Agenția de Aviație a ONU Confirmă Încălcarea Bazei de Date, 42.000 de Înregistrări au fost Expuse
Organizația Internațională a Aviației Civile (ICAO) a confirmat o încălcare a securității bazei sale de date de recrutare, în urma afirmațiilor unui hacker cunoscut sub numele de „Natohub”. Hacker-ul a reușit pretins să acceseze și să divulge 42,000 de înregistrări ale cererilor de recrutare.
Grăbiți? Iată faptele esențiale!
- Datele compromise includ nume, emailuri, date de naștere și istoricul angajărilor, dar nu și parolele.
- Încălcarea a afectat doar baza de date pentru recrutare a ICAO, nu și alte sisteme.
- ICAO lucrează pentru a identifica și a notifica persoanele afectate.
Potrivit ICAO, datele compromise includ informații personale ale candidaților la locuri de muncă, începând din aprilie 2016 până în iulie 2024. The Register relatează că breșa a fost raportată pentru prima dată de către o persoană care folosește aliasul Natohub pe un forum popular de crimă cibernetică în timpul weekendului, ceea ce a determinat ICAO să lanseze o investigație asupra incidentului.
Natohub a declarat că datele, disponibile pentru o mică taxă, conțin diverse detalii personale, inclusiv nume complet, data nașterii, adrese de domiciliu, numere de telefon, adrese de email, starea civilă, genul, educația și istoricul profesional.
The Record menționează că Natohub, înregistrat doar cu șase luni în urmă, a pretins anterior că a accesat datele personale ale 14.000 de delegați ONU luna trecută. Cu toate acestea, ICAO a asigurat că niciun detaliu financiar, parole, informații despre pașapoarte sau documente încărcate de candidați nu au fost afectate.
TechCrunch a relatat că până marți, agenția a recunoscut validitatea afirmațiilor. În declarația sa oficială, ICAO a clarificat că breșa a fost limitată la baza de date de recrutare și a subliniat că niciun alt sistem nu a fost afectat. ICAO a început identificarea celor afectați și lucrează pentru a notifica persoanele ale căror date au fost compromise.
Această breșă survine în contextul creșterii preocupărilor cu privire la amenințările cibernetice care vizează sectoarele aerospațiale și de apărare. O campanie recentă cunoscută sub numele de „Iranian Dream Job” a declanșat alarme, în special în contextul atacurilor de phishing și malware.
Experții îndeamnă organizațiile din sectoarele aero-spațiale, aviație și apărare să rămână vigilente. Educarea angajaților cu privire la riscurile de phishing, implementarea unor protocoale de securitate robuste și menținerea la curent cu amenințările emergente sunt pași critici pentru a se proteja împotriva acestor atacuri cibernetice înșelătoare.
Lasă un comentariu
Anulează