黑客窃取联合国数据
全球网络安全资讯2021-09-10 10:01:44
据网络安全公司Resecurity 的研究人员称,黑客已经闯入了联合国的计算机网络并 窃取了数据。
彭博社 报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。
通过登录该员工的 Umoja 帐户获得进入。Umoja 在斯瓦希里语中意为“团结”,是联合国于 2015 年实施的企业资源规划系统。
据推测,网络攻击中使用的用户名和密码是从暗网上的网站购买的。
Resecurity 首席执行官 Gene Yoo 表示:“像联合国这样的组织是网络间谍活动的高价值目标。
“该行为者进行入侵的目的是为了进一步长期收集情报而损害联合国网络内的大量用户。”
研究人员发现,联合国系统于 2021 年 4 月 5 日首次被黑客访问,并且网络入侵一直持续到 8 月 7 日。
没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。黑客似乎是出于收集信息的愿望。
Resecurity 表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。
据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但 Resecurity 研究人员表示,数据在事件中被盗。
Yoo 告诉彭博社,在向 Resecurity 提供数据被盗证据后,联合国停止了与 Resecurity 的联系。
联合国发言人 Farhan Haq 告诉DailyMail.com: “在彭博文章中引用的公司通知我们之前,就已经发现了这次攻击,并且已经计划并正在实施旨在减轻违规影响的纠正措施 。”
“当时,我们感谢公司分享了与事件相关的信息,并向他们确认了违规行为。”
哈克补充说,联合国经常成为网络攻击的目标,包括持续的运动。

全球网络安全资讯
暂无描述