成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

聯合國數據泄漏事件:超過10萬條環境署工作人員的隱私被泄漏

安全
最近,研究人員披露了一個安全漏洞,攻擊者利用這些漏洞,可以訪問10萬多條聯合國環境規劃署(UNEP)的私人員工記錄。

最近,研究人員披露了一個安全漏洞,攻擊者利用這些漏洞,可以訪問10萬多條聯合國環境規劃署(UNEP)的私人員工記錄。

數據泄漏源于公開的Git目錄和憑據,這使攻擊者可以復制Git存儲庫并收集與10萬多名員工相關的大量個人身份信息(PII)。

[[377129]]

Git目錄公開了WordPress DB和Git憑據

道德黑客與安全研究小組Sakura Samurai最近披漏了他們的漏洞發現,這使他們可以訪問10萬多條聯合國環境規劃署(UNEP)員工的私人數據。

與BleepingComputer共享的文件和截圖提供了關于這個安全漏洞的性質及其暴漏的所有細節。

Sakura Samurai的研究人員杰克遜·亨利,尼克·薩勒,約翰·杰克遜和奧布里·科特爾在接觸過聯合國“脆弱性披露計劃”和“信息安全名人堂”后,著手尋找影響聯合國系統的任何安全漏洞。

然后,他們在與聯合國環境規劃署(UNEP)和聯合國國際勞工組織(ILO)相關的域名上發現了暴漏的Git目錄(. Git)和Git證書文件(. Git -credentials)。

研究人員能夠轉儲這些Git文件的內容,并使用git-dumper從* .ilo.org和* .unep.org域復制整個存儲庫。

.git目錄的內容包含敏感文件,例如WordPress配置文件(wp-config.php),這些文件公開了管理員的數據庫憑據。

聯合國數據泄漏事件:超過10萬條環境署工作人員的隱私被泄漏

在聯合國網域的公開.git目錄中找到WordPress配置文件

同樣,作為數據泄漏的一部分,不同的PHP文件包含了與環境署和聯合國勞工組織其他在線系統相關的明文數據庫憑據。

此外,可公開訪問的.git-credentials文件使研究人員可以使用環境署的源代碼庫。

超過10萬名雇員的數據可能隨時被竊取

使用這些憑據,研究人員能夠從多個聯合國系統中竊取超過10萬名員工的私人信息。

該小組獲得的數據集公開了聯合國工作人員的旅行歷史,每行數據集包含:雇員ID,姓名,雇員組,旅行理由,開始和結束日期,批準狀態,目的地和停留時間。

聯合國數據泄漏事件:超過10萬條環境署工作人員的隱私被泄漏

研究人員提供的聯合國員工旅行記錄(超過10萬條記錄)

同樣,研究人員在分析過程中訪問的其他聯合國數據庫也公開了數千名員工的人力資源人口統計數據(國籍、性別、薪級),項目資金來源記錄,廣義員工記錄和就業評估報告。

聯合國數據泄漏事件:超過10萬條環境署工作人員的隱私被泄漏

編輯了7000多名聯合國雇員的人力資源統計數據

Sakura Samurai表示:

“當我們開始研究聯合國的網絡安全時,我們沒想到聯合國網站是如此脆弱。在幾個小時內,我們就得到了敏感數據,并發現了漏洞??偟膩碚f,我們在不到24小時的時間里獲得了所有這些數據。我們總共發現了7對額外的證書,這可能導致多個數據庫的未授權訪問。當能夠訪問通過私有項目中通過數據庫備份公開的PII,我們決定停止并報告此漏洞。”

攻擊者可能已經訪問過這些數據

研究人員與BleepingComputer分享了一系列電子郵件,表明他們最初于2021年1月4日私下向聯合國報告了該漏洞。

聯合國信息和通信技術辦公室(OICT)最初承認了他們的報告,但之后又回復到:

“報告的漏洞并不屬于聯合國秘書處,而是屬于國際勞工組織(International Labour Organization)。”

最終,根據這些研究人員的反饋意見,環境署企業解決方案主管已立即采取措施修補漏洞,并且正在進行對該漏洞的影響評估。

眾所周知,聯合國多年來一直試圖修補其眾多的信息技術系統,全球各地的很多情報機構都很可能對侵入聯合國系統感興趣。

在2019年7月發起的一項目的明確的網絡攻擊活動中,黑客組織入侵了聯合國在日內瓦和維也納辦事處的IT系統。在事件發生之后聯合國并沒有立即公開本次攻擊事件,甚至沒有向員工披露該事件的性質和受影響范圍。直到2020年,聯合國IT部門的高級官員才對外證實遭到了非常復雜的網絡攻擊,預估已經有400GB的數據被泄露。

本文翻譯自:

https://www.bleepingcomputer.com/news/security/united-nations-data-breach-exposed-over-100k-unep-staff-records/

 

責任編輯:趙寧寧 來源: 嘶吼網
相關推薦

2021-01-14 14:13:47

漏洞數據泄露加密

2025-03-07 11:17:09

2022-03-11 11:49:16

惡意電子郵件網絡釣魚

2024-07-22 16:34:25

2023-03-09 18:16:30

2021-12-23 10:24:39

黑客ID數據庫勒索軟件

2020-07-20 16:55:35

網絡安全疫情技術

2021-05-28 10:03:35

數據泄漏漏洞網絡攻擊

2015-11-11 10:55:19

數據中心安全工作人員

2021-06-17 12:51:07

數據泄漏漏洞網絡攻擊

2024-07-24 14:02:00

2012-01-05 10:25:04

2020-03-12 09:08:47

勒索軟件網絡攻擊網絡安全

2022-10-11 15:09:09

數據中心VRAR

2021-04-04 22:39:50

Ubiquiti數據泄漏黑客

2019-05-17 10:10:30

優衣庫黑客數據泄漏

2009-08-28 09:47:50

谷歌火災

2009-06-09 09:02:33

魔獸關服默哀

2013-11-06 15:51:49

2022-11-01 10:12:18

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产在线一区二区三区 | 亚洲精品乱码久久久久久按摩观 | 国产99视频精品免费播放照片 | 国产高清视频一区 | 玖草资源 | 午夜成人免费视频 | 色爱综合网 | 日韩一区二区三区在线视频 | 91精品国产综合久久久动漫日韩 | 中文字幕精品一区二区三区精品 | 亚洲日韩中文字幕一区 | 一区二区视频免费观看 | 欧美精选一区二区 | caoporn视频在线 | 亚洲精品日韩综合观看成人91 | 四虎影音 | 国产伦精品一区二区三区照片91 | 欧美乱码精品一区二区三区 | 成人在线视频一区 | 国产精品美女久久久久aⅴ国产馆 | 欧美精品中文字幕久久二区 | 欧美精品三区 | 国产免费一区二区三区网站免费 | 成人在线欧美 | 欧美国产精品一区二区 | 999在线精品 | 欧日韩不卡在线视频 | 久久综合一区 | 婷婷色婷婷 | 人人99| 亚洲精品乱码久久久久久久久 | 精品一二三区 | 五月激情综合 | 蜜桃精品噜噜噜成人av | 国产精品免费大片 | 国产黄色av网站 | a免费视频 | 天天干天天玩天天操 | 一本综合久久 | 成人国产精品色哟哟 | 免费观看黄色片视频 |