FN:s Flygorgan bekräftar databasbrott, 42 000 poster exponerade
Internationella civila luftfartsorganisationen (ICAO) har bekräftat en säkerhetsöverträdelse av sin rekryteringsdatabas, efter påståenden från en hacker känd som ”Natohub”. Hackern ska ha fått tillgång till och släppt 42 000 rekryteringsansökningsregister.
Har bråttom? Här är snabbfakta!
- Komprometterade data inkluderar namn, e-postadresser, födelsedatum och anställningshistorik, men inga lösenord.
- Överträdelsen påverkade endast ICAO:s rekryteringsdatabas, inte andra system.
- ICAO arbetar med att identifiera och meddela berörda individer.
Enligt ICAO inkluderar de komprometterade uppgifterna personlig information om jobbsökande från april 2016 till juli 2024. The Register rapporterar att intrånget först rapporterades av en individ som använde aliaset Natohub på ett populärt cyberbrottsforum under helgen, vilket ledde ICAO att inleda en undersökning av händelsen.
Natohub meddelade att datan, tillgänglig för en liten avgift, innehåller olika personuppgifter, inklusive fullständiga namn, födelsedatum, hemadresser, telefonnummer, e-postadresser, civilstånd, kön, utbildning och anställningshistorik.
The Record noterar att Natohub, som registrerades bara sex månader sedan, tidigare hävdade att ha tillgång till personuppgifter för 14 000 FN-delegater förra månaden. ICAO försäkrade dock att inga finansiella detaljer, lösenord, passinformation eller dokument som laddats upp av sökande påverkades.
TechCrunch rapporterade att myndigheten vid tisdagen bekräftade giltigheten av påståendena. I sitt officiella uttalande klargjorde ICAO att intrånget begränsades till rekryteringsdatabasen och betonade att inga andra system påverkades. ICAO har börjat identifiera de som drabbats och arbetar för att meddela de individer vars data har äventyrats.
Detta intrång kommer mitt i växande oro över cyberhot som riktar sig mot flyg- och försvarssektorerna. En nyligen kampanj känd som ”Iranian Dream Job” har väckt larm, särskilt i sammanhanget med phishing och malware-attacker.
Experter uppmanar organisationer inom rymd-, flyg- och försvarssektorerna att förbli vaksamma. Att utbilda anställda om riskerna med phishing, implementera robusta säkerhetsprotokoll och hålla sig uppdaterade om framväxande hot är kritiska steg för att skydda mot dessa bedrägliga cyberattacker.
Lämna en kommentar
Avbryt