新闻 news
您现在的位置:首页 > 新闻 > 联合国遭受了严重的攻击-然后试图掩盖它

新闻

MORROR ART歌词音箱的全新颠覆体验,在照片中看见如歌的岁月。 MORROR ART歌词音箱的全新颠覆体验,在照片中看见...

MORROR ART软装艺术理念的新尝试, 探索时光之美,赋予相册和台历更多可能 让时光和音乐一样能被看见。

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 《风雨之后总有阳光》——产业人物访谈:益宸康旅创...

    2019年,国务院发布了《“健康中国2030”规划纲要》和第七次人口普查,把中国的康养产业推上了最大的风口。紧接着,2021年4月15日,中国央视网、新浪财经、搜狐网接连报道了“七亿养老项目暴雷:老人养老积蓄人间蒸发”。...

财经

唯品会经营范围变更 新增医疗器械、蔬菜水果零售等业务 唯品会经营范围变更 新增医疗器械、蔬菜水果零售等...

天眼查数据显示,3月31日,唯品会(中国)有限公司发生工商变更,经营范围新增蔬菜零售;非许可类医疗器...

  • 品钛旗下赣州爱信小贷正式接入人民银行征信系统

        北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...

  • 特斯拉空头近一个月减少超200万股

      据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...

  • 特斯拉展示新型自研呼吸机:与Model 3共用零件

      特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...

  • 特朗普称将在下一轮刺激计划中为美国民众发放更多的钱

      北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。  ...

联合国遭受了严重的攻击-然后试图掩盖它

发布时间:2020/02/01 新闻 浏览:353

 
联合国去年在其网络中遭受了严重破坏,后来又试图掩盖。
据新人道主义者和美联社报道,这次袭击很可能是由国家赞助的演员策划的。由新人道主义组织获得并由美联社审查的一份泄露的内部文件显示,黑客入侵了至少十个属于联合国的服务器。
泄露的程度尚不清楚,但有报道称黑客窃取了400GB的数据。这次袭击影响了联合国维也纳和日内瓦办事处的服务器以及负责收集敏感数据的人权事务高级专员办事处的服务器。
为了渗透其系统,黑客利用一种未知类型的恶意软件利用了Microsoft SharePoint软件中的一个漏洞。
联合国发言人史蒂芬·杜哈里克(StéphaneDujarric)对《新人道主义》说:“这次袭击导致核心基础设施组成部分遭到破坏。” “由于无法确定事件的确切性质和范围,[联合国日内瓦和维也纳办事处]决定不公开披露违规行为。”
联合国无法确定违规范围的原因是黑客删除了活动日志。一位不愿透露姓名的联合国官员告诉美联社:“好像有人在沙滩上行走,然后用扫帚扫过他们的足迹。” “甚至都没有清理的痕迹。”
联合国安全专家第一次在8月下旬注意到安全漏洞。联合国技术人员在2019年8月30日发送的备忘录中说:“我们正在假设整个域都受到破坏,这一工作正在进行。攻击者到目前为止尚未表现出活动迹象,我们认为他们已经确立了自己的阵地并且处于休眠状态。”
不幸的是,该备忘录仅发送给联合国的技术团队。违反消息直到9月下旬才传给员工,当时被称为“基础设施维护工作”。当时,还要求员工重设密码。
联合国工作人员代表大会主席伊恩·理查兹(Ian Richards)告诉美联社:“包括我在内的全体工作人员都没有得到消息。” “我们收到的只是一封电子邮件(9月26日),通知我们有关基础架构维护工作的信息。”
专家通常认为选择避免披露安全漏洞是最基本的罪行,他们认为缺乏问责制只会带来进一步攻击的风险。不幸的是,《新人道主义》杂志说,由于其外交地位,联合国没有义务像政府本应那样披露此类违规行为。
不过,这仍然不是将黑客秘密掩盖的好理由。
根据记录,这不是联合国第一次成为攻击者的受害者。早在2016年,一个与中国政府有联系的组织就访问了联合国拥有的服务器,其中包含近2000名员工的数据。据CBC称,联合国也试图将这一事件保持在低水平。
我想这是对忠实于“原则”不一定是一件好事的时候。