたかどうかを言うことは不可能です。 すべてのデータは、暗号化されたチャット(元はSüddeutscheZeitunのレポーターBastian Obermayer)と通信する匿名ソースによって送信されました。



ジャーナリストは、暗号化された形式で複数のハードドライブにデータを配置しました。 暗号化は、有名なTrueCrypt製品の後継であるVeraCryptによって提供されました。 その後、400人を超えるジャーナリストのコンソーシアム(国際調査ジャーナリストコンソーシアム)へのアクセスを確保するために、「関係書類」がAmazonのクラウドストレージにアップロードされました。



現在、数百人の選ばれたジャーナリストがデータベースを徐々に研究する機会があります-それを検索するために4月Solrプラットフォームがインストールされました。 ジャーナリストが情報の海で見つかった真珠を互いに共有できるコンパニオンWebサイトでの2要素認証などの予防措置は、Mossack Fonseca自体が採用したものよりも優れているようです。



ジャーナリストのコンソーシアムは、パナマ関係書類の特別サイトを補充し続けています。これは、大きなオフショア資金の世界で誰が誰であるかを明確に示しています。 パブリックドメインの数百万の文書のうち、今までに出現したのは150だけです。 このコンソーシアムは、2016年5月の関係書類に記載されている企業の完全なリストを公開することを約束します。



史上最大のリークに対するメディアの反応は異なることが判明しました。 多くの西洋の出版物は、「プーチンの数十億」 と宣言することを急いだが、彼の名前は文書で言及されていないガーディアンのジャーナリストは、アメリカの政治家のお金と、オフショアの税金に隠されている金持ちは、すべてのアメリカ市民に無条件の収入を提供する以上のことを計算した。 一部のアナリストは 、スキャンダル全体が、米国が管理する新世代のオフショア企業のPR会社にすぎないと考えています。



All Articles