Διέρρευσαν χιλιάδες εμπιστευτικά έγγραφα του ΟΗΕ στο Διαδίκτυο - Ποιους οργανισμούς αφορούν

ΠΟΛΙΤΗΣ NEWS

Header Image
Ο ερευνητής κυβερνοασφάλειας εντόπισε κενό ασφαλείας στη βάση δεδομένων που ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών

Περισσότερα από 115.000 αρχεία που σχετίζονται με οργανισμούς που συνεργάζονται ή λαμβάνουν χρηματοδότηση από την Υπηρεσία του ΟΗΕ για τις Γυναίκες (UN Women) διέρρευσαν στο Διαδίκτυο.

Σύμφωνα με το TechRadar.com, ο ερευνητής κυβερνοασφάλειας Τζερεμάϊα Φάουλερ εντόπισε κενό ασφαλείας στη βάση δεδομένων που ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών.

Η βάση αυτή περιέχει οικονομικές εκθέσεις, πληροφορίες τραπεζικών λογαριασμών, προσωπικά στοιχεία, μαρτυρίες θυμάτων και άλλα.

Ανάμεσα στα δεδομένα που εντόπισε ο ερευνητής, περιλαμβάνονται στοιχεία διαβατηρίων και αστυνομικών ταυτοτήτων, καθώς και λεπτομερείς πληροφορίες σχετικά με το προσωπικό, όπως ονόματα, θέσεις εργασίας, μισθοί και φορολογικά δεδομένα.

Ο Φάουλερ εντόπισε επίσης έγγραφα με την ένδειξη «ιστορίες θυμάτων με ευτυχές τέλος» ή «μαρτυρίες».

«Μερικά από αυτά περιείχαν τα ονόματα και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων βοηθήθηκαν από τα συγκεκριμένα προγράμματα, καθώς και λεπτομέρειες για τις προσωπικές τους εμπειρίες. Για παράδειγμα, η βάση περιείχε ένα γράμμα που είχε γράψει μια μαθήτρια, η οποία ήταν ένα από τα 276 άτομα που απήγαγε η Μπόκο Χαράμ το 2014» ανέφερε ο ερευνητής.

Σύμφωνα με τον ερευνητή, αυτά τα δεδομένα θα μπορούσαν να κλαπούν μέσω επιθέσεων phishing (ηλεκτρονικό ψάρεμα) χρησιμοποιώντας παραποιημένα έγγραφα. Θεωρητικά, ένας χάκερ θα μπορούσε επίσης να χρησιμοποιήσει τα έγγραφα για να αποκτήσει απόρρητες πληροφορίες σχετικά με την οργανωτική και οικονομική διάταξη του ΟΗΕ.

Η UN Women έχει δημοσιεύσει στον ιστότοπό της μια ειδοποίηση, η οποία δεν έχει ημερομηνία, αλλά η σελίδα χρονολογείται τουλάχιστον από τον Ιούλιο του 2022. Τον Ιούλιο του 2024 προστέθηκε ένας οδηγός για τη χρήση της πύλης επαλήθευσης προμηθειών Quantum. Όταν ο Φάουλερ ειδοποίησε την ομάδα Ασφάλειας Πληροφοριών του ΟΗΕ για το κενό ασφαλείας, ο οργανισμός τον παρέπεμψε στην UN WOMEN.

Πηγή: cnn.gr

ΤΑ ΑΚΙΝΗΤΑ ΤΗΣ ΕΒΔΟΜΑΔΑΣ

Λογότυπο Altamira

Πολιτική Δημοσίευσης Σχολίων

Οι ιδιοκτήτες της ιστοσελίδας www.politis.com.cy διατηρούν το δικαίωμα να αφαιρούν σχόλια αναγνωστών, δυσφημιστικού και/ή υβριστικού περιεχομένου, ή/και σχόλια που μπορούν να εκληφθεί ότι υποκινούν το μίσος/τον ρατσισμό ή που παραβιάζουν οποιαδήποτε άλλη νομοθεσία. Οι συντάκτες των σχολίων αυτών ευθύνονται προσωπικά για την δημοσίευση τους. Αν κάποιος αναγνώστης/συντάκτης σχολίου, το οποίο αφαιρείται, θεωρεί ότι έχει στοιχεία που αποδεικνύουν το αληθές του περιεχομένου του, μπορεί να τα αποστείλει στην διεύθυνση της ιστοσελίδας για να διερευνηθούν. Προτρέπουμε τους αναγνώστες μας να κάνουν report / flag σχόλια που πιστεύουν ότι παραβιάζουν τους πιο πάνω κανόνες. Σχόλια που περιέχουν URL / links σε οποιαδήποτε σελίδα, δεν δημοσιεύονται αυτόματα.

Διαβάστε περισσότερα

Κάντε εγγραφή στο newsletter του «Π»

Εγγραφείτε στο Newsletter της εφημερίδας για να λαμβάνετε καθημερινά τις σημαντικότερες ειδήσεις στο email σας.

Ακολουθήστε μας στα social media

App StoreGoogle Play