Pazartesi günü, Birleşmiş Milletler Uluslararası Sivil Havacılık Örgütü (ICAO), "bildirilen güvenlik olayı" olarak tanımladığını araştırdığını açıkladı.
1944 yılında hükümetler arası bir örgüt olarak kurulan Bu Birleşmiş Milletler Ajansı, karşılıklı olarak tanınan teknik standartların gelişimini desteklemek için 193 ülke ile birlikte çalışmaktadır.
ICAO yaptığı açıklamada, "ICAO, uluslararası kuruluşları hedeflemekle bilinen bir tehdit aktörüyle bağlantılı olduğu iddia edilen potansiyel bir bilgi güvenliği olayının raporlarını aktif olarak araştırıyor." Dedi.
Diyerek şöyle devam etti: "Bu konuyu çok ciddiye alıyoruz ve kapsamlı bir soruşturma yürütürken acil güvenlik önlemleri uyguladık."
BM Ajansı, bu potansiyel ihlalle ilgili ön soruşturmasını bitirdikten sonra daha fazla bilgi sağlayacağını söylüyor.
ICAO, bu devam eden soruşturmayı neyin tetiklediğine dair henüz spesifik ayrıntılar vermemiş olsa da, bu duyuru, "Natohub" adlı bir tehdit aktörünün ICAO'dan Breachforums Hacking forumunda çalındığı bildirilen 42.000 belgenin sızmasından iki gün sonra geliyor.
Natohub'un iddialarına göre, çalındığı iddia edilen belgeler isimler, doğum tarihleri, adresler, telefon numaraları, e -posta adresleri ve eğitim ve istihdam bilgileri içerir. Başka bir tehdit oyuncusu, arşivin 57.240 benzersiz e -posta hakkında bilgi içeren 2GB dosya içerdiğini söylüyor.
Bir ICAO sözcüsü, bugün daha önce BleepingComputer tarafından temasa geçtiğinde hemen yorum yapmak için mevcut değildi.
Bu, başka bir BM ajansı olan Birleşmiş Milletler Kalkınma Programı'nın (UNDP), 8base fidye yazılımı çetesi tarafından iddia edilen bir siber saldırının ardından Nisan 2024'te bir siber saldırı araştırmaya başladı - UNDP henüz soruşturma hakkında bir güncelleme sağlamadı.
Ocak 2021'de Birleşmiş Milletler Çevre Programı (UNEP), 100.000'den fazla çalışan kayıtının kişisel olarak tanımlanabilir bilgileri (PII) çevrimiçi olarak açıklandıktan sonra bir veri ihlali açıkladı.
Viyana ve Cenevre'deki BM ağları da Temmuz 2019'da bir SharePoint istismarı kullanılarak ihlal edildi. Saldırganlar, bir BM yetkilisinin daha sonra "büyük bir erime" olarak tanımladığı şeyde personel kayıtlarına, sağlık sigortasına ve ticari sözleşme verilerine erişim elde etti.
BT Unit, Sunucuları Çevrimdışı Aldı Siyah Basta Fidye Yazılımı İhlali
Green Bay Packers'ın çevrimiçi mağazası kredi kartlarını çalmak için hacklendi
Çevrimiçi olarak maruz kalan 800.000 elektrikli otomobil ve sahipten müşteri verileri
AT&T ve Verizon, tuz tayfun ihlalinden sonra ağların güvenli olduğunu söylüyor
Beyaz Saray, dokuzuncu telekom ihlalini Çinli bilgisayar korsanlarına bağlar
Kaynak: Bleeping Computer