Παρασκευή, 22 Νοεμβρίου, 2024

Χιλιάδες εμπιστευτικά έγγραφα του ΟΗΕ διέρρευσαν στο Διαδίκτυο

  • Ένας ερευνητής κυβερνοασφάλειας εντόπισε κενό ασφαλείας σε βάση δεδομένων που πιστεύεται ότι ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για την καταπολέμηση της βίας κατά των γυναικών.
  • Η βάση περιλαμβάνει προσωπικά δεδομένα θυμάτων και εργαζομένων, όπως στοιχεία διαβατηρίων, αστυνομικές ταυτότητες και λεπτομερείς πληροφορίες.
  • Οι εντοπισμένες πληροφορίες είναι ευάλωτες σε επιθέσεις phishing και μπορούν να χρησιμοποιηθούν για να αποκτηθούν απόρρητες πληροφορίες σχετικά με τον ΟΗΕ.
Flag_of_the_United_Nations (1)

Ένας ερευνητής κυβερνοασφάλειας εντόπισε κενό ασφαλείας σε μια βάση δεδομένων που πιστεύεται ότι ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών. Η βάση αυτή περιέχει οικονομικές εκθέσεις, πληροφορίες τραπεζικού λογαριασμού, στοιχεία εργαζομένων, μαρτυρίες θυμάτων και άλλα προσωπικά δεδομένα.

Όπως αποκάλυψε ο Τζερεμάια Φάουλερ ο οποίος εντόπισε το κενό ασφαλείας, η βάση δεν είχε κάποιο κωδικό πρόσβασης, με τα 115.141 αρχεία να εμφανίζονται μη κρυπτογραφημένα και προσβάσιμα σε οποιονδήποτε έχει σύνδεση στο Διαδίκτυο.

Σε κίνδυνο προσωπικά δεδομένα θυμάτων και εργαζομένων

Αν και προς το παρόν δεν έχει επιβεβαιωθεί, η βάση δεδομένων περιέχει πληροφορίες που τη συνδέουν με την Υπηρεσία του ΟΗΕ για τις Γυναίκες (UN Women) και το Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών, συμπεριλαμβανομένων επιστολών και εγγράφων που απευθύνονταν στον ΟΗΕ. Ανάμεσα στα δεδομένα που εντόπισε ο ερευνητής, περιλαμβάνονται στοιχεία διαβατηρίων και αστυνομικών ταυτοτήτων, καθώς και λεπτομερείς πληροφορίες σχετικά με το προσωπικό, όπως ονόματα, θέσεις εργασίας, μισθοί και φορολογικά δεδομένα.

(Jeremiah Fowler/vpnMentor)

Ο Φάουλερ εντόπισε επίσης έγγραφα με την ένδειξη «ιστορίες θυμάτων με ευτυχές τέλος» ή «μαρτυρίες».

«Μερικά από αυτά περιείχαν τα ονόματα και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων βοηθήθηκαν από τα συγκεκριμένα προγράμματα, καθώς και λεπτομέρειες για τις προσωπικές τους εμπειρίες. Για παράδειγμα, η βάση περιείχε ένα γράμμα που είχε γράψει μια μαθήτρια, η οποία ήταν ένα από τα 276 άτομα που απήγαγε η Μπόκο Χαράμ το 2014» ανέφερε ο ερευνητής.

Σύμφωνα με τον ερευνητή, αυτά τα δεδομένα θα μπορούσαν να κλαπούν μέσω επιθέσεων phishing (ηλεκτρονικό ψάρεμα) χρησιμοποιώντας παραποιημένα έγγραφα. Θεωρητικά, ένας χάκερ θα μπορούσε επίσης να χρησιμοποιήσει τα έγγραφα για να αποκτήσει απόρρητες πληροφορίες σχετικά με την οργανωτική και οικονομική διάταξη του ΟΗΕ.

Η UN Women έχει δημοσιεύσει στον ιστότοπό της μια ειδοποίηση, η οποία δεν έχει ημερομηνία, αλλά η σελίδα χρονολογείται τουλάχιστον από τον Ιούλιο του 2022. Τον Ιούλιο του 2024 προστέθηκε ένας οδηγός για τη χρήση της πύλης επαλήθευσης προμηθειών Quantum. Όταν ο Φάουλερ ειδοποίησε την ομάδα Ασφάλειας Πληροφοριών του ΟΗΕ για το κενό ασφαλείας, ο οργανισμός τον παρέπεμψε στην UN WOMEN.

ΠΗΓΗ: Tech Radar

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Δημοφιλή

Χριστίνα Κοντοβά: Διακόσμησε το χριστουγεννιάτικο δέντρο με την κόρη της, Άννα – Εικόνες

Η Χριστίνα Κοντοβά στολίζει το χριστουγεννιάτικο δέντρο με την...

“Καθάρισε” με Ακλιούς η Μονακό

Η Μονακό νίκησε την Μπρεστ με σκορ 3-2...

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ

ΔΕΙΤΕ ΑΚΟΜΗ

Γαλλία: Οπλισμένη κλοπή σε μουσείο θρησκευτικής τέχνης – Υπεξαίρεσαν «εθνικό θησαυρό» αξίας εκατομμυρίων

Ένοπλη ληστεία πραγματοποιήθηκε σε μουσείο θρησκευτικής τέχνης στην Μπουργκόν, με δράστες να κλέβουν το πολύτιμο έργο «Via Vitae», αξίας 5-7 εκατομμυρίων ευρώ.Οι ληστές, οι...

Η Ουκρανία κατηγορεί τη Ρωσία ότι εκτέλεσε πέντε στρατιώτες αιχμαλώτους

Η Ουκρανία κατηγορεί τη Ρωσία ότι εκτέλεσε πέντε αιχμαλώτους στρατιώτες κατά τη διάρκεια του πολέμου στην ανατολική Ουκρανία.Η εκτέλεση φέρεται να συνέβη μετά από...

Στο δικαστήριο Βρετανός πλούσιος κληρονόμος που δολοφόνησε με 37 μαχαιριές τον φίλο του επειδή βρήκε σύντροφο

Ένας 24χρονος Βρετανός κληρονόμος, ο Ντίλαν Τόμας, κατηγορείται για τη δολοφονία του 23χρονου φίλου του, Γουίλιαμ Μπους, με 37 μαχαιριές, λόγω της σχέσης του...

Βλαντιμίρ Πούτιν: Ξεκινά η εκτενής παραγωγή του καινούργιου υπερηχητικού πυραύλου Oreshnik – Δεν μπορεί να σταματηθεί

Ο Βλαντιμίρ Πούτιν ανακοίνωσε την έναρξη μαζικής παραγωγής του νέου βαλλιστικού πυραύλου Oreshnik, ο οποίος εκτοξεύτηκε στην Ουκρανία.Ο πύραυλος Oreshnik χαρακτηρίζεται από τον Πούτιν...

Αναβάλλεται η ανακοίνωση της ποινής του Ντόναλντ Τραμπ σχετικά με την υπόθεση της Στόρμι Ντάνιελς

Η ανακοίνωση της ποινής του Ντόναλντ Τραμπ για την υπόθεση της Στόρμι Ντάνιελς αναβάλλεται επ' αόριστον, με νέο προθεσμία για προσφυγή μέχρι τις 2...

Επίδειξη δύναμης από τη Μόσχα που «προειδοποιεί» για παγκόσμια σύρραξη – Συναγερμός στη Δύση, η στήριξη προς το Κίεβο παραμένει αναλλοίωτη τονίζει το ΝΑΤΟ

Ο Βλαντιμίρ Πούτιν προειδοποιεί τη Δύση ότι η Ρωσία διατηρεί το δικαίωμα να πλήξει στρατιωτικούς στόχους σε χώρες που υποστηρίζουν την Ουκρανία, επιβεβαιώνοντας τη...

Πούτιν: Μαζική παραγωγή των πυραύλων Oreshnik – Θα αξιοποιηθούν στο πεδίο της μάχης

Ο Βλαντιμίρ Πούτιν ανακοίνωσε την πρόθεση της Ρωσίας να ξεκινήσει μαζική παραγωγή του υπερηχητικού πυραύλου Oreshnik, ο οποίος έχει ήδη δοκιμαστεί στην Ουκρανία.Ο Πούτιν...

Ουκρανία: «Δεν θα κάνουμε πίσω από το Κουρσκ – Η ρωσική Αεροπορία έχει μετατραπεί σε ιπτάμενο πυροβολικό»

Η Ουκρανία δηλώνει ότι δεν θα υποχωρήσει από τις περιοχές που ελέγχει στην περιφέρεια Κουρσκ, όπου ελέγχει σχεδόν 800 τετραγωνικά χιλιόμετρα εδάφους, και θα...

Νέα ανησυχία για την κατάσταση της υγείας της Καμίλα – Δεν θα είναι παρούσα απόψε με τον Βασιλιά Κάρολο στο Royal Albert Hall

Η Βασίλισσα Καμίλα δεν θα παραστεί στο «Royal Variety Performance» λόγω επιμένουσας ασθένειας, αν και είχε ξεπεράσει λοίμωξη του αναπνευστικού την προηγούμενη εβδομάδα.Ο εκπρόσωπος...

Γ. Πρεβελάκης στην ΕΡΤNews: «Η Ευρώπη θα είναι διχασμένη στο μέλλον – Ο Πούτιν επιδιώκει να την υποτάξει»

Ο Γιώργος Πρεβελάκης επισημαίνει ότι η κλιμάκωση του πολέμου στην Ουκρανία μπορεί να προκαλέσει διχασμό στην Ευρώπη και να καθυστερήσει τη διαδικασία ευρωπαϊκής ενοποίησης.Αναφέρει...