安全客 01月10日
联合国航空机构确认招聘数据库存在安全漏洞
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

联合国国际民航组织(ICAO)遭遇数据泄露事件,约42000条招聘申请记录被盗。名为“Natohub”的威胁行为者在黑客论坛上泄露了这些数据,包括姓名、出生日期、地址、电话、邮箱以及教育和就业信息。尽管泄露的数据不涉及财务和敏感信息,但此次事件仍对个人隐私构成威胁。国际民航组织已确认事件并采取安全措施,同时正评估影响并通知受影响个人。此外,联合国其他机构也曾遭受网络攻击,凸显了全球组织面临的网络安全挑战。

🚨 国际民航组织(ICAO)证实其招聘数据库遭入侵,约42000条招聘申请记录被泄露,时间跨度为2016年4月至2024年7月。

👤 被泄露的数据主要包含申请人的个人信息,如姓名、电子邮件地址、出生日期和工作经历,但财务信息、密码、护照等敏感信息未受影响。

🛡️ 国际民航组织强调,此次事件仅限于招聘数据库,不影响任何与航空安全或安保业务相关的系统,并已采取额外安全措施以防未来攻击。

🌐 此次事件并非孤例,联合国其他机构如开发计划署(UNDP)和环境规划署(UNEP)也曾遭受网络攻击,凸显了联合国系统面临的网络安全挑战。

联合国国际民用航空组织(ICAO)证实,一名威胁行为者在入侵其招聘数据库后窃取了约 42,000 条记录。此前,国际民航组织周一宣布正在调查一起 “潜在的信息安全事件”。虽然该联合国机构没有提供更多细节,但两天前,一个使用 “Natohub ”账号的威胁行为者在BreachForums黑客论坛上泄露了据说从国际民航组织窃取的42000份文件档案。根据 Natohub 的说法,这些据称被盗的文件包含姓名、出生日期、地址、电话号码、电子邮件地址以及教育和就业信息。另一名威胁行动者称,泄露的档案包含 2GB 的文件,其中有 57,240 封独特电子邮件的信息。国际民航组织数据泄露(BleepingComputer)今天,国际民航组织在发给 BleepingComputer 的最新声明中确认了这一链接: “报告的信息安全事件涉及约 42000 条招聘申请数据记录,时间从 2016 年 4 月至 2024 年 7 月,据称是由名为 Natohub 的威胁行为者发布的。”该机构表示,被盗数据包含招聘信息,但此次漏洞并未影响申请人的财务和其他敏感数据。“被泄露的数据包括申请人输入我们系统的招聘相关信息,如姓名、电子邮件地址、出生日期和工作经历。受影响的数据不包括财务信息、密码、护照详细信息或申请人上传的任何文件,”国际民航组织说。国际民航组织表示:“我们可以确认,此次事件仅限于招聘数据库,不影响任何与航空安全或安保业务相关的系统。”国际民航组织补充说,该组织实施了额外的安全措施,以保护其系统免受未来攻击,目前仍在评估此次事件的影响,并正在努力确认和通知受此次漏洞影响的所有个人。2019 年 7 月,威胁者还利用 Sharepoint 漏洞入侵了维也纳和日内瓦的联合国网络,获取了工作人员记录、医疗保险和商业合同数据。此外,联合国开发计划署(UNDP)在 8Base 勒索软件团伙声称入侵后,于 2024 年 4 月开始调查一起网络攻击事件,而联合国环境规划署(UNEP)则在 2021 年 1 月披露了一起数据泄露事件,超过 10 万份包含个人信息的员工记录在网上曝光。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

ICAO 数据泄露 网络安全 招聘数据 Natohub
相关文章