网络安全研究员发现10万份联合国文件泄露
10/23/2024, 06:03 AM UTC
网络安全研究员发现10万份联合国文件泄露100,000+ United Nations documents exposed by cybersecurity researcher
➀ 网络安全研究员发现超过10万份与联合国相关的文件;➁ 文件包含财务报告和敏感个人信息;➂ 研究员报告了这一问题,第二天数据库访问权限被限制。➀ A cybersecurity researcher discovered over 100,000 UN-associated documents; ➁ The documents contained sensitive information such as financial reports and personal data; ➂ The researcher reported the issue, and access was restricted the next day.网络安全研究员发现超过10万份与联合国相关的文件,这些文件包含财务报告、审计、银行账户信息、员工文件、电子邮件地址等敏感数据。
据报告,这些文件存储在一个未设置密码保护的文本数据库中,由vpnmEntor的安全研究员杰里米·福勒(Jeremiah Fowler)发现。数据库中共有115,141个文件,总大小达到228GB。
福勒指出,数据库中的许多文件都被标记为机密,其中包括一份包含1,611个民间社会组织名单的Excel文件,这些组织包括其内部联合国申请编号、是否具有支持资格、申请状态、是否为地方或国家组织,以及关于这些组织使命的详细答案。
福勒表示,这些数据本不应该对公众开放,一些文件甚至包含了扫描的护照、身份证、员工目录、税务数据、薪资信息、姓名等。福勒将他的发现发送到了联合国通用信息安全地址和联合国妇女署,第二天数据库访问权限被限制。然而,福勒写道,目前尚不清楚数据库对公众的访问权限开放了多久,以及是否有其他人访问了这些文件。
---
本文由大语言模型(LLM)生成,旨在为读者提供半导体新闻内容的知识扩展(Beta)。