สหประชาชาติ "ซ่อน" การละเมิดข้อมูลอย่างร้ายแรงที่ส่งผลกระทบต่อคนงานหลายพันคน

สหประชาชาติ "ซ่อน" การละเมิดข้อมูลอย่างร้ายแรงที่ส่งผลกระทบต่อคนงานหลายพันคน

สหประชาชาติตกเป็นเหยื่อของการโจมตีทางไซเบอร์ครั้งใหญ่ในเดือนกรกฎาคม แต่ไม่สามารถแจ้งให้สาธารณชนหรือพนักงานที่เกี่ยวข้องทราบได้ เชื่อว่าการโจมตีได้รับการสนับสนุนจากรัฐ แต่ไม่ทราบตัวตนของโจรสลัด เหตุการณ์ดังกล่าวเกิดขึ้นหลังจากเอกสารลับถูกเปิดเผยต่อ The New Humanitarian อาจส่งผลกระทบต่อข้อมูลของคนงานในสหประชาชาติ 4.000 คน ไฟล์บุคลากร ข้อมูลประกันสุขภาพ และข้อมูลสัญญาทางธุรกิจถูกบุกรุกจากการละเมิด แฮ็กเกอร์เข้าถึงได้ผ่านข้อบกพร่องใน Microsoft SharePoint และใช้มัลแวร์ที่ซับซ้อนเพื่อทำลายเซิร์ฟเวอร์ของสหประชาชาติหลายสิบแห่งในสำนักงานสามแห่งในยุโรป เชื่อกันว่าเหตุการณ์ดังกล่าวสามารถป้องกันได้ด้วยแพตช์ซอฟต์แวร์ง่ายๆ การโจมตีครั้งนี้เป็นหนึ่งในการโจมตีครั้งใหญ่ที่สุดที่องค์กรระหว่างรัฐบาลพบ

ปก

ภายใต้ความคุ้มกันทางการทูต สหประชาชาติไม่มีภาระหน้าที่ในการรายงานข้อมูลที่แฮ็กเกอร์เข้าถึงได้ หรือแจ้งให้บุคลากรที่เกี่ยวข้องทราบ เมื่อพบการละเมิดในเดือนกันยายน พนักงานถูกขอให้เปลี่ยนรหัสผ่าน แต่ไม่ได้รับแจ้งว่าเพราะเหตุใด “การโจมตีส่งผลให้เกิดการประนีประนอมกับส่วนประกอบพื้นฐานของโครงสร้างพื้นฐาน” Stéphane Dujarric โฆษกของ UN กล่าว "เนื่องจากไม่สามารถระบุลักษณะและขอบเขตที่แน่นอนของเหตุการณ์ได้ จึงตัดสินใจที่จะไม่เปิดเผยการละเมิดต่อสาธารณะ" เมื่อถูกถามว่าช่องโหว่ได้รับการแก้ไขเพิ่มเติมหรือไม่ Dujarric กล่าวว่า "มีการประชุมเชิงปฏิบัติการและการประเมินต่างๆ เพื่อยืนยันว่าช่องโหว่ที่ถูกโจมตีนั้นได้รับการบรรเทาลง" ความเสียหายต่อความไว้วางใจในสถาบันระหว่างประเทศอาจใช้เวลานานกว่าในการซ่อมแซม ผ่านทางมนุษยธรรมใหม่