联合国遭到黑客入侵导致数据泄露

VSole2021-09-17 00:00:00

2021年9月10日,据国际网络安全媒体ThreatPost报道,不明身份的黑客于2021年4月利用一名联合国雇员遭窃取的登录账号和口令非法入侵了联合国网络,并访问了联合国机构专用的项目管理软件Umoja窃取了重要数据。联合国秘书长发言人Stéphane Dujarric在接受彭博社采访时证实了上述情况并称,黑客从网络中窃取的数据可能被用于进一步攻击联合国内的其他机构,而且联合国经常成为网络攻击的目标。安全研究人员称此次攻击最早可能出现在4月5日,并持续了至少4个月,遭入侵的系统没有采用多因子身份认证。

联合国联合国秘书长
本作品采用《CC 协议》,转载必须注明作者和本文链接
2022年6月9日,CEET召开成立大会,联合国秘书长安东尼奥·古特雷斯在视频演讲中强调全球应对气候变化的重要性及成立CEET的紧迫性及必要性,呼吁工程师们行动起来为减缓气候变化提供支撑。CEET筹备组主席团成员及秘书处分别介绍了CEET的宗旨和工作方法,委员分组进行了介绍和交流。后续,中国信通院将持续深度参与CEET各项研究工作,结合我国“双碳”战略及先进实践,为实现全球碳中和目标贡献中国智慧。
联合国秘书长安东尼奥·古特雷斯出席本次会议。中国信息通信研究院泰尔系统实验室副总工程师齐曙光作为委员会成员参加该会议。古特雷斯在会议中发表重要讲话,针对未来CEET工作规划提出建议。在此后的CEET各区域能源转型讨论议题中,齐曙光针对该区域能源结构转型研究及相关成果进行了介绍。
2021年9月10日,据国际网络安全媒体ThreatPost报道,不明身份的黑客于2021年4月利用一名联合国雇员遭窃取的登录账号和口令非法入侵了联合国网络,并访问了联合国机构专用的项目管理软件Umoja窃取了重要数据。
据报告该事件的安全公司Resecurity称,攻击者可能使用了暗网泄露的联合国员工账户,并窃取了大量内部数据(联合国未予置评); 攻击者的身份和动机均未知,泄露账号在暗网仅售1000美元,未开启二次验证。
Resecurity公司在今年早些时候向联合国通报了此次最新违规事件,并与联合国内部安全团队合作确定了攻击的范围。联合国的杜加里克表示,内部已经发现了这次袭击。Resecurity公司称,联合国官员告知Resecurity公司,这次黑客攻击属于侦察行为,黑客只是在内部网络上截取了屏幕截图。Umoja的迁移公告称,此举“降低了网络安全风险”。
近年来,联合国秘书长以及年会举办国首脑相继亲自参与联合国互联网治理论坛开幕式并致辞。联合国互联网治理论坛目前已经成为参与网络空间国际治理最为重要的平台之一。
联合国框架下推进全球网络空间治理进程,已经成为国际社会的共识。为此,联合国信息安全开放式工作组(OEWG)和政府专家组(UN GGE)的“双轨”进程,经过多年的努力在 2021 年取得了重要进展。2021 年上半年,联合国信息安全开放式工作组和政府专家组先后协商一致达成最终报告 A/75/816 和 A/76/135,即《从国际安全角度看信息和电信领域发展开放式工作组报告》(Report of
近期,一批美军秘密文件出现在社交媒体上,暴露了美国对联合国秘书长以及对韩国、以色列、乌克兰等国家的窃听行径。这批泄密文件多达100页,几乎涉及美国情报机构的方方面面。这严重损害别国主权和全球互联网用户隐私,严重违反国际法和国际关系基本准则。一次次窃听丑闻告诉世人,在维护全球网络安全问题上,美国是彻底的伪君子。
10月30日,外交部发言人汪文斌在谈到两名中国学者入选联合国“人工智能高级别咨询机构”时表示,中方支持在联合国框架下讨论人工智能治理,增加发展中国家的代表性和发言权,推动形成具有广泛共识的人工智能治理框架和标准规范。
7月12日,世界互联网大会成立大会在京举行。会上,联合国秘书长刘振民,国际电信联盟秘书长赵厚麟,全球移动通信系统协会首席执行官洪曜庄,互联网名人堂入选者、非洲互联网之父尼·奎诺通过视频致贺辞。
VSole
网络安全专家