فاش شدن اطلاعات سازمان ملل متحد
به گزارش کارگروه حملات سایبری سایبربان؛ یک محقق امنیت سایبری به نام «Kushagra Pathak»، ماه گذشته طی گزارشی اعلام کرده بود که نقص امنیتی ای وجود دارد که از طریق صفحه عمومی «Trello»، اطلاعات را در اختیار عموم قرار میدهد.
این محقق در گفتگو با «Intercept»، ادامه داد که سازمان ملل از برنامه هایی مانند «Trello، Jira و Google Docs» استفاده می کرده که به درستی پیکربندی آنها انجام نشده است. وی در ادامه اعلام کرده که این اطلاعات را در محیط جستجوی گوگل یافته و اطلاعات سازمان ملل در کارت ها عمومی «Trello» بوده و در اختیار عموم قرار داشتند.
به این نکته نیز باید اشاره کرد که نام سازمان ملل نیز بین مراکز هک شده قرار گرفته، زیرا با سهل انگاری کارشناسان امنیتی اطلاعات مهم و حساس این سازمان به بیرون درز کرده است.
سخنگوی سازمان ملل «Florencia Soto»، ادعا کرد، اطلاعاتی که از این طریق در معرض خطر بودند را حذف کرده است تا دراختیار سوء استفاده کنندگان قرار نگیرد. همچنین وی اشاره نمود که این اطلاعات حساس نبوده و از اهمیت زیادی برخوردار نیستند. این اطلاعات قدیمی و منسوخ شده بودند ضمنا هیچ گذرواژه ای از طریق این کارت ها به اشتراک گذاشته نشده است.
ترلو «Trello» یک برنامه کاربردی وب برای مدیریت پروژه است که توسط شرکت نرمافزاری فاگ کریک «Fog Creek Software» در سال ۲۰۱۱ ایجاد شده و در سال ۲۰۱۴ خود به شرکت مستقلی تبدیل شده است. عملکرد این نرمافزار کاربردی بر اساس مدل فعالیت شرکت ها تنظیم می شود.
نکته حائز اهمیت اینجا است که برخی صفحات ترلو شامل پیوندهای« Jira» و «Google Docs» هستند که از طریق آنها به آسانی می توان به لیست گذرواژگان دسترسی یافت. آقای پاتاک افزود که صفحات ترلو بسیار معروف هستند و یافتن اطلاعاتی از این قبیل، مرسوم است.