Пентагон надав контроль над мільйонами своїх IP-адрес раніше невідомій фірмі

Міністерство оборони США надало контроль над мільйонами своїх незадіяних IP-адрес невідомій невеликій компанії Global Resource Systems всього за три хвилини до вступу Джо Байдена на посаду президента країни.

Про це йдеться в статті, опублікованій в неділю в газеті The Washington Post.

За даними видання, 20 січня (день інавгурації) компанія отримала контроль над 56 млн IP-адрес Пентагону, потім їх кількість збільшилася і тепер досягає 175 млн. За підрахунками газети, це становить приблизно 6% всіх IP-адрес в інтернеті і перевищує обсяг, контрольований такими американськими телекомунікаційними гігантами, як Comcast і AT&T.

У приміщенні, яку знімає фірма в одному з офісних будівель в містечку Плантація (штат Флорида), журналісту видання відмовили в наданні будь-якої інформації і попросили піти.

Як повідомив Пентагон, Global Resource Systems використовується в рамках пілотного проекту для оцінки простору IP-адрес оборонного відомства і забезпечення відсутності “потенційних чинників вразливості”. Проект, на думку представників міністерства, дозволить запобігти “несанкціонованому використанню” простору IP-адрес і розробити заходи для реагування на “сучасні загрози в кіберпросторі”.

Сама компанія оголосила про отримання контролю над IP-адресами тільки в рамках протоколу динамічної маршрутизації, який відповідає за інтернет-трафік. У повідомленні йдеться, що IP-адреси, які належать Пентагону відкриті, але повинні направлятися через компанію.

Global Resource Systems була створена у вересні 2020 року, вона не має ні загальнодоступного сайту, ні федеральних контрактів, які перебували б у відкритому доступі, підкреслює The Washington Post. Залишається неясним, чому Пентагон вибрав цю невідому раніше компанію для оцінки безпеки свого інтернет-простору. Крім того, як зазначає видання, незрозуміло, що спонукало Міноборони почати аналіз IP-адрес, які залишалися незадіяними протягом багатьох років.