CBPのセキュリティプロトコルが公開Quizletフラッシュカードセットで露呈した可能性
米国税関・国境取締局(CBP)のテキサス州キングスビルにある施設に関する機密性の高いセキュリティ情報が、学習プラットフォームQuizletの公開フラッシュカードセットを通じて露呈した可能性があります。このインシデントは、同庁内のデータセキュリティとトレーニングプロトコルに関する懸念を引き起こしています。
ある**Quizlet**ユーザーが2月に作成した公開フラッシュカードセットに、テキサス州キングスビル周辺の米国**税関・国境取締局(CBP)**施設のセキュリティ手順に関する非常に機密性の高い情報が含まれていたようです。このセットは「USBP Review」と題され、*WIRED*がユーザーに関連する可能性のある電話番号に連絡した直後の3月20日まで公開されていましたが、その後プライベートに設定されました。
ユーザーの名前を持つ人物がキングスビルCBP施設の近くの住所に記載されていましたが、フラッシュカードセットの作成者が現役のCBPエージェントまたは請負業者であるかの確認は、まだ行われていません。
**CBPの対応**
「このインシデントはCBPの専門職務執行局によって審査されています」と、CBPの広報担当者は*WIRED*に述べています。「この審査の前に進むことはありません。審査は不正行為の兆候と見なされるべきではありません。」
**国土安全保障省**および**移民・関税執行局**は、コメントの要請に応じませんでした。
**セキュリティ侵害の詳細**
公開されていた**Quizlet**セットには、特定の施設入り口のコードとされるものが含まれていました。あるカードには「Checkpoint doors code?」と質問があり、4桁の組み合わせが回答として記載されていました。同様のカードは、施設内の他のゲートのコードも明らかにしました。このセットには、移民犯罪、関連する連邦法、および「agents Resources Page」への言及を含む内部手順も詳述されていました。
**Quizletの見解**
「当社は、機密性の高い、または不適切なコンテンツの報告を真摯に受け止め、ポリシーに違反するコンテンツが発見された場合は迅速に行動します」と、**Quizlet**の広報担当者は述べています。「懸念される資料に遭遇した場合は、フラッシュカードセット、クラス、またはプロフィールページから直接報告するか、当社に連絡してレビューと適切な措置を講じることができるように奨励します。」
**その他の露呈情報**
カードには、キングスビル workforce の管轄区域、同庁の内部グリッドおよびゾーンシステム、および地域の11のCBP「タワー」の名前など、担当区域に関する情報も含まれていました。あるカードは、職員が「USBPチェックポイントでの二次紹介を記録、調査、裁定する」ことを可能にする「E3 BEST」という内部システムについて詳述していました。
**採用急増と潜在的リスク**
機密情報のこの潜在的な露呈は、CBPにおける急速な採用急増と重なっており、新規エージェントには最大60,000ドルの採用・維持インセンティブが提供されています。ICEも積極的に採用活動を行っており、大幅なサインボーナスや学生ローン返済オプションを提供しています。
**その他の潜在的な漏洩**
キーワード検索により、さまざまなDHS機関の新入社員によって作成された可能性のある他の**Quizlet**セットが明らかになり、これらの職員に提供されるトレーニングに関する洞察が得られる可能性があります。例としては、ICEの拘留基準、ICE被拘留者の輸送基準、および回答付きのDHS内部脅威トレーニングテストに関連するセットが含まれます。
あるユーザーは、米国移民法および移民関連のスペイン語の語彙を中心としたフラッシュカードセットを作成し、基本的な情報からCBPのボディカメラポリシーのようなより複雑な概念まで進んでいました。