Die Mailserver des internen Mail-Systems des US Militärs, welcher den US Special Operations Command zuzurechnet wird, war aufgrund einer Fehlkonfiguration für knapp zwei Wochen ungeschützt über einen Webbrowser von jedermann im Internet zugänglich. Der Datenumfang, der auf dem Server gespeichert wurde, beläuft sich auf ca. 3 Terabyte.
Die Maildaten, die bei der Kenntnis der IP-Adresse des Servers eingesehen werden konnten, sind sensibler Natur, aber nicht klassifiziert. Daher wurden diese auf einem kommerziellen Server in der Microsoft Azure Government Cloud für das US-Verteidungsministerium gespeichert. Ein Sicherheitsforscher, der die Sicherheitslücke bei dem Server aufdeckte, konnte so beispielsweise persönliche und gesundheitliche Daten von Angehörigen des US-Militärs einsehen.
Das US-Militär schreibt, es werden den Vorfall untersuchen. Der Server war seit dem 20. Februar 2023 nicht mehr öffentlich erreichbar. Laut der Suchmaschine Shodan wurde der Server zum ersten Mal am 8. Februar 2023 entdeckt.
Nachtrag vom 19. Februar 2024:
Das Verteidigungsministerium hat nun 20.600 Militärangehörige kontaktiert, deren Daten von dem Vorfall betroffen sind.