Hacker greifen UNO-Systeme an

10. September 2021 um 12:41
  • cyberangriff
  • cybercrime
  • uno
image

Ein UN-Sprecher bestätigte den Cyberangriff. In welchem Umfang Daten gestohlen werden konnten, ist unklar.

Hacker konnten in die Systeme der UN eindringen. Der Angriff sei bereits im April geschehen, bestätigte der UN-Sprecher einen Bericht von 'Bloomberg'. Es habe weitere Folgeangriffe gegeben, die derzeit bekämpft würden. Darüber hinaus sei es keine Seltenheit, dass die Vereinten Nationen zum Ziel von Hackern werden.
Wie 'Bloomberg' weiter berichtet, hätten die Cyberkriminellen Benutzername und Passwort eines UN-Mitarbeitenden im Darknet erworben. Betroffen sei 'Umoja', eine Projektmanagement-Software der Vereinten Nationen. Letzteres meldet Resecurity, ein Sicherheitsdienstleister, der die Attacke zuerst entdeckt hatte. Den Spezialisten zufolge hatten die Cyberkriminellen Anfang August noch immer Zugang zum UN-Netzwerk, konnten sich also während mindestens vier Monaten "umsehen".

Zwei-Faktor-Authentifizierung hatte gefehlt

Das von den Hackern im Darknet erworbene Nutzerkonto war Resecurity zufolge nicht mittels Zwei-Faktor-Authentifizierung geschützt. Umoja besserte eigenen Angaben zufolge Anfang Juli nach und konnte dieses Feature dank einer Migration auf die Microsoft-Azure-Plattform zusätzlich anbieten.

Loading

Mehr zum Thema

imageAbo

100 Tage Meldepflicht: Das Bacs zieht erste Bilanz

Das Bundesamt für Cybersicherheit äussert sich zum Aufwand, den die Meldepflicht gebracht hat. Und gibt Zahlen zu den eingegangen Meldungen bezüglich Sektoren sowie Art der Angriffe bekannt.

publiziert am 10.7.2025
image

Daten des Bundes vom Cyberangriff auf Radix betroffen

Die Stiftung Radix wurde Opfer eines Ransomware-Angriffs. Beim Angriff sind auch Daten aus verschiedenen Bundesstellen abgeflossen. Das Bacs ermittelt.

publiziert am 30.6.2025
imageAbo

Cyberkriminelle attackieren Gesundheitsstiftung Radix

Die Stiftung ist offenbar von einer Ransomware-Bande angegriffen worden. Es seien Daten abgeflossen und verschlüsselt worden, erklärt Radix.

publiziert am 20.6.2025
image

Website des Wallis hatte technische Probleme

Der vermeintliche Cyberangriff auf die Homepage des Kantons Wallis entpuppte sich als technische Fehlfunktion, die von Überwachungssystemen als Attacke interpretiert worden war.

publiziert am 26.5.2025