Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Les Nations Unies victimes de piratages
#1
Des grandes agences de régulation aux petites entreprises en passant par les plus grandes entreprises, aucune organisation n'est à l'abri de cyberattaques de plus en plus ciblées, parfois même destructrices. Les Nations Unies n'ont pas été épargnées, cette fois les pirates se sont attaqués à des employés travaillant pour le Programme des Nations Unies pour l'environnement. Les chercheurs en sécurité de Sakura Samurai ont révélé les résultats de leur enquête sur le risque de préjudice à plus de 100 000 dossiers impliquant des employés du PNUE. Les documents et captures d'écran partagés avec Bleeping Computer montrent que le répertoire .git et les informations d'identification associées ont été divulguées, y compris les fichiers de configuration du site Wordpress et les informations d'identification de la base de données de l'administrateur.


" De même, les divers fichiers PHP associés à cette violation de données contiennent des informations d'identification de base de données en texte brut associées à d'autres systèmes en ligne du PNUE et de l'Organisation internationale du Travail des Nations Unies. En outre, le fichier .git-credentials accessible au public permet également aux chercheurs d'utiliser le système en ligne du PNUE. Code source ", a averti un chercheur d'un groupe de hackers éthiques. Parmi les données que les chercheurs ont pu voler, les données piratés correspondent aux noms de plusieurs employés (victimes d'hameçonnages ou exploités de manière malveillante par l'ingénierie sociale)mais aussi des preuves de voyage, date de début et résiliation du contrat ... et accès aux informations géographiques, ils ont pu également accéder aux ressources humaines et aux informations sociales (sexe, rang, rapport d'entretien, etc.).

Après avoir découvert ces vulnérabilités, les chercheurs en sécurité ont notifié les Nations Unies le 4 janvier 2021. L'organisation a passé plusieurs jours pour résoudre les vulnérabilités découvertes. " Au total, nous avons trouvé 7 paires d'identifiants supplémentaires, ce qui peut conduire à un accès non autorisé à plusieurs bases de données. ". Jusqu'à présent, aucun groupe de hackers n'a prétendu être en mesure de mener des cyberattaques sur des vulnérabilités découvertes par des chercheurs en sécurité, mais la facilité d'obtention de ces données montre qu'un ou plusieurs pirates s'en sont déjà emparés. Ce n’est pas la première fois que la sécurité du système d’information des Nations Unies est compromise. Cette situation s'est produite avc plusieurs réseaux et bases de données en 2019, ou encore lorsque les vulnérabilités de SharePoint ont été exploité en 2020.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
  FTX victimes d'un pratages Zarius 0 592 21-11-2022, 10:16
Dernier message: Zarius
  Le cybergang francophone OPERA1ER enchaine les victimes en Afrique InTheSauce 0 317 07-11-2022, 10:01
Dernier message: InTheSauce
  Le cybergang francophone OPERA1ER enchaine les victimes en Afrique Ben 0 308 07-11-2022, 09:55
Dernier message: Ben
  Predator : Le malware dont sont victimes les journalistes et les politiciens. InFA 0 501 04-01-2022, 07:19
Dernier message: InFA
  L'entreprise de cybersécurité Ziwit, va aider les CHU victimes de cyberattaques _iSwamb_ 0 601 23-02-2021, 10:53
Dernier message: _iSwamb_
  Plus de 100 000 données d'employés des Nations Unies hackées Dia8lo 0 511 19-01-2021, 10:48
Dernier message: Dia8lo
  Plus de 100 000 données d'employés des Nations Unies sont compromis fijiou 0 505 12-01-2021, 10:44
Dernier message: fijiou
  Des hôpitaux victimes de ransomware ExoTiiKz 0 524 03-11-2020, 07:26
Dernier message: ExoTiiKz
  Bouygues et SFR victimes d’une attaque hors norme DazChewie 0 565 08-09-2020, 07:50
Dernier message: DazChewie
  Des smartphones victimes d'un Malware Onelya 0 544 07-03-2018, 07:38
Dernier message: Onelya

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)