
Photo by Warren on Unsplash
La Informatrice Rivela che DOGE ha Preso Dati Lavorativi Sensibili dall’Agenzia del Lavoro degli Stati Uniti
Un informatore ufficiale ha sollevato preoccupazioni e condiviso informazioni con il Congresso e altre istituzioni governative riguardo al presunto accesso e all’esportazione di dati sensibili da parte del Dipartimento di Efficienza Governativa (DOGE) di Elon Musk, provenienti dal Consiglio Nazionale per le Relazioni Sindacali (NLRB).
Sei di fretta? Ecco i fatti principali:
- Un informatore ha avvisato il Congresso riguardo a DOGE che avrebbe presumibilmente accesso ed esportato dati sensibili dall’agenzia federale del lavoro.
- Secondo il rapporto di NPR, diversi lavoratori ed esperti hanno espresso preoccupazione per le azioni irregolari del team dell’organizzazione di Musk.
- Circa 10 gigabyte di dati che potrebbero contenere informazioni sensibili sono stati prelevati dal dipartimento NLRB.
Secondo un’esclusiva di NPR, un gruppo di membri del DOGE è arrivato al dipartimento NLRB di Washington a marzo e ha dichiarato di aver bisogno di accedere ai dati per rispettare le politiche dell’amministrazione Trump e migliorare l’efficienza.
Tuttavia, il whistleblower Daniel Berulis – che ha condiviso documenti, interviste e registri di comunicazione esaminati da NPR – così come altri lavoratori del dipartimento NLRB, hanno notato dati significativi sottratti all’agenzia da ingegneri DOGE.
I dati, che non dovrebbero lasciare il dipartimento, potrebbero contenere informazioni sui sindacati, informazioni private aziendali e dettagli sui casi legali in corso. Berulis, che lavora nel dipartimento IT del NLRB, ha spiegato che i dati avevano una dimensione di circa 10 gigabyte, ma non potevano vedere esattamente cosa contenessero.
Secondo le dichiarazioni del whistleblower, i membri del DOGE hanno richiesto l’accesso come inquilini – il livello più alto -, che le loro attività rimanessero non registrate nel sistema di log – il che va contro le migliori pratiche e gli standard di sicurezza – e hanno cercato di coprire le tracce con comportamenti che gli esperti di cybersecurity intervistati da NPR hanno considerato simili a ciò che farebbero gli hacker criminali.
“L’intera idea di rimuovere la registrazione e [ottenere] l’accesso a livello di inquilino è la parte che mi disturba di più”, ha detto uno degli ingegneri anonimi intervistati da NPR.
I lavoratori della NLRB hanno anche notato tentativi di accesso da indirizzi IP russi e hanno sollevato preoccupazioni riguardo a nuove vulnerabilità dopo l’intervento del team di DOGE. Le intenzioni o le ragioni per cui DOGE ha acceduto e rimosso i dati non sono chiare.
“Non c’è assolutamente alcun motivo per accedere alle informazioni. Ora, potrebbe un’agenzia essere più efficiente? Più efficace? Certamente”, ha detto Harley Shaiken, un professore dell’Università della California specializzato in lavoro e tecnologia dell’informazione, in un’intervista con NPR. “Ma ciò di cui hai bisogno per questo sono persone che capiscono cosa fa l’agenzia. Non si tratta di estrarre dati, inserire algoritmi e creare una violazione della sicurezza.”
Dall’inizio delle operazioni di DOGE quest’anno, molti lavoratori, esperti e cittadini hanno lanciato segnali di allarme e sollevato preoccupazioni riguardo alle attività della nuova entità governativa gestita da Musk. Già a marzo, DOGE ha implementato il chatbot proprietario GSAi dopo aver licenziato lavoratori federali in massicci tagli al personale. Solo pochi giorni fa, il sito web della Previdenza Sociale è andato in crash dopo l’intervento del team di Musk.