三個美國內政部門的網絡系統被檢測出近3000個嚴重高危漏洞。
內政部總監察在一份漏洞報告中提到,這些系統漏洞將允許遠程攻擊控制可公開訪問的計算機或直接使計算機癱瘓。報告稱,更麻煩的是遠程攻擊者可利用已被攻擊的計算機來攻擊部門內部或非公共計算機網絡。
值得注意的是,內政部網絡系統保存有人事管理局第一次數據泄露事件中被盜的420萬聯邦政府個人檔案。據悉,人事管理局數據泄露事件的犯罪人利用承包商證書進入人事管理局系統,并利用該系統再潛入存有人員數據的內政部網絡系統。
報告提到,內政部并未檢測自身可公開訪問的計算機系統的漏洞,且沒有將該網絡與內部計算機網絡隔離。