联合国超 10 万雇员信息泄露,存储库可被完全复制

X0_0X2021-01-13 10:49:28

近日,网络安全组织Sakura Samurai 披露了联合国系统的一个安全漏洞,他们可以利用这一漏洞访问联合国环境署超10万多份私人雇员记录。

泄露的信息还有一些PHP文件,包含与环境署和联合国劳工组织,以及其他在线系统相关的明文数据库凭证。利用这些证书,够从从多个系统中提取包括:员工ID、姓名、员工组、旅行证明、开始日期和结束日期、批准状态、目的地、停留时间等 10 万多份联合国雇员记录。

图片

此外,研究员还获取了数千名雇员的人力资源人口数据(国籍、性别、薪酬等级)、项目资金来源记录、一般雇员记录和就业评估报告等信息。

图片

2021年1月4日,研究人员将这些漏洞报告给联合国。

网络安全联合国
本作品采用《CC 协议》,转载必须注明作者和本文链接
9月6日,比亚迪商用车于线上举行了比亚迪ISO/SAE 21434网络安全管理体系云授证仪式,经DNV权威认证,比亚迪获得商用车首张ISO/SAE 21434网络安全管理流程证书。同时,作为联合国网络安全法规UN R155的关键支撑标准,ISO/SAE 21434标准提出的网络安全体系要素可基本覆盖车辆制造商海外业务准入和车型准入的网络安全能力要求。
2022 年,网络空间与现实地缘政治融汇交织,俄乌冲突、中美博弈、重大网络安全事件持续塑造网络空间。这也是该机构 1975 年成立以来,美国总统围绕外国投资事项签署的首个总统指令。目前美国已推动北约、G7 等组织公开声明将协调技术出口管制措施,拉拢日本、荷兰、英国、德国等以国家安全为由限制与中国的半导体合作。
成都把学习宣传贯彻党的二十大精神作为当前和今后一个时期的首要政治任务,深刻领悟“两个确立”的决定性意义,坚持以人民为中心的发展思想,以安全保发展、以发展促安全,在新征程中展现网信队伍新作为、新面貌、新担当。
今日,BCS2022北京网络安全大会盛大开幕,在首日开幕式&战略峰会上,来自各国的专家、学者汇聚于峰会,打造了一场世界级的网络安全先锋对话。
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
网络安全公司Resecurity的研究人员称,黑客已经闯入了联合国的计算机网络并窃取了数据。没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。Resecurity表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但Resecurity研究人员表示,数据在事件中被盗。
黑客窃取联合国数据
2021-09-10 10:01:44
彭博社 报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。
近日,网络安全组织Sakura Samurai 披露了联合国系统的一个安全漏洞,他们可以利用这一漏洞访问联合国环境署超10万多份私人雇员记录。泄露的信息还有一些PHP文件,包含与环境署和联合国劳工组织,以及其他在线系统相关的明文数据库凭证。利用这些证书,够从从多个系统中提取包括:员工ID、姓名、员工组、旅行证明、开始日期和结束日期、批准状态、目的地、停留时间等 10 万多份联合国雇员记录。2021年1月4日,研究人员将这些漏洞报告给联合国
联合国框架下推进全球网络空间治理进程,已经成为国际社会的共识。为此,联合国信息安全开放式工作组(OEWG)和政府专家组(UN GGE)的“双轨”进程,经过多年的努力在 2021 年取得了重要进展。2021 年上半年,联合国信息安全开放式工作组和政府专家组先后协商一致达成最终报告 A/75/816 和 A/76/135,即《从国际安全角度看信息和电信领域发展开放式工作组报告》(Report of
联合国9月9日证实,今年早些时候联合国的网络受到了黑客攻击。根据彭博社的报道,黑客于4月初入侵了联合国的网络系统,利用从黑网购买的一名联合国雇员的登录账号窃取数据。联合国秘书长古特雷斯的发言人斯特凡纳·迪雅里克在一份声明中表示,“我们可以证实,身份不明的袭击者在2021年4月破坏了联合国的部分基础设施。”
X0_0X
暂无描述