黑客攻击联合国计算机网络并窃取数据

VSole2021-09-10 11:01:13

据网络安全公司Resecurity的研究人员称,黑客已经闯入了联合国的计算机网络并窃取了数据。

彭博社报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。

通过登录该员工的Umoja帐户获得进入。Umoja在斯瓦希里语中意为“团结”,是联合国于2015年实施的企业资源规划系统。

据推测,网络攻击中使用的用户名和密码是从暗网上的网站购买的。

Resecurity首席执行官Gene Yoo表示:“像联合国这样的组织是网络间谍活动的高价值目标。该行为者进行入侵的目的是为了进一步长期收集情报而损害联合国网络内的大量用户。”

研究人员发现,联合国系统于2021年4月5日首次被黑客访问,并且网络入侵一直持续到8月7日。

没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。黑客似乎是出于收集信息的愿望。

Resecurity表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。

据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但Resecurity研究人员表示,数据在事件中被盗。

Yoo告诉彭博社,在向Resecurity提供数据被盗证据后,联合国停止了与Resecurity的联系。

联合国发言人Farhan Haq告诉DailyMail.com: 

在彭博文章中引用的公司通知我们之前,就已经发现了这次攻击,并且已经计划并正在实施旨在减轻违规行为影响的纠正措施。

当时,我们感谢公司分享了与事件相关的信息,并向他们确认了违规行为。

Farhan Haq补充道,联合国经常成为网络攻击的目标,包括持续的黑客活动。

网络攻击联合国
本作品采用《CC 协议》,转载必须注明作者和本文链接
据报告该事件的安全公司Resecurity称,攻击者可能使用了暗网泄露的联合国员工账户,并窃取了大量内部数据(联合国未予置评); 攻击者的身份和动机均未知,泄露账号在暗网仅售1000美元,未开启二次验证。
Resecurity公司在今年早些时候向联合国通报了此次最新违规事件,并与联合国内部安全团队合作确定了攻击的范围。联合国的杜加里克表示,内部已经发现了这次袭击。Resecurity公司称,联合国官员告知Resecurity公司,这次黑客攻击属于侦察行为,黑客只是在内部网络上截取了屏幕截图。Umoja的迁移公告称,此举“降低了网络安全风险”。
联合国9月9日证实,今年早些时候联合国的网络受到了黑客攻击。根据彭博社的报道,黑客于4月初入侵了联合国的网络系统,利用从黑网购买的一名联合国雇员的登录账号窃取数据。联合国秘书长古特雷斯的发言人斯特凡纳·迪雅里克在一份声明中表示,“我们可以证实,身份不明的袭击者在2021年4月破坏了联合国的部分基础设施。”
当前,百年变局持续塑造网络空间国际治理格局,网络技术的发展以及大国在网络空间的博弈,给治理形势带来了巨大挑战,形成共识与分歧共存、多边与多方共治、治理主体与机制愈加阵营化碎片化等特征。
据网络安全公司Resecurity的研究人员称,黑客已经闯入了联合国的计算机网络并窃取了数据。没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。Resecurity表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但Resecurity研究人员表示,数据在事件中被盗。
2021年9月10日,据国际网络安全媒体ThreatPost报道,不明身份的黑客于2021年4月利用一名联合国雇员遭窃取的登录账号和口令非法入侵了联合国网络,并访问了联合国机构专用的项目管理软件Umoja窃取了重要数据。
黑客窃取联合国数据
2021-09-10 10:01:44
彭博社 报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。
溯源(attribution)是解决网络攻击的起点,通过指出并惩罚真正的攻击者以震慑其他潜在罪犯,阻止未来可能发生的攻击。伴随国家间网络空间博弈的日趋激烈,一些国家越来越倾向于使用强大的网络攻击溯源能力塑造国际叙事,渲染放大网络威胁,为其采取起诉、制裁等单边措施提供托词。
一家非营利教育基金会与一家网络安全公司合作开发了一款游戏,可以揭示网络攻击中发生的情况。
据外媒报道,巴西已经创建了一个网络攻击响应网络,旨在通过联邦政府机构之间的协调促进对网络威胁和漏洞的更快响应。根据7月16日签署的总统令,该国的联邦网络事件管理网络将包括总统机构安全办公室及联邦政府管理下的所有机构和实体。
VSole
网络安全专家