DNC ignorerede advarsel om sikkerhedshuller inden email-læk
Den Demokratiske National Komité (DNC) blev allerede sidste efterår advaret mod sikkerhedshuller i deres netværk i en IT-sikkerheds evaluering. DNC valgte dog at ignorere anbefalingerne, skriver Bloomberg.
Dermed missede DNC muligheden for at stoppe de hacks, der har ledt til læk af 20.000 interne e-mails på WikiLeaks, som afslører, hvordan partitoppen har forsøgt at underminere Bernie Sanders valgkamp for at blive Demokraternes præsidentkandidat til fordel for Hillary Clintons valgkamp.
Lækket betød, at DNC formanden Debbie Wasserman Schultz valgte at gå af.
Sikkerhedskonsulenterne hyret af DNC evaluerede DNC netværket i to måneder, hvorefter de fremlagde flere anbefalinger. Havde DNC fulgt dem, ville de have ledt efter udefrakommende i netværket sidste efterår.
Alt fra gammel firewall til mangel på malware detektion
Hacket af DNC stammer tilbage fra sidste sommer, men blev først blev opdaget i april.
Her ringede alarmklokkerne, fordi et andet hackerteam også fandt vej ind i DNC-netværket.
»Det er deres egen skyld. Det ser ud til de kun lavede evalueringen for at tjekke en boks, men ikke gøre noget med den,« siger Ann Barron-DiCamillo, der er tidligere chef for US-Cert, der beskytter USA regerings netværk, til Bloomberg.
»Havde de reageret sidste efterår, ville det i stedet for tusinder af e-mails, måske have været langt mindre, der blev lækket,« tilføjer hun.
Evalueringen, der kostede godt 400.000 kroner, afslørede alt fra en forældet firewall til mangel på teknologi til at detektere malware på de enkelte computere. Det fortæller to involverede i sagen til Bloomberg.
Statsstøttede professionelle hackergrupper fra Rusland er mistænkt for at stå bag begge hacks, hvilket den russiske regering dog afviser.

...men det er dyrt at lave god journalistik. Derfor beder vi dig overveje at tegne abonnement på Version2.
Digitaliseringen buldrer derudaf, og it-folkene tegner fremtidens Danmark. Derfor er det vigtigere end nogensinde med et kvalificeret bud på, hvordan it bedst kan være med til at udvikle det danske samfund og erhvervsliv.
Og der har aldrig været mere akut brug for en kritisk vagthund, der råber op, når der tages forkerte it-beslutninger.
Den rolle har Version2 indtaget siden 2006 - og det bliver vi ved med.