Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

NBEren kredentzialak eta informazio sentikorra agerian

Argitaratze-data: 2018/09/24

Kushagra Pathak segurtasun-ikertzaileak deskubritu zuen NBEak pasahitzak, barne dokumentuak (horien artean lana eskatzen duten pertsonak CVak) eta xehetasun teknikoak argitaratu zituela webgunean, nahi gabe, Trello proiektuen kudeaketa zerbitzuaren, ezbeharren JIRA jarraipen-aplikazioaren eta Google Docs aplikazioen paketearen konfigurazio oker baten ondorioz.

Ikertzaileak Nazio Batuei jakinarazi zien bere aurkikuntza eta ematen du materiala ezabatuta dagoela.

NBEko bozeramaile Florencia Soto Nino-Martinezek adierazi zuen argitaratutako materialaren zati batek ez zeukala informazio sentikorrik; eta, bestea zatia, aldiz, ez zegoela eguneratuta. Gainera, adierazi zuen beharrezko neurriak hartuko zituztela eduki bat ere publikoa ez izateko.

Etiketak: Informazio ihesa, Istripua, Ahultasuna

Erreferentziak:

ErreferentziaWEBURLDataExternoIdioma destinoIdioma contenido
UNITED NATIONS ACCIDENTALLY EXPOSED PASSWORDS AND SENSITIVE INFORMATION TO THE WHOLE INTERNETtheintercept.comhttps://theintercept.com/2018/09/24/united-nations-trello-jira-google-docs-passwords/24/09/2018sienen
United Nations WordPress Site Exposes Thousands of Resumesbleepingcomputer.comhttps://www.bleepingcomputer.com/news/security/united-nations-wordpress-site-exposes-thousands-of-resumes/25/09/2018sienen
United Nations (UN) ? A tail of leaking thousands of Job Applicants CVs and documents online, Path Disclosure and Information Disclosure Vulnerabilities!seekurity.comhttps://www.seekurity.com/blog/general/united-nations-un-a-tail-of-leaking-thousands-of-job-applicants-cvs-and-documents-online-path-disclosure-and-information-disclosure-vulnerabilities/24/09/2018sienen
U.N. security blunder left secret Trello boards, Google Docs exposeddigitaltrends.comhttps://www.digitaltrends.com/computing/trello-google-docs-un/24/09/2018sienen
United Nations Data Breach Leaks Passwords and Other Datamacobserver.comhttps://www.macobserver.com/news/united-nations-data-breach/24/09/2018sienen
La Organización de las Naciones Unidas deja expuestas por accidente contraseñas y documentos confidencialesunaaldia.hispasec.comhttps://unaaldia.hispasec.com/2018/09/la-organizacion-de-las-naciones-unidas.html25/09/2018sieses