Note de ce sujet :
  • Moyenne : 0 (0 vote(s))
  • 1
  • 2
  • 3
  • 4
  • 5
Plus de 100 000 données d'employés des Nations Unies hackées
#1
Une enquête menée par le groupe de hackers éthiques Sakura Samurai montre que plus de 100 000 enregistrements relatifs à des collaborateurs du programme environnemental des Nations Unies présentent un risque de compromission. Les identifiants de base de données Wordpress peuvent aussi être concernés. Des grandes administrations aux petites entreprises en passant par les plus importantes, pas une organisation n'échappe aux cyberattaques de plus en plus nombreuses et ciblées, parfois dévastatrices. Les Nations Unies ne sont pas épargnées, avec dans le collimateur des pirates cette fois des employés travaillant pour le programme de l'environnement (United Nations Environment Programme).

Des données personnelles RH exposées :
« De même, différents fichiers PHP exposés dans le cadre de cette violation de données contenaient des informations d'identification de base de données en texte brut associées à d'autres systèmes en ligne du PNUE et de l'ONU-OIT. En outre, les fichiers .git-credentials accessibles au public ont permis aux chercheurs de mettre la main sur la base de code source du PNUE », ont prévenu les chercheurs du groupe de hackers éthiques.
Parmi les données que les chercheurs sont parvenus à hacker, on trouve aussi bien des noms d'employés - avec à la clé des risques d'hameçonnage directs ou d'opérations malveillantes par ingénierie sociale - que des justificatifs de voyages, les dates de début et de fin de contrat... Des accès ont également eu lieu à des informations géographiques mais aussi de type RH et sociales (sexe, grade, rapports d'entretiens...).

Les Nations Unies déjà hachées :
Après avoir trouvé ces failles, les chercheurs en sécurité ont prévenu les Nations Unies le 4 janvier 2021. L'organisation a mis quelques jours avant de combler les vulnérabilités identifiées. « En tout, nous avons trouvé 7 paires d'identifiants supplémentaires qui auraient pu aboutir à des accès non autorisés à de multiples bases de données ». Pour l'heure, aucun groupe de pirates n'a revendiqué une éventuelle cyberattaque concernant l'exploit de vulnérabilités identifié par les chercheurs en sécurité, mais la facilité avec laquelle ces derniers ont pu mettre la main sur ces données laissent à penser qu'un ou plusieurs groupes de pirates s'en sont déjà emparées.
Ce n'est pas la première fois que la sécurité des systèmes d'information des Nations Unies est prise en défaut. Cela avait déjà été le cas en 2019 avec des compromissions qui ont concerné plusieurs de ses réseaux et bases de données, ou encore en 2020 avec l'exploit d'une vulnérabilité SharePoint.
Répondre


Sujets apparemment similaires…
Sujet Auteur Réponses Affichages Dernier message
Exclamation Amazon victime d'une fuite de données loki 2 400 04-10-2025, 21:01
Dernier message: SD31
  Le gouvernement du Vietnam confirme avoir été victime d’un vol de données Galactic 0 170 18-09-2025, 22:36
Dernier message: Galactic
Bug Violations de données :Hertz révèle une violation de données liée au piratage de Cleo Omnous_Luminae 0 227 15-04-2025, 11:44
Dernier message: Omnous_Luminae
  Fuite de données de DeepSeek Juanito 1 378 11-02-2025, 09:34
Dernier message: EnZ0
  Cyberattaque contre Kiabi : des données personnelles piratées Skr 1 283 20-01-2025, 05:29
Dernier message: EnZ0
Bug Atos répond aux revendications de vol de données d'un groupe de ransomware Omnous_Luminae 1 300 06-01-2025, 13:46
Dernier message: EnZ0
Exclamation Fuite de données chez Top Achat suite a une cyberattaque Marco 5 657 18-12-2024, 14:44
Dernier message: EnZ0
  L'ADN Synthétique : L’Avenir du Stockage de Données apollon 1 267 25-11-2024, 13:46
Dernier message: EnZ0
  Fuite de données massive chez Free SMK 1 376 07-11-2024, 16:34
Dernier message: EnZ0
  Accélération des vols de données en France Kazen 1 281 18-10-2024, 07:30
Dernier message: EnZ0

Atteindre :


Utilisateur(s) parcourant ce sujet : 1 visiteur(s)