Yhdistyneet Kansakunnat vahvistaa, että se joutui suureen hakkerointiin viime vuonna

Lukuajan kuvake 2 min. lukea


Lukijat auttavat tukemaan MSpoweruseria. Saatamme saada palkkion, jos ostat linkkien kautta. Työkaluvihje-kuvake

Lue ilmoitussivumme saadaksesi selville, kuinka voit auttaa MSPoweruseria ylläpitämään toimitustiimiä Lue lisää

Yhdistyneet Kansakunnat on paljastanut, että se joutui suureen hakkerointiin viime vuonna. Mukaan Uusi humanitaarinen and Associated Press, the organization was the victim of a massive state-sponsored attack this past summer.

Raporttien mukaan joskus heinäkuun 2019 tienoilla hakkerit käyttivät hyväkseen Microsoft SharePointin haavoittuvuutta ja tuntematonta haittaohjelmaa päästäkseen kymmeniin palvelimiin YK:n Geneven ja Wienin toimistoissa sekä YK:n ihmisoikeusvaltuutetun toimistossa. (OHCHR).

Hyökkäys johti infrastruktuurin ydinkomponenttien kompromissiin. Koska tapahtuman tarkkaa luonnetta ja laajuutta ei voitu määrittää, [YK] päätti olla paljastamatta rikkomusta julkisesti.

– YK:n tiedottaja

Jake Williams, entinen Yhdysvaltain hallituksen hakkeri, kertoi Associated Pressille, että "tunkeutuminen näyttää ehdottomasti vakoilulta". Nimeämätön lähde YK:sta kertoi Associated Pressille, että "on kuin joku kävelisi hiekassa ja lakaisi jäljet ​​luudalla sen jälkeen. Siivouksesta ei ole jälkeäkään." Hakkerit latasivat yli 400 Gt dataa palvelimilta ja peittivät jälkensä. YK totesi, että he eivät tiedä vahingon laajuutta eikä sitä, mitä tietoja hakkerit pystyivät lataamaan. Hyvä uutinen (ellet ole YK:n työntekijä) on, että palvelimilla oli juuri työntekijätiedot. Tämän jälkeen YK on pyytänyt kaikkia työntekijöitään vaihtamaan salasanansa, mutta kieltäytyi sukeltamasta yksityiskohtiin.

Tämä ei ole ensimmäinen kerta, kun YK peittää tietomurron. Vuonna 2016 Emissary Panda, Kiinan hallitukseen siteitä omaava ryhmä, käytti Kansainvälisen siviili-ilmailujärjestön palvelimia. YK ilmoitti loukkauksesta vasta CBC:n jälkeen raportoitu siitä. Ilmeisesti YK:n ainutlaatuinen asema tarkoittaa, että elimen ei tarvitse paljastaa tietomurtoja.

Valitettavasti valtion tukemat kyberhyökkäykset ovat yleistymässä, kun maat käyvät sotia verkossa. Me vasta viime viikolla raportoitu kuinka Saudi-Arabian Crown Price hakkeroi Amazonin toimitusjohtajan Jeff Bezosin matkapuhelimen ja syfonoidut tiedot.

Lisää aiheista: hakata, Microsoft SharePoint, Yhdistyneet kansakunnat