聯合國超 10 萬雇員信息泄露,存儲庫可被完全復制
X0_0X2021-01-13 10:49:28
近日,網絡安全組織Sakura Samurai 披露了聯合國系統的一個安全漏洞,他們可以利用這一漏洞訪問聯合國環境署超10萬多份私人雇員記錄。
泄露的信息還有一些PHP文件,包含與環境署和聯合國勞工組織,以及其他在線系統相關的明文數據庫憑證。利用這些證書,夠從從多個系統中提取包括:員工ID、姓名、員工組、旅行證明、開始日期和結束日期、批準狀態、目的地、停留時間等 10 萬多份聯合國雇員記錄。

此外,研究員還獲取了數千名雇員的人力資源人口數據(國籍、性別、薪酬等級)、項目資金來源記錄、一般雇員記錄和就業評估報告等信息。

2021年1月4日,研究人員將這些漏洞報告給聯合國。
X0_0X
暫無描述