Agencja Lotnicza ONZ Potwierdza Naruszenie Bazy Danych, 42 000 Rekordów Ujawnionych
Międzynarodowa Organizacja Lotnictwa Cywilnego (ICAO) potwierdziła naruszenie bezpieczeństwa swojej bazy danych rekrutacyjnych, po twierdzeniach hakera znanego jako „Natohub”. Hacker rzekomo uzyskał dostęp i opublikował 42 000 rekordów aplikacji rekrutacyjnych.
Spieszysz się? Oto szybkie fakty!
- Naruszone dane obejmują imiona, e-maile, daty urodzenia i historię zatrudnienia, ale nie hasła.
- Wyciek dotyczył tylko bazy danych rekrutacyjnej ICAO, nie innych systemów.
- ICAO pracuje nad zidentyfikowaniem i powiadomieniem poszkodowanych osób.
Według ICAO, skompromitowane dane obejmują informacje osobiste kandydatów do pracy od kwietnia 2016 do lipca 2024. The Register informuje, że naruszenie zostało po raz pierwszy zgłoszone przez osobę używającą aliasu Natohub na popularnym forum dotyczącym cyberprzestępczości w weekend, co skłoniło ICAO do wszczęcia śledztwa w tej sprawie.
Natohub ogłosił, że dostępne za niewielką opłatą dane zawierają różne szczegóły osobiste, w tym pełne imiona i nazwiska, daty urodzenia, adresy domowe, numery telefonów, adresy e-mail, stan cywilny, płeć, wykształcenie oraz historię zatrudnienia.
The Record zauważa, że Natohub, zarejestrowany zaledwie sześć miesięcy temu, wcześniej twierdził, że uzyskał dostęp do danych osobowych 14 000 delegatów ONZ w ostatnim miesiącu. Jednakże ICAO zapewniło, że żadne dane finansowe, hasła, informacje o paszportach czy dokumenty przesłane przez wnioskodawców nie zostały naruszone.
TechCrunch poinformował, że do wtorku agencja potwierdziła prawdziwość tych twierdzeń. W oficjalnym oświadczeniu, ICAO wyjaśniło, że naruszenie dotyczyło tylko bazy danych rekrutacyjnej i podkreśliło, że żadne inne systemy nie zostały dotknięte. ICAO rozpoczęło identyfikację osób dotkniętych i pracuje nad powiadomieniem osób, których dane zostały naruszone.
To naruszenie następuje w obliczu rosnących obaw dotyczących cyberzagrożeń mających na celu sektory lotnictwa i obrony. Ostatnia kampania znana jako „Iranian Dream Job” wzbudziła alarmy, szczególnie w kontekście ataków phishingowych i złośliwego oprogramowania.
Eksperci zalecają organizacjom z sektorów lotnictwa, przemysłu lotniczego i obronnego, aby pozostały czujne. Edukowanie pracowników na temat ryzyka phishingu, wdrażanie solidnych protokołów bezpieczeństwa oraz śledzenie najnowszych zagrożeń to kluczowe kroki w ochronie przed tymi zwodniczymi atakami cybernetycznymi.
Zostaw komentarz
Anuluj odpowiedź