黑客攻击联合国计算机网络并窃取数据
据网络安全公司Resecurity的研究人员称,黑客已经闯入了联合国的计算机网络并窃取了数据。
彭博社报道说,盗窃背后的身份不明的网络犯罪分子似乎只是通过使用从联合国员工那里窃取的登录凭据获得了访问权限。
通过登录该员工的Umoja帐户获得进入。Umoja在斯瓦希里语中意为“团结”,是联合国于2015年实施的企业资源规划系统。
据推测,网络攻击中使用的用户名和密码是从暗网上的网站购买的。
Resecurity首席执行官Gene Yoo表示:“像联合国这样的组织是网络间谍活动的高价值目标。该行为者进行入侵的目的是为了进一步长期收集情报而损害联合国网络内的大量用户。”
研究人员发现,联合国系统于2021年4月5日首次被黑客访问,并且网络入侵一直持续到8月7日。
没有发现任何证据表明攻击者破坏或破坏了联合国的计算机网络。黑客似乎是出于收集信息的愿望。
Resecurity表示,在向联合国报告安全事件后,它与该组织的安全团队合作,以确定入侵的规模。
据报道,联合国认为这次攻击是黑客的侦察任务,他们只截取了该组织受损网络的屏幕截图,但Resecurity研究人员表示,数据在事件中被盗。
Yoo告诉彭博社,在向Resecurity提供数据被盗证据后,联合国停止了与Resecurity的联系。
联合国发言人Farhan Haq告诉DailyMail.com:
在彭博文章中引用的公司通知我们之前,就已经发现了这次攻击,并且已经计划并正在实施旨在减轻违规行为影响的纠正措施。
当时,我们感谢公司分享了与事件相关的信息,并向他们确认了违规行为。
Farhan Haq补充道,联合国经常成为网络攻击的目标,包括持续的黑客活动。