Soldati americani sbagliano a mandare le email per dieci anni

Un errore di battitura apparentemente insignificante ha avuto delle gravi conseguenze per la sicurezza nazionale degli Stati Uniti.

Avatar di Luca Zaninello

a cura di Luca Zaninello

Managing Editor

Un piccolo errore di battitura avrebbe causato il dirottamento di milioni di email militari statunitensi verso il Mali nell'ultimo decennio.

Un errore di battitura apparentemente insignificante ha avuto delle gravi conseguenze per la sicurezza nazionale degli Stati Uniti. Secondo il Financial Times, milioni di email, alcune contenenti informazioni altamente sensibili come documenti diplomatici, dichiarazioni fiscali, password e informazioni di viaggio legate ad alti ufficiali militari, sono state erroneamente inviate al Mali invece che ai destinatari militari corretti. L'invio errato avviene quando i mittenti digitano accidentalmente l'indirizzo email errato, inserendo il dominio .ml del Mali invece di .mil, utilizzato per gli indirizzi militari statunitensi.

Nonostante ripetute avvertenze inviate alle autorità statunitensi nel corso di 10 anni, le email continuano ad arrivare al Mali. La situazione è resa ancora più urgente dal fatto che il contratto di Johannes Zuurbier con il governo del Mali, che ha stretti legami con la Russia, sta per scadere, il che significa che presto gli ufficiali locali potranno visualizzare il contenuto delle email. Zuurbier, un imprenditore olandese che ha un contratto per la gestione del dominio nazionale del Mali, afferma che solo la scorsa settimana sono arrivate quasi 1.000 email mal indirizzate in un solo giorno e sostiene di aver cercato di contattare i funzionari statunitensi in più occasioni, incluso l'invio di una lettera all'inizio di questo mese in cui ha avvertito che il "rischio è reale e [l'errore] potrebbe essere sfruttato dagli avversari degli Stati Uniti".

Secondo il FT, sebbene molte delle email siano spam, alcune contengono informazioni confidenziali sul personale militare statunitense in servizio, appaltatori e le loro famiglie, tra cui "raggi X e dati medici, informazioni sui documenti di identità, elenchi di equipaggi per navi, elenchi di personale presso le basi, mappe delle installazioni, foto delle basi, rapporti di ispezione navale, contratti, denunce penali contro il personale, indagini interne sul bullismo, itinerari di viaggio ufficiali, prenotazioni e registri fiscali e finanziari".

Una delle email mal indirizzate conteneva informazioni legate al generale James McConville, capo di stato maggiore dell'esercito degli Stati Uniti, in vista di un viaggio in Indonesia a maggio. L'email conteneva l'itinerario di McConville, vari numeri di stanze e persino istruzioni per il ritiro della sua chiave di camera.

In risposta alla situazione, il portavoce del Pentagono, tenente comandante Tim Gorman, ha dichiarato che il Dipartimento della Difesa "è a conoscenza di questo problema e prende sul serio tutte le divulgazioni non autorizzate di informazioni di sicurezza nazionale controllate o informazioni non classificate controllate". Ha aggiunto che le email inviate direttamente dal dominio .mil agli indirizzi email maliani "vengono bloccate prima di lasciare il dominio .mil e il mittente viene informato che deve convalidare gli indirizzi email dei destinatari previsti", suggerendo che i messaggi mal indirizzati potrebbero provenire da account personali o account di lavoro non direttamente collegati all'esercito.

L'accesso continuo a queste email errate potrebbe generare informazioni di intelligence anche solo a partire da informazioni non classificate. Il generale Mike Rogers, ormai in pensione, ha avvertito che "non è insolito che le persone commettano errori, ma la questione riguarda l'entità, la durata e la sensibilità delle informazioni". La diffusione di informazioni sensibili tramite errori di battitura rappresenta una minaccia significativa per la sicurezza nazionale degli Stati Uniti.

La sicurezza delle comunicazioni militari non può essere messa a rischio a causa di un semplice errore di battitura. È necessario rafforzare la consapevolezza e la formazione riguardo all'uso corretto degli indirizzi email militari e implementare misure tecniche per bloccare l'invio di email errate. Solo attraverso tali azioni potremo garantire la sicurezza delle informazioni sensibili e proteggere gli interessi nazionali degli Stati Uniti.