Röda Korsets cyberattack stjäl data från tusentals människor i riskzonen

Röda Korsets cyberattack stjäl data från tusentals människor i riskzonen

En attack i försörjningskedjan resulterade i att data från mer än en halv miljon "mycket sårbara människor" stals från Röda Korsets system.

En schweizisk entreprenör för Internationella Röda Korset (ICRC) blev nyligen offer för en cyberattack där okända illvilliga aktörer kom iväg med konfidentiella uppgifter från mer än 515 000 personer.

Och inte vilken individ som helst: människor som har skilts från sina familjer genom konflikter, migration eller naturkatastrofer, försvunna personer och deras familjer, såväl som fångar.

mystisk attack

Initiala rapporter tyder på att det inte var en ransomware-attack, men vi vet inte om några slutpunkter var infekterade med skadlig programvara eller om en illvillig aktör äventyrade nätverket genom en stulen identitet.

De stulna uppgifterna kom från minst 60 "nationella föreningar" från Röda Korset och Röda Halvmånen, inklusive information om personal, volontärer, räddningspersonal och de som drabbats av olika tragedier.

"Som ett första steg kommer vi att arbeta med de mest drabbade ICRC-delegationerna och Röda Korset och Röda Halvmånen på plats för att hitta sätt att informera individer och familjer vars data kan ha äventyrats, de åtgärder som vidtagits för att skydda dina data och risker. kan möta, säger Röda Korsets taleskvinna Elizabeth Shaw till CNN.

Det största gapet genom tiderna

Röda Korset sa också att det anlitade ett "högt specialiserat" cybersäkerhetsföretag som svar.

Lukasz Olejnik, en före detta rådgivare för cyberkrigföring vid Röda Korsets högkvarter i Genève, sade till CNN, att det förmodligen var "det största och mest känsliga intrånget i ICRC:s historia." Med tanke på informationens känslighet kan det också vara det största intrånget "av någon humanitär organisation hittills".

Vem skulle vilja rikta in sig på en sådan kohort, och i vilket syfte, är någons gissning. De flesta ransomware-operatörer, till exempel, tillkännagav nyligen att de skulle avstå från att rikta in sig på statliga institutioner, stora infrastrukturföretag och sjukvårdsinstitutioner, efter en motattack ledd av olika amerikanska poliser, militärer och underrättelsetjänster. Över hela världen har du förstörde några. av de stora spelarna.

Av: CNN