Entidade da ONU tinha base de dados desprotegida com mais de 115 mil arquivos

Uma divisão da Organização das Nações Unidas (ONU) deixou uma série de arquivos com dados sensíveis desprotegidos em servidores. Ao todo, foram 228 GB em mais de 115 mil arquivos de alta importância foram encontrados expostos a qualquer visitante interessado, sem proteção por senha ou outros métodos.

A vulnerabilidade estava na base de dados do United Nations Trust Fund to End Violence Against Women, um fundo fiduciário que ajuda entidades e projetos de combate à violência contra mulheres.

Os arquivos incluíam dados sobre organizações parceiras financiadas, informações pessoais de funcionários e até questões fiscais relacionadas às entidades.

Quem encontrou a brecha foi o especialista em cibersegurança Jeremiah Fowler, que avisou a ONU antes de qualquer tipo de divulgação.

ONU resolveu problema, mas levou bronca

A entidade já corrigiu a brecha e agradeu o auxílio do pesquisador. A ONU não chegou a detalhar se algum acesso não autorizado ao servidor foi realizado, mas disse ter contatado pessoas potencialmente afetadas para explicar a situação.

Entretanto, o responsável pela descoberta também deu um “puxão de orelha” na entidade, que deveria ser mais responsável no campo da cibersegurança.

O site do fundo da ONU que teve arquivos expostos. (Imagem: UN Women/Divulgação)O site do fundo da ONU que teve arquivos expostos. (Imagem: UN Women/Divulgação)Fonte:  UN Women 

Segundo ele, o caso é especialmente delicado por envolver pessoas já em situação de vulnerabilidade e que, com o vazamento, podem virar vítimas de outros crimes. O fundo trabalha com organizações espalhadas por todos os continentes, ajudando inclusive menores de idade.

“Se esses dados caírem nas mãos erradas ou chegarem à dark web, você pode ter fraudes ou um governo autoritário sabendo quais organizações trabalham onde e com quem elas se aliam, para atacar elas e até encontrar nomes de pessoas que elas estão ajudando”, explica Fowler.

Tags

Compartilhe

Vivo lança roaming para Pré e Controle em viagens aos EUA, Canadá e México
Vivo lança roaming para Pré e Controle em viagens aos EUA, Canadá e México
Vivo e Ecovias ampliam cobertura 4G na BR-050 com 31 torres e foco em IoT
Vivo e Ecovias ampliam cobertura 4G na BR-050 com 31 torres e foco em IoT
Anatel e Receita articulam para reaproveitar produtos apreendidos
Anatel e Receita articulam para reaproveitar produtos apreendidos
Idec propõe fim do telemarketing ativo sem consentimento
Idec propõe fim do telemarketing ativo sem consentimento
Crise da Oi: Minoritários cobram respostas e ações efetivas da Justiça e das autoridades nacionais
Vivo anuncia projeto para conectar rodovia BR-050 em MG e GO
Vivo anuncia projeto para conectar rodovia BR-050 em MG e GO
Zaaz quer encerrar ano com 1 milhão de clientes na banda larga
Zaaz quer encerrar ano com 1 milhão de clientes na banda larga
Anatel apreende 619 produtos irregulares em operação em Vitória
Anatel apreende 619 produtos irregulares em operação em Vitória
Vivo lança pacote de roaming para a Copa do Mundo de 2026
Vivo lança pacote de roaming para a Copa do Mundo de 2026
Brasil mira data centers de borda em nova fase digital, diz MCom
Brasil mira data centers de borda em nova fase digital, diz MCom