黑客窃取联合国数据

全球网络安全资讯2021-09-10 10:01:44

据网络安全公司Resecurity 的研究人员称,黑客已经闯入了联合国的计算机网络并 窃取了数据。 

彭博社 报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。 

通过登录该员工的 Umoja 帐户获得进入。Umoja 在斯瓦希里语中意为“团结”,是联合国于 2015 年实施的企业资源规划系统。

据推测,网络攻击中使用的用户名和密码是从暗网上的网站购买的。

Resecurity 首席执行官 Gene Yoo 表示:“像联合国这样的组织是网络间谍活动的高价值目标。 

“该行为者进行入侵的目的是为了进一步长期收集情报而损害联合国网络内的大量用户。”

研究人员发现,联合国系统于 2021 年 4 月 5 日首次被黑客访问,并且网络入侵一直持续到 8 月 7 日。 

没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。黑客似乎是出于收集信息的愿望。 

Resecurity 表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。 

据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但 Resecurity 研究人员表示,数据在事件中被盗。 

Yoo 告诉彭博社,在向 Resecurity 提供数据被盗证据后,联合国停止了与 Resecurity 的联系。

联合国发言人 Farhan Haq 告诉DailyMail.com: “在彭博文章中引用的公司通知我们之前,就已经发现了这次攻击,并且已经计划并正在实施旨在减轻违规影响的纠正措施 。”

“当时,我们感谢公司分享了与事件相关的信息,并向他们确认了违规行为。”

哈克补充说,联合国经常成为网络攻击的目标,包括持续的运动。 

黑客联合国
本作品采用《CC 协议》,转载必须注明作者和本文链接
黑客窃取联合国数据
2021-09-10 10:01:44
彭博社 报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。
据报告该事件的安全公司Resecurity称,攻击者可能使用了暗网泄露的联合国员工账户,并窃取了大量内部数据(联合国未予置评); 攻击者的身份和动机均未知,泄露账号在暗网仅售1000美元,未开启二次验证。
Resecurity公司在今年早些时候向联合国通报了此次最新违规事件,并与联合国内部安全团队合作确定了攻击的范围。联合国的杜加里克表示,内部已经发现了这次袭击。Resecurity公司称,联合国官员告知Resecurity公司,这次黑客攻击属于侦察行为,黑客只是在内部网络上截取了屏幕截图。Umoja的迁移公告称,此举“降低了网络安全风险”。
新冠疫情所致远程办公和云端迁移的大潮,为网络罪犯开辟了新的途径。2021年,在远程工作状态影响下,世界各地的网络攻击急剧上升,勒索软件、网络钓鱼、人为错误操作等导致的数据泄露不断增加,全球范围内网络威胁依旧不断。特别是勒索软件的高度猖獗,在上半年的攻击次数已达到3.047亿,同比增长达151%,远超2020年全年攻击总数,对多国家、多行业、多领域造成不同程度的影响。
2021年9月10日,据国际网络安全媒体ThreatPost报道,不明身份的黑客于2021年4月利用一名联合国雇员遭窃取的登录账号和口令非法入侵了联合国网络,并访问了联合国机构专用的项目管理软件Umoja窃取了重要数据。
据网络安全公司Resecurity的研究人员称,黑客已经闯入了联合国的计算机网络并窃取了数据。没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。Resecurity表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但Resecurity研究人员表示,数据在事件中被盗。
联合国9月9日证实,今年早些时候联合国的网络受到了黑客攻击。根据彭博社的报道,黑客于4月初入侵了联合国的网络系统,利用从黑网购买的一名联合国雇员的登录账号窃取数据。联合国秘书长古特雷斯的发言人斯特凡纳·迪雅里克在一份声明中表示,“我们可以证实,身份不明的袭击者在2021年4月破坏了联合国的部分基础设施。”
早在2021年,根据区块链分析公司Chainalysis周四发布的一份报告,朝鲜黑客去年对加密货币平台进行了至少7次攻击,窃取了价值近4亿美元的数字资产。报告称,“从2020年到2021年,与朝鲜有关的黑客数量从4起增加到7起,从这些黑客中提取的价值增长了40%。”朝鲜没有回应媒体的询问,但此前曾发表声明否认黑客指控。
近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS(分布式拒绝服务)攻击,欧盟议会的网站被迫关闭维护。
近日,亲俄黑客组织Killnet的一部分Anonymous Russia声称发起DDoS攻击,欧盟议会的网站被迫关闭维护。欧盟议会主席证实了这一事件,称议会的“IT专家正在反击并保护我们的系统。”欧盟议会通讯总干事兼发言人Jaume Dauch在网站关闭后也表示,中断是由持续的DDoS攻击造成的。欧盟议会网站宕机此次袭击发生在欧盟议会承认俄罗斯是支持恐怖主义的国家,议会议员呼吁进一步国际孤立俄罗斯之后,而该决议是在俄罗斯对乌克兰的侵略战争最近事态发展后于周三通过的。
全球网络安全资讯
暂无描述