ช่องโหว่ระบบของ UNEP อาจทำให้ข้อมูลเจ้าหน้าที่ UN รั่วไหล

ทีม White Hackerและนักวิจัยด้านความปลอดภัยไอที Sakura Samurai เปิดเผยการค้นพบที่น่าตกใจให้กับบริษัท HackerOne เกี่ยวกับช่องโหว่ชนิดหนึ่งที่ทำให้เข้าถึงข้อมูลเจ้าหน้าที่โครงการสิ่งแวดล้อมแห่งสหประชาชาติ (UNEP) กว่า 100,000 คน

สำหรับการละเมิดข้อมูลที่พบ เกิดจากที่ทีมวิจัยฯ ได้ทดลองแฮกเกอร์เข้าระบบของ UNEP และองค์การแรงงานระหว่างประเทศ (ILO) ของสหประชาชาติ แล้วพบว่า โดเมนย่อยที่ใช้ Git เก็บข้อมูลแบบไม่รัดกุม และมีช่องโหว่ที่อนุญาตให้บุคคลภายนอกเข้าถึง git directory ( .git ) และไฟล์ข้อมูลรับรอง Git ( .git-credentials ) ได้ โดยทีมวิจัยฯ ทดลองเจาะข้อมูลส่วนตัวของพนักงาน UN ได้มากกว่า 100,000 คนจากระบบ UN หลายระบบ ซึ่งเป็นข้อมูลเกี่ยวกับ ประวัติและข้อมูลส่วนบุคคลของเจ้าหน้าที่สหประชาชาติ เช่น รหัสพนักงาน ชื่อ-นามสุกล ที่อยู่ อีเมลกลุ่มพนักงาน เหตุผลในการเดินทาง สถานะการอนุมัติวันที่เริ่มต้น / สิ้นสุดปลายทางและระยะเวลาพำนัก เป็นต้น

โดยช่องโหว่ดังกล่าวได้รายงานไปยัง UNEP และ HackerOne แล้ว ซึ่งทาง UNEP ก็รับทราบและกล่าวขอบคุณทีมนักวิจัยฯ และจะเร่งดำเนินการแก้ไขให้ไวที่สุด

ที่มา: https://www.hackread.com/un-hacked-employee-records-accessed/

ภาพจาก : Daryan Shamkhali on Unsplash


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Microsoft แก้ไขช่องโหว่ร้ายแรง Notepad บน Windows 11
แจ้งเตือนผู้ใช้ Windows 11! พบช่องโหว่ร้ายแรง (CVE-2026-20841) ใน Notepad ที่ทำให้แฮกเกอร์รันโปรแกรมอันตรายผ่านลิงก์ Markdown ได้
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
เตือน!! เว็บปลอม 7-Zip ทำหน้าดาวน์โหลดปล่อยตัวติดตั้งแฝงมัลแวร์
เตือนระวังดาวน์โหลด 7-Zip จากเว็บปลอม แฝงมัลแวร์ขโมยใช้ IP เครื่องไปทำผิดกฎหมาย แนะเช็ก URL ให้ชัวร์ก่อนโหลด และเลี่ยงลิงก์ใต้คลิป...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
Notepad++ ถูกแฮกเกอร์ฝังมัลแวร์ผ่านช่องทางอัปเดตระบบ
ทีมนักพัฒนา Notepad++ ประกาศแจ้งเตือนกรณีระบบการ Update Software ถูกกลุ่มแฮกเกอร์แทรกแซงเพื่อแพร่กระจายมัลแวร์
อ่านต่อ >
Scroll to Top