FILE - The symbol of the United Nations is displayed on the main gate outside UN headquarters, Feb. 24, 2022, in New York. (AP Photo/John Minchillo, File)

Χιλιάδες εμπιστευτικά έγγραφα του ΟΗΕ διέρρευσαν στο Διαδίκτυο

Ένας ερευνητής κυβερνοασφάλειας εντόπισε κενό ασφαλείας σε μια βάση δεδομένων που πιστεύεται ότι ανήκει στο Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών. Η βάση αυτή περιέχει οικονομικές εκθέσεις, πληροφορίες τραπεζικού λογαριασμού, στοιχεία εργαζομένων, μαρτυρίες θυμάτων και άλλα προσωπικά δεδομένα.

Όπως αποκάλυψε ο Τζερεμάια Φάουλερ ο οποίος εντόπισε το κενό ασφαλείας, η βάση δεν είχε κάποιο κωδικό πρόσβασης, με τα 115.141 αρχεία να εμφανίζονται μη κρυπτογραφημένα και προσβάσιμα σε οποιονδήποτε έχει σύνδεση στο Διαδίκτυο.

Σε κίνδυνο προσωπικά δεδομένα θυμάτων και εργαζομένων

Αν και προς το παρόν δεν έχει επιβεβαιωθεί, η βάση δεδομένων περιέχει πληροφορίες που τη συνδέουν με την Υπηρεσία του ΟΗΕ για τις Γυναίκες (UN Women) και το Καταπιστευματικό Ταμείο των Ηνωμένων Εθνών για τον τερματισμό της βίας κατά των γυναικών, συμπεριλαμβανομένων επιστολών και εγγράφων που απευθύνονταν στον ΟΗΕ. Ανάμεσα στα δεδομένα που εντόπισε ο ερευνητής, περιλαμβάνονται στοιχεία διαβατηρίων και αστυνομικών ταυτοτήτων, καθώς και λεπτομερείς πληροφορίες σχετικά με το προσωπικό, όπως ονόματα, θέσεις εργασίας, μισθοί και φορολογικά δεδομένα.

Χιλιάδες εμπιστευτικά έγγραφα του ΟΗΕ διέρρευσαν στο Διαδίκτυο
(Jeremiah Fowler/vpnMentor)

Ο Φάουλερ εντόπισε επίσης έγγραφα με την ένδειξη «ιστορίες θυμάτων με ευτυχές τέλος» ή «μαρτυρίες».

«Μερικά από αυτά περιείχαν τα ονόματα και τις διευθύνσεις ηλεκτρονικού ταχυδρομείου όσων βοηθήθηκαν από τα συγκεκριμένα προγράμματα, καθώς και λεπτομέρειες για τις προσωπικές τους εμπειρίες. Για παράδειγμα, η βάση περιείχε ένα γράμμα που είχε γράψει μια μαθήτρια, η οποία ήταν ένα από τα 276 άτομα που απήγαγε η Μπόκο Χαράμ το 2014» ανέφερε ο ερευνητής.

Σύμφωνα με τον ερευνητή, αυτά τα δεδομένα θα μπορούσαν να κλαπούν μέσω επιθέσεων phishing (ηλεκτρονικό ψάρεμα) χρησιμοποιώντας παραποιημένα έγγραφα. Θεωρητικά, ένας χάκερ θα μπορούσε επίσης να χρησιμοποιήσει τα έγγραφα για να αποκτήσει απόρρητες πληροφορίες σχετικά με την οργανωτική και οικονομική διάταξη του ΟΗΕ.

Η UN Women έχει δημοσιεύσει στον ιστότοπό της μια ειδοποίηση, η οποία δεν έχει ημερομηνία, αλλά η σελίδα χρονολογείται τουλάχιστον από τον Ιούλιο του 2022. Τον Ιούλιο του 2024 προστέθηκε ένας οδηγός για τη χρήση της πύλης επαλήθευσης προμηθειών Quantum. Όταν ο Φάουλερ ειδοποίησε την ομάδα Ασφάλειας Πληροφοριών του ΟΗΕ για το κενό ασφαλείας, ο οργανισμός τον παρέπεμψε στην UN WOMEN.

Εκτέλεση Ζαμπούνη: «Γνωρίζουν πάρα πολύ καλά ότι όποιος μιλήσει τελειώνει»
16 Ιανουαρίου, 2024
Μητσοτάκης: Η πατρίδα μας είναι ισχυρή με ένοπλες δυνάμεις πανέτοιμες να εξασφαλίσουν την εθνική ακεραιότητα
28 Οκτωβρίου, 2024
Σύνταγμα: Προειδοποιητικό τηλεφώνημα για εκρηκτικό μηχανισμό στο ξενοδοχείο Μεγάλη Βρετανία
28 Οκτωβρίου, 2024
Δένδιας για 28η Οκτωβρίου: Ημέρα εθνικής εορτής και απόδοσης τιμής σε όσους πολέμησαν για την Eλευθερία της Ελλάδας
28 Οκτωβρίου, 2024
Κουτσούμπας για 28η Οκτωβρίου: Το «όχι» του λαού είναι ένα τεράστιο «όχι» στον ιμπεριαλιστικό πόλεμο και τον καπιταλισμό
28 Οκτωβρίου, 2024
YΠΕΞ: Ζήτω η 28η Οκτωβρίου
28 Οκτωβρίου, 2024
Καθολική Εκκλησία: Ροές χρήματος μεταξύ επιχειρηματία και στελέχους της Επισκοπής Σύρου μέσω τζόγου
28 Οκτωβρίου, 2024
Στο Περιστέρι για την παρέλαση της 28ης Οκτωβρίου ο Κυριάκος Μητσοτάκης
28 Οκτωβρίου, 2024
Γάζα: Εκεχειρία δύο ημερών προτείνει ο Σίσι
28 Οκτωβρίου, 2024
Δηλητηρίαση σε ξενοδοχείο: Χαροπαλεύει ο 55χρονος – Τι απαντά το υπουργείο Τουρισμού
28 Οκτωβρίου, 2024
28η Οκτωβρίου: Live η στρατιωτική παρέλαση
28 Οκτωβρίου, 2024