<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    黑客攻擊聯合國計算機網絡并竊取數據

    VSole2021-09-10 11:01:13

    據網絡安全公司Resecurity的研究人員稱,黑客已經闖入了聯合國的計算機網絡并竊取了數據。

    彭博社報道說,盜竊背后的身份不明的網絡犯罪分子似乎只是通過使用從聯合國員工那里竊取的登錄憑據獲得了訪問權限。

    通過登錄該員工的Umoja帳戶獲得進入。Umoja在斯瓦希里語中意為“團結”,是聯合國于2015年實施的企業資源規劃系統。

    據推測,網絡攻擊中使用的用戶名和密碼是從暗網上的網站購買的。

    Resecurity首席執行官Gene Yoo表示:“像聯合國這樣的組織是網絡間諜活動的高價值目標。該行為者進行入侵的目的是為了進一步長期收集情報而損害聯合國網絡內的大量用戶。”

    研究人員發現,聯合國系統于2021年4月5日首次被黑客訪問,并且網絡入侵一直持續到8月7日。

    沒有發現任何證據表明攻擊者破壞或破壞了聯合國的計算機網絡。黑客似乎是出于收集信息的愿望。

    Resecurity表示,在向聯合國報告安全事件后,它與該組織的安全團隊合作,以確定入侵的規模。

    據報道,聯合國認為這次攻擊是黑客的偵察任務,他們只截取了該組織受損網絡的屏幕截圖,但Resecurity研究人員表示,數據在事件中被盜。

    Yoo告訴彭博社,在向Resecurity提供數據被盜證據后,聯合國停止了與Resecurity的聯系。

    聯合國發言人Farhan Haq告訴DailyMail.com: 

    在彭博文章中引用的公司通知我們之前,就已經發現了這次攻擊,并且已經計劃并正在實施旨在減輕違規行為影響的糾正措施。

    當時,我們感謝公司分享了與事件相關的信息,并向他們確認了違規行為。

    Farhan Haq補充道,聯合國經常成為網絡攻擊的目標,包括持續的黑客活動。

    網絡攻擊聯合國
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據報告該事件的安全公司Resecurity稱,攻擊者可能使用了暗網泄露的聯合國員工賬戶,并竊取了大量內部數據(聯合國未予置評); 攻擊者的身份和動機均未知,泄露賬號在暗網僅售1000美元,未開啟二次驗證。
    Resecurity公司在今年早些時候向聯合國通報了此次最新違規事件,并與聯合國內部安全團隊合作確定了攻擊的范圍。聯合國的杜加里克表示,內部已經發現了這次襲擊。Resecurity公司稱,聯合國官員告知Resecurity公司,這次黑客攻擊屬于偵察行為,黑客只是在內部網絡上截取了屏幕截圖。Umoja的遷移公告稱,此舉“降低了網絡安全風險”。
    聯合國9月9日證實,今年早些時候聯合國的網絡受到了黑客攻擊。根據彭博社的報道,黑客于4月初入侵了聯合國的網絡系統,利用從黑網購買的一名聯合國雇員的登錄賬號竊取數據。聯合國秘書長古特雷斯的發言人斯特凡納·迪雅里克在一份聲明中表示,“我們可以證實,身份不明的襲擊者在2021年4月破壞了聯合國的部分基礎設施。”
    當前,百年變局持續塑造網絡空間國際治理格局,網絡技術的發展以及大國在網絡空間的博弈,給治理形勢帶來了巨大挑戰,形成共識與分歧共存、多邊與多方共治、治理主體與機制愈加陣營化碎片化等特征。
    據網絡安全公司Resecurity的研究人員稱,黑客已經闖入了聯合國的計算機網絡并竊取了數據。沒有發現任何證據表明攻擊者破壞或破壞了聯合國的計算機網絡。Resecurity表示,在向聯合國報告安全事件后,它與該組織的安全團隊合作,以確定入侵的規模。據報道,聯合國認為這次攻擊是黑客的偵察任務,他們只截取了該組織受損網絡的屏幕截圖,但Resecurity研究人員表示,數據在事件中被盜。
    2021年9月10日,據國際網絡安全媒體ThreatPost報道,不明身份的黑客于2021年4月利用一名聯合國雇員遭竊取的登錄賬號和口令非法入侵了聯合國網絡,并訪問了聯合國機構專用的項目管理軟件Umoja竊取了重要數據。
    黑客竊取聯合國數據
    2021-09-10 10:01:44
    彭博社 報道說,盜竊背后的身份不明的網絡犯罪分子似乎只是通過使用從聯合國員工那里竊取的登錄憑據獲得了訪問權限。
    溯源(attribution)是解決網絡攻擊的起點,通過指出并懲罰真正的攻擊者以震懾其他潛在罪犯,阻止未來可能發生的攻擊。伴隨國家間網絡空間博弈的日趨激烈,一些國家越來越傾向于使用強大的網絡攻擊溯源能力塑造國際敘事,渲染放大網絡威脅,為其采取起訴、制裁等單邊措施提供托詞。
    一家非營利教育基金會與一家網絡安全公司合作開發了一款游戲,可以揭示網絡攻擊中發生的情況。
    據外媒報道,巴西已經創建了一個網絡攻擊響應網絡,旨在通過聯邦政府機構之間的協調促進對網絡威脅和漏洞的更快響應。根據7月16日簽署的總統令,該國的聯邦網絡事件管理網絡將包括總統機構安全辦公室及聯邦政府管理下的所有機構和實體。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类