聯合國外洩10萬名員工資料

2021-01-13 十輪網

一群自稱為Sakura Samurai的安全研究人員,因為看到聯合國提供了漏洞披露項目與名人榜,於是決定尋找聯合國的安全漏洞,很快就發現有個端點暴露了一些Git憑證,使得他們得以下載該Git存儲庫,進而發現大量的聯合國員工個人信息,估計有超過10萬名員工的個人信息外洩,此外,他們也在聯合國的網站上發現許多公開的.git目錄,還可利用各種工具來汲取這些目錄的內容。

Sakura Samurai團隊在該Git存儲庫中,找到了超過10萬名聯合國員工的出差資料,包括姓名及員工編號等;另有內置7,000名員工的國籍統計資料,包括姓名、員工編號、國籍、性別、薪資等級;以及內置4,000筆記錄的項目與資金來源;內置283個項目的評估報告。

該團隊還取得了隸屬於國際勞工組織(International Labour Organization,ILO)的SQL資料庫與調查管理平臺的控制權,儘管其資料庫及調查管理平臺似乎已被棄用,但資料庫與管理帳號可被接管依然可稱為重大漏洞。

Sakura Samurai也於聯合國環境規劃局的子域名中找到了一些GitHub憑證,利用相關憑證可下載許多原本被密碼保護的GitHub項目。

研究人員並未繼續深究再找下去還會發現些什麼,而是決定直接通報聯合國。

ITPro引用安全專家Javvad Malik的看法指出,全球化的組織經常在不同的系統或平臺上存放資料,但要同時關注這些不同的系統並確保正確設置卻是個挑戰;漏洞管理公司Outpost24首席安全官Martin Jartelius則說,該案例看起來都是屬於使用上的漏洞,而非軟體上的漏洞,倘若這些暴露在網絡上的系統,存放了其它系統的憑證,那麼著實令人擔憂。

相關焦點

  • 亞馬遜計劃招募10萬名新員工 應對疫情下發貨需求
    網易科技訊 3月17日消息,據國外媒體報導,當地時間周一亞馬遜宣布,鑑於新型冠狀病毒蔓延導致發貨需求大幅增加,公司計劃在倉儲和送貨領域招募10萬名新員工。同時,亞馬遜表示在整個4月期間,在美國工作的相關職位員工時薪將普調2美元。據悉,隨著越來越多的美國民眾待在室內以保護自己免受新型冠狀病毒的感染,他們開始轉向亞馬遜等電商網站購買雜貨和家庭用品。上周五,亞馬遜告知客戶可能會在Prime商品的發貨上遇到延誤,而且該公司一些非常搶手的家庭必需品庫存即將告罄。
  • 波音公司僅保留13萬名員工,不看好未來
    此前已經裁員16,000人,波音表示將在2021年前繼續裁員,最終保留13萬名員工。今年早些時候,波音公司的目標是裁員10%,今年年初為16萬人,但如今已經裁員了16000人。波音的規劃,今年仍然會有3000人左右離開波音,到2021年的時候,波音僅僅保留13萬名員工
  • 聯合國報告:2019年近32萬名兒童和青少年新感染愛滋病毒
    中新社聯合國11月25日電 據聯合國網站報導,聯合國兒童基金會25日發布相關報告指出,2019年近32萬名兒童和青少年新感染了愛滋病毒,有11萬名兒童死於愛滋病。報告呼籲各國政府保護、維持和加快抗擊兒童感染愛滋病毒的努力。
  • 亞馬遜將在貝爾維尤招聘1.5萬名員工
    美股研究社2月7日消息,據新浪科技報導,亞馬遜周四表示,該公司將在華盛頓州西雅圖郊區貝爾維尤招聘1.5萬名員工,其中很多新聘員工將在亞馬遜正在當地建造的一座新的辦公大廈工作。一直以來亞馬遜這家電子商務巨頭都在從各個方面不斷擴張,而其在貝爾維尤建造新辦公大廈、招聘大量員工,無疑也是為了取得進一步發展。本文來源:美股研究社——旨在幫助中國投資者理解世界,專注報導美國科技股和中概股,對美股感興趣的朋友趕緊關注我們
  • 達美航空即將完成對所有7.5萬名員工的大規模病毒檢測
    達美航空公司稱,對其7.5萬名員工進行的大規模檢測項目的初步結果顯示,員工的感染率低於美國全國平均水平。減少新型冠狀病毒傳播的「護理標準」措施正在發揮作用。6月底,達美航空開始對全體員工進行新冠檢測,並希望在月底前完成對每個員工的檢測。
  • foodpanda母公司Delivery Hero洩露用戶資料
    然而,今日在網上討論區連登上就有網民引述了外國網站BankInfoSecurity的報導,發現Foodpanda的母公司Delivery Hero涉嫌洩露了全球近72萬名客戶的個人資料,並在討論區上公開給用戶下載及查閱,其中更包括香港的客戶。
  • 美聯邦所屬實驗室輻射外洩1人送醫 危害程度未知
    中新網9月28日電 據美國《世界日報》報導,美國國家標準與技術研究院(NIST)位於馬裡蘭州蓋瑟斯堡的一處設施,8月份發生放射性同位素鋂-241外洩事件,造成一名員工送醫。9月26日,美國核能委員會組成了5人調查小組,前往實驗室進行調查。
  • 亞馬遜允許數萬名員工在家工作至10月2日
    網易科技訊5月1日消息,據外媒報導,美國當地時間周四,亞馬遜向西雅圖市區和貝爾維尤的數萬名員工發送消息,允許這些自3月初以來就在家辦公的員工繼續「閉關」,直到10月2日。亞馬遜發言人證實了這一消息,並補充道:「我們正在努力工作,並投入大量資金來保證那些選擇來辦公室工作的員工的安全,方法包括保持安全距離、深度清潔消毒、體溫檢測以及提供面罩和洗手液。」3月4日,隨著新型冠狀病毒疫情在西雅圖和貝爾維尤等地蔓延,亞馬遜加入了其他大型僱主的行列,建議員工在家工作。
  • 聯合國:每100秒多出一名孩子感染愛滋病病毒
    【新華社聯合國11月25日電】聯合國兒童基金會25日發布的一份報告顯示,去年大約每100秒就有一名20歲以下孩子感染愛滋病病毒。報告呼籲各國政府加大努力預防青少年兒童感染愛滋病病毒。報告說,青少年兒童的愛滋病預防和治療工作在主要受影響人群中處於較低層次,近一半青少年兒童無法獲得挽救生命的治療。
  • 節目錄一半瓦斯外洩!凱蒂佩芮倒地
    ▲凱蒂佩芮錄《美國偶像》遇到瓦斯外洩。李奇起初猜測只是輕微的瓦斯外洩,但凱蒂佩芮很快就開始喊頭痛:「我很不舒服,真的很不舒服。」 工作人員似乎也開始發現事態嚴重,立刻中斷前後臺的錄影,並緊急疏散所有還在等待的選手,帶著大家離開室內。屋內警鈴大作,消防車也立刻趕到現場,布萊恩喊著「這不是開玩笑,真的發生瓦斯外洩」,而凱蒂佩芮才說著「我覺得不太好」,就身子一軟倒在地上。
  • 授予聯合國世界糧食計劃署
    備受矚目的諾貝爾和平獎揭曉,北京時間10月9日,2020年的諾貝爾和平獎授予了「聯合國世界糧食計劃署(WFP)」。  聯合國世界糧食計劃署是世界上最大的人道主義援助組織。自1962年在義大利首都羅馬成立以來,每年平均向80多個國家的逾9000萬人提供糧食援助,其中包括了大約5800萬名的孩童。世界糧食計劃署在全球擁有超過80個國家辦公處,他們成立的目標是幫助無法生產與獲得糧食的人和家庭。
  • 聯合國感染新冠病毒員工人數升至249人,其中3人死亡!
    聯合國作為一個替小國鳴不平,替大國調節矛盾,維護世界正義與和平的國際性大組織,本應該受到全球的尊重和認可,但由於美國總是凌駕於聯合國之上,導致這個組織的權威性大跌,甚至隨時都會因為美國斷供而面臨著關門打烊的風險。此前,古特雷斯就因為美國沒有繳納足額會費,而到處哭窮,最終在有責任的大國的支持下躲過了一劫。
  • 資料:聯合國大會第二十六屆會議
    大會決議  二七五八(二十六).恢復中華人民共和國在聯合國的合法權利  大會,  回顧聯合國憲章的原則,  考慮到,恢復中華人民共和國的合法權利對於維護聯合國憲章和聯合國組織根據憲章所必須從事的事業都是必不可少的,
  • 新冠狀病毒有可能是從實驗室裡外洩的嗎?
    原文是這麼寫的:2019年10月18日到10月27日,世界軍運會在武漢舉行,美方派出了369名醬油兵參賽。在為期10天的比賽中,美國醬油兵的表現就連巴林都嫌棄得不要不要的,金牌更是一枚沒有,綜合成績更是被朝鮮遠遠地甩在了後面,一度讓墨西哥產生了反攻美國大陸的衝動。但比賽中的糟糕表現,沒有影響了醬油兵遊玩武漢的心情。
  • 聯合國75載中的日本和中國
    他見證了中國重返聯合國的歷史瞬間,他與中國同事一道致力於聯合國的多項工作。在聯合國成立75周年之際,在當今世界前所未有的變局之中,明石先生的見解給我們帶來了新的啟示和信心。請看文章。  見證中國重返聯合國的瞬間  1945年第二次世界大戰結束後,聯合國在美國舊金山成立,今年恰逢75周年。
  • 聯合國給出了時間表
    2016-06-10 10:22具體來說,在未來五年內,努力將全球每年新感染愛滋病毒者降至50萬人以下,將每年因愛滋病相關原因而死亡的人數降至50萬人以下,並消除與愛滋病有關的汙名化與歧視行為;確保到2020年為3000萬名愛滋病毒感染者提供治療。
  • 江西一化工廠發煙硫酸外洩致40人住院1人死亡 - 國內 - 新京報網
    >   新京報快訊(記者趙凱迪)記者從江西興國縣宣傳部獲悉,昨日(24日)22時左右,江西三美化工有限公司發煙硫酸外洩
  • 「江西三美化工發煙硫酸外洩」續:總經理已確認死亡
    中國江西網訊 記者戴煒亞報導:1月24日22時許,位於興國縣的江西三美化工有限公司新進原材料發煙硫酸3槽車(約80噸),在原料卸入儲罐過程中發生放熱反應,造成部分水蒸氣和煙氣外洩。根據當地發布的消息稱,截至1月25日12時,出現身體不適51人,其中收入住院40人(其中重症病人8人)。
  • 蘋果斥資10億美元在奧斯汀擴建新園區 將招聘數...
    蘋果斥資10億美元在奧斯汀擴建新園區 將招聘數千人  olivia chan • 2018-12-14 10:55:36 來源:前瞻網
  • 聯合國報告:預計2021年全球需人道主義援助和保護的人數激增至2.35億
    中新社聯合國12月1日電 聯合國人道主義事務協調廳1日發布報告稱,2021年全球需要人道主義援助和保護的人數預計將達到創紀錄的2.35億。這意味著全世界約每33個人中就有一人需要救助。聯合國負責人道主義事務的副秘書長洛科克當天發表聲明指出,這一激增「幾乎完全」源自新冠肺炎疫情的巨大衝擊。根據報告提出的援助方案,為了救助其中情況最為窘迫的1.6億人,聯合國需要350億美元資金。方案列舉了目前亟待援助的27個國家和7個區域。