Παρασκευή, 22 Νοεμβρίου, 2024

Χιλιάδες εμπιστευτικά έγγραφα του ΟΗΕ διέρρευσαν στο Διαδίκτυο

  • Ένας ερευνητής κυβερνοασφάλειας εντόπισε κενό ασφαλείας σε βάση δεδομένων που πιστεύεται ότι ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για την καταπολέμηση της βίας κατά των γυναικών.
  • Η βάση περιλαμβάνει προσωπικά δεδομένα θυμάτων και εργαζομένων, όπως στοιχεία διαβατηρίων, αστυνομικές ταυτότητες και λεπτομερείς πληροφορίες.
  • Οι εντοπισμένες πληροφορίες είναι ευάλωτες σε επιθέσεις phishing και μπορούν να χρησιμοποιηθούν για να αποκτηθούν απόρρητες πληροφορίες σχετικά με τον ΟΗΕ.
Flag_of_the_United_Nations (1)

Ένας ερευνητής κυβερνοασφάλειας εντόπισε κενό ασφαλείας σε μια βάση δεδομένων που πιστεύεται ότι ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών. Η βάση αυτή περιέχει οικονομικές εκθέσεις, πληροφορίες τραπεζικού λογαριασμού, στοιχεία εργαζομένων, μαρτυρίες θυμάτων και άλλα προσωπικά δεδομένα.

Όπως αποκάλυψε ο Τζερεμάια Φάουλερ ο οποίος εντόπισε το κενό ασφαλείας, η βάση δεν είχε κάποιο κωδικό πρόσβασης, με τα 115.141 αρχεία να εμφανίζονται μη κρυπτογραφημένα και προσβάσιμα σε οποιονδήποτε έχει σύνδεση στο Διαδίκτυο.

Σε κίνδυνο προσωπικά δεδομένα θυμάτων και εργαζομένων

Αν και προς το παρόν δεν έχει επιβεβαιωθεί, η βάση δεδομένων περιέχει πληροφορίες που τη συνδέουν με την Υπηρεσία του ΟΗΕ για τις Γυναίκες (UN Women) και το Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών, συμπεριλαμβανομένων επιστολών και εγγράφων που απευθύνονταν στον ΟΗΕ. Ανάμεσα στα δεδομένα που εντόπισε ο ερευνητής, περιλαμβάνονται στοιχεία διαβατηρίων και αστυνομικών ταυτοτήτων, καθώς και λεπτομερείς πληροφορίες σχετικά με το προσωπικό, όπως ονόματα, θέσεις εργασίας, μισθοί και φορολογικά δεδομένα.

(Jeremiah Fowler/vpnMentor)

Ο Φάουλερ εντόπισε επίσης έγγραφα με την ένδειξη «ιστορίες θυμάτων με ευτυχές τέλος» ή «μαρτυρίες».

«Μερικά από αυτά περιείχαν τα ονόματα και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων βοηθήθηκαν από τα συγκεκριμένα προγράμματα, καθώς και λεπτομέρειες για τις προσωπικές τους εμπειρίες. Για παράδειγμα, η βάση περιείχε ένα γράμμα που είχε γράψει μια μαθήτρια, η οποία ήταν ένα από τα 276 άτομα που απήγαγε η Μπόκο Χαράμ το 2014» ανέφερε ο ερευνητής.

Σύμφωνα με τον ερευνητή, αυτά τα δεδομένα θα μπορούσαν να κλαπούν μέσω επιθέσεων phishing (ηλεκτρονικό ψάρεμα) χρησιμοποιώντας παραποιημένα έγγραφα. Θεωρητικά, ένας χάκερ θα μπορούσε επίσης να χρησιμοποιήσει τα έγγραφα για να αποκτήσει απόρρητες πληροφορίες σχετικά με την οργανωτική και οικονομική διάταξη του ΟΗΕ.

Η UN Women έχει δημοσιεύσει στον ιστότοπό της μια ειδοποίηση, η οποία δεν έχει ημερομηνία, αλλά η σελίδα χρονολογείται τουλάχιστον από τον Ιούλιο του 2022. Τον Ιούλιο του 2024 προστέθηκε ένας οδηγός για τη χρήση της πύλης επαλήθευσης προμηθειών Quantum. Όταν ο Φάουλερ ειδοποίησε την ομάδα Ασφάλειας Πληροφοριών του ΟΗΕ για το κενό ασφαλείας, ο οργανισμός τον παρέπεμψε στην UN WOMEN.

ΠΗΓΗ: Tech Radar

ΣΧΕΤΙΚΑ ΑΡΘΡΑ

ΔΙΑΒΑΣΤΕ ΕΠΙΣΗΣ

Δημοφιλή

Αποκαταστάθηκαν τα ζητήματα στο αεροδρόμιο Γκάτγουικ | Έτοιμη να επιστρέψει η Εθνική ομάδα

Το αεροδρόμιο Γκάτγουικ εκκενώθηκε την Παρασκευή (22/11) λόγω ύποπτου...

Συγκινημένος ο Θανάσης Ευθυμιάδης για τον Μανούσο Μανουσάκη: «Μου παρουσίασες τη μέλλουσα μητέρα των παιδιών μου»

Ο Θανάσης Ευθυμιάδης αποχαιρέτησε τον σκηνοθέτη Μανούσο Μανουσάκη μέσω...

Αναταραχή στο Γκάτγουικ: Χιλιάδες ταξιδιώτες παγιδευμένοι στο αεροδρόμιο – Σκηνές πανικού με κόσμο να κλαίει

Ένας ύποπτος αντικείμενο στο αεροδρόμιο Γκάτγουικ προκάλεσε αναστάτωση, με...

Ιτούδης: «Ευχαριστώ τον πρόεδρο και τους φιλάθλους για την υποστήριξη»

Ο Δημήτρης Ιτούδης ευχαρίστησε τον πρόεδρο και τους φιλάθλους...

ΤΕΛΕΥΤΑΙΕΣ ΕΙΔΗΣΕΙΣ

ΔΕΙΤΕ ΑΚΟΜΗ

Συνάντηση Ρούτε και Τραμπ στη Φλόριντα σχετικά με το ΝΑΤΟ εν μέσω της κλιμάκωσης της σύγκρουσης στην Ουκρανία

Ο Μαρκ Ρούτε επισκέφθηκε τη Φλόριντα για να συναντηθεί με τον Ντόναλντ Τραμπ, προκειμένου να συζητήσουν το μέλλον του ΝΑΤΟ εν μέσω της κλιμάκωσης...

Ολλανδία: Φιλοπαλαιστινιακές μη κυβερνητικές οργανώσεις προσέφυγαν στη δικαιοσύνη ζητώντας να διακοπούν οι ολλανδικές πωλήσεις όπλων προς το Ισραήλ

Φιλοπαλαιστινιακές οργανώσεις προσέφυγαν στη δικαιοσύνη στην Ολλανδία, ζητώντας να απαγορευθούν οι εξαγωγές όπλων προς το Ισραήλ, κατηγορώντας το κράτος ότι δεν κάνει αρκετά για...

Το ίντερνετ δεν χορταίνει τον Μπάρον Τραμπ: Viral τα βίντεο από τα χρόνια της παιδικής του ηλικίας

Ο Μπάρον Τραμπ, 18 ετών και μοναχογιός του Ντόναλντ και Μελάνια Τραμπ, έχει κεντρίσει το ενδιαφέρον του κοινού, ιδιαίτερα κατά τη διάρκεια των προεδρικών...

Με 11 Mach και έξι στρατιωτικές κεφαλές χτύπησε την Ουκρανία ο βαλλιστικός πύραυλος του Πούτιν – «Απαιτήθηκαν μόνο 15 λεπτά»

Ο βαλλιστικός πύραυλος που εκτόξευσε η Ρωσία στις 21 Νοεμβρίου 2024, χτύπησε την πόλη Ντνίπρο στην Ουκρανία, φτάνοντας ταχύτητες πάνω από 11 Mach και...

Ντόναλντ Τουσκ: Η επικινδυνότητα για μία διεθνή σύγκρουση είναι αληθινή

Ο Ντόναλντ Τουσκ, πρωθυπουργός της Πολωνίας, προειδοποίησε για τον πραγματικό κίνδυνο ενός παγκόσμιου πολέμου μετά την εκτόξευση ρωσικού βαλλιστικού πυραύλου κατά ουκρανικής πόλης.Δήλωσε ότι...

Συρία: Τους 92 έφτασαν οι νεκροί από τα ισραηλινά πλήγματα της Τετάρτης στην Παλμύρα

Στις 22 Νοεμβρίου, ισραηλινά αεροπορικά πλήγματα στην Παλμύρα της Συρίας προκάλεσαν τον θάνατο 92 φιλοϊρανών μαχητών, σύμφωνα με το Συριακό Παρατηρητήριο Ανθρωπίνων Δικαιωμάτων.Τα πλήγματα...

Ματ Γκετς: Η εξέλιξη και η κατάρρευση του σχεδόν υπουργού Δικαιοσύνης του Τραμπ σε 8 ημέρες

Η υποψηφιότητα του Ματ Γκετς για το υπουργείο Δικαιοσύνης των ΗΠΑ διήρκεσε μόλις οκτώ ημέρες, καθώς υπήρξαν σοβαρές κατηγορίες εναντίον του, όπως κατάχρηση δημόσιου...

Νέος συναγερμός στο Λονδίνο: Αεροδρόμιο Gatwick εκκενώθηκε λόγω «περιστατικού ασφαλείας»

Το αεροδρόμιο Gatwick στο Λονδίνο εκκενώθηκε προληπτικά λόγω «περιστατικού ασφαλείας», με τις αρχές να διεξάγουν έρευνα χωρίς να δίνουν λεπτομέρειες.Η ασφάλεια των επιβατών παραμένει...

Τουσκ: Η πρόκληση για μια διεθνή σύγκρουση είναι αληθινή

Ο Πολωνός πρωθυπουργός Ντόναλντ Τουσκ προειδοποίησε για τον κίνδυνο παγκόσμιας σύγκρουσης, μετά την εκτόξευση ρωσικού βαλλιστικού πυραύλου κατά ουκρανικής πόλης.Ο Ρώσος πρόεδρος Βλαντίμιρ Πούτιν...

Λονδίνο: Απομάκρυνση επιβατών από τερματικό του αεροδρομίου Gatwick – «Θέμα ασφαλείας» σε εξέλιξη

Το αεροδρόμιο Gatwick εκκενώθηκε προληπτικά λόγω περιστατικού ασφαλείας, με την αστυνομία και τις υπηρεσίες έκτακτης ανάγκης να εμπλέκονται.Η εκκένωση του Νότιου Τερματικού Σταθμού προκάλεσε...