由买买提看人间百态

boards

本页内容为未名空间相应帖子的节选和存档,一周内的贴子最多显示50字,超过一周显示500字 访问原贴
Headline版 - 联合国4月曾遭黑客攻击大量数据被窃,手法竟然并不复杂
进入Headline版参与讨论
1 (共1页)
o***s
发帖数: 42149
1
据彭博社9日报道,今年早些时候,联合国的计算机网络遭黑客攻击,大量数据被窃取。这些数据可以用来攻击联合国下属的多家机构。
报道称,黑客入侵这个国际组织内部网络的方法似乎并不复杂:可能使用了从暗网购买的被盗的联合国雇员登录账号用户名和密码。
联合国秘书长发言人斯特凡纳·迪雅里克(Stéphane Dujarric)在周四的一份声明中表示:“我们可以证实,不明身份的攻击者在2021年4月侵入了联合国的部分基础设施。”他指出:“联合国经常成为网络攻击的目标。我们还可以确认,已经发现了与早些时候这次入侵有关的进一步攻击,并正在作出回应。”
据悉,这些用户名和密码属于联合国专有项目管理软件Umoja上的一个账户。据发现漏洞的网络安全公司Resecurity称,黑客从此可以更深入地访问联合国内部网络。已知的最早黑客入侵日期是4月5日,截至8月7日,他们仍然活跃在该网络上。
Resecurity首席执行官Gene Yoo说:“像联合国这样的组织是网络间谍活动的高价值目标,该行为人进行入侵的目的是为了进一步的长期情报收集,进而危害联合国网络内的大量用户。”
彭博社称,此次攻击标志着过去一年变得更加肆无忌惮的又一次高调的黑客攻击。此前,全球最大的肉类生产商JBS SA遭遇网络攻击,迫使其美国工厂关闭。美国最大的汽油管道运营商Colonial Pipeline Co.也遭到了勒索软件攻击。但与那些黑客不同的是,攻击联合国的黑客并没有破坏任何系统,而只是在收集联合国的信息。
ReseSecurity称,在最近的黑客入侵中,黑客试图获取更多有关联合国计算机网络是如何建立的信息,并入侵了53个联合国账户。彭博社表示,无法确定黑客的身份,也无法确定他们入侵联合国的目的。
1 (共1页)
进入Headline版参与讨论