خدمات سایت


متن کامل خبر

آسیب‌پذیری در سیستم سازمان ملل متحد اطلاعات بیش از ۱۰۰ هزار کارمند را فاش کرد

آرشیو
محققان امنیتی با شبیه‌سازی یک حمله سایبری موفق به کشف حفره امنیتی در سیستم‌های سازمان ملل متحد شده و به جزئیات بیش از ۱۰۰ هزار نفر از کارکنان بخش محیط زیست این سازمان دست یافتند.
1399/10/23 01:13:35 ب.ظ

گروه امنیتی Sakura Samurai که در زمینه شبیه‌سازی حملات سایبری و گزارش دهی آسیب‌پذیری‌ها فعال می‌کند، در بررسی‌های خود متوجه چند دایرکتوری Git و فایل‌های git-credentials حفاظت نشده در دامنه‌های مربوط به‌ بخش محیط زیست (UNEP) و سازمان بین المللی کار (ILO) وابسته به سازمان ملل شد.

محققان در بررسی‌های خود چندین فایل حساس از جمله فایل‌های پیکربندی وردپرس را کشف کردند که نام کاربری و رمز عبور دیتابیس ادمین را افشا می‌کرد. تعدادی از فایل‌های PHP نیز حاوی نام کاربری و رمز عبور دیتابیس‌ها در قالب فایل متنی بودند که متعلق به UNEP و ILO بود. محققان به کمک فایل‌های git-credentials توانستند به سورس کدهای‌ بخش محیط زیست سازمان ملل دسترسی پیدا کنند.

محققان با رمزگشایی داده‌ها توانستند به اطلاعات مهمی از کارکنان سازمان ملل متحد از جمله شماره پرسنلی، اسامی، گروه‌های کارکنان و سوابق سفر آنها مثل تاریخ شروع و پایان، مقصد و حتی طول مدت مأموریت دسترسی پیدا کنند. محققان با دسترسی به دیتابیس‌های دیگر سازمان ملل متحد اطلاعات مربوط به نیروی انسانی شامل ملیت، جنسیت، میزان حقوق هزاران کارمند و همچنین جزئیات تأمین سرمایه پروژه‌ها، سوابق کلی کارکنان و گزارش‌های ارزیابی کارکنان را فاش کردند.

Sakura Samurai با انتشار گزارشی اعلام کرد که حفره‌های امنیتی را به سازمان ملل گزارش داده و از انجام یک حمله سایبری علیه این سازمان جلوگیری کرده است. محققان اضافه می‌کنند که حدوداً یک هفته قبل (۴ ژانویه) حفره‌های امنیتی را گزارش داده‌اند و سازمان ملل در کمتر از یک هفته آنها را برطرف کرده است. با اینکه این آسیب‌پذیری حالا برطرف شده اما احتمال دسترسی هکرها به داده‌ها وجود دارد.

منبع : دیجیاتو
به این خبر امتیاز بدهید :
کلمات کلیدی :
  • هک کردن,
  • سازمان ملل متحد,
هیچ نظری برای این خبر ثبت نشده است! اولین نفری باشید که نظری را ارسال می کند!
Captcha




۸۹۰۰ دلار؛ جریمه روزانه دسترسی به شبکه اجتماعی ایکس با VPN پس از مسدود شدن در برزیل image ۸۹۰۰ دلار؛ جریمه روزانه دسترسی به شبکه اجتماعی ایکس با VPN پس از مسدود شدن در برزیل 1403/06/10

شبکه‌ی اجتماعی ایکس در برزیل مسدود شد و هرکسی که با VPN به آن دسترسی پیدا کند، روزانه جریمه خواهد شد.

امتیاز:
تعداد بازدید: 97

هکرها می‌توانند با نفوذ به چراغ‌های راهنما، ترافیک مصنوعی ایجاد کنند image هکرها می‌توانند با نفوذ به چراغ‌های راهنما، ترافیک مصنوعی ایجاد کنند 1403/04/31

آسیب‌پذیری که به‌تازگی کشف شده، امکان دستکاری کنترلر چراغ‌های راهنمایی از اینترنت را بدون ورود به سیستم فراهم می‌کند.

امتیاز:
تعداد بازدید: 225

قطعی گسترده سرویس‌های سراسر جهان به‌علت اختلال در خدمات مایکروسافت image قطعی گسترده سرویس‌های سراسر جهان به‌علت اختلال در خدمات مایکروسافت 1403/04/30

هزاران دستگاه ویندوزی در سراسر جهان، امروز هنگام راه‌اندازی با مشکل صفحه آبی مرگ (BSOD) ویندوز مواجه شده‌اند.

امتیاز:
تعداد بازدید: 136

شبکه اجتماعی ایکس از همین هفته لایک‌ها را مخفی می‌کند image شبکه اجتماعی ایکس از همین هفته لایک‌ها را مخفی می‌کند 1403/03/23

با تغییر جدید در ایکس (توییتر سابق)، پست‌هایی که هر کاربر لایک می‌کند از دید سایر کاربران مخفی خواهد ماند.

امتیاز:
تعداد بازدید: 121

دولت ترکیه گوگل را ۱۵ میلیون دلار جریمه کرد image دولت ترکیه گوگل را ۱۵ میلیون دلار جریمه کرد 1403/03/22

شورای رقابت ترکیه از جریمه‌ی گوگل به دلیل پیروی نکردن این شرکت از قوانین مربوط به جست‌وجوی هتل‌ها خبر داد.

امتیاز:
تعداد بازدید: 92

با یوتیوب خداحافظی کنید اگر از این نوع نرم افزارها استفاده می‌کنید image با یوتیوب خداحافظی کنید اگر از این نوع نرم افزارها استفاده می‌کنید 1403/03/09

برخی از کاربران یوتیوب به مشکل پخش نشدن ویدیو برخورده‌اند. به نظر می‌رسد استفاده از برنامه ها و افزونه هایی مشخص این مشکل را برای YouTube به وجود آورده است.

امتیاز:
تعداد بازدید: 126

محققان حدود 90 بدافزار اندرویدی با 5.5 میلیون نصب در گوگل پلی شناسایی کردند image محققان حدود 90 بدافزار اندرویدی با 5.5 میلیون نصب در گوگل پلی شناسایی کردند 1403/03/09

برخی از این بدافزارها در ابتدا امن به‌نظر می‌رسند، اما کدهای مخرب خود را با آپدیت‌هایی به گوشی کاربر تزریق می‌کنند.

امتیاز:
تعداد بازدید: 145

اسرار الگوریتم موتور جستجوی گوگل فاش شد image اسرار الگوریتم موتور جستجوی گوگل فاش شد 1403/03/09

سندی که ظاهراً به اشتباه توسط خود گوگل منتشر شده بود، نشان می‌دهد که الگوریتم موتور جستجوی این شرکت چگونه کار می‌کند.

امتیاز:
تعداد بازدید: 97

تیراندازی در مدارس آمریکا، ناشر بازی Call of Duty را دادگاهی می‌کند image تیراندازی در مدارس آمریکا، ناشر بازی Call of Duty را دادگاهی می‌کند 1403/03/05

خانواده‌‌های قربانیان تیراندازی در یکی از دبستان‌های آمریکا، اکتیویژن و متا را به‌ دامن‌زدن به خشونت متهم کردند.

امتیاز:
تعداد بازدید: 112

گوگل پاسخ‌های عجیب هوش مصنوعی خود را حذف می‌کند؛ AI Overviews دردسرساز شد image گوگل پاسخ‌های عجیب هوش مصنوعی خود را حذف می‌کند؛ AI Overviews دردسرساز شد 1403/03/05

از پیشنهاد ریختن چسب روی پیتزا تا خوردن روزانه یک تکه سنگ، هوش مصنوعی AI Overviews گوگل در روزهای گذشته بسیار خبرساز بوده است.

امتیاز:
تعداد بازدید: 145