La ONU ocultó un ciberataque "grave" en sus oficinas europeas en 2019

Guardar

ONU, Ginebra
ONU, Ginebra

La Organización de las Naciones Unidas (ONU) sufrió un ciberataque "grave" en los sistemas TI de sus oficinas europeas que no hizo público, pese a iniciarse a mediados de julio del pasado año, como denuncia The New Humanitarian (TNH).

Las redes de las oficinas de la ONU en Ginebra y Viena fueron atacadas, afectando a decenas de servidores incluidos los vinculados a las oficinas de Derechos Humanos y del departamento de Recursos Humanos, según se desprende de la investigación llevada a cabo por ese periódico.

Este ataque, que empezó a mediados de julio de 2019, se registró en un informe el 20 de septiembre, siguiendo la investigación de TNH, que pudo acceder a documentos internos. La Organización no lo hizo público, aunque a los trabajadores se les pidió que cambiaran las contraseñas.

Los ciberdelincuentes pudieron acceder a 400GB de datos de 33 servidores

Según explica el portavoz de la ONU Stéphane Dujarric, el ataque se puede clasificar como "grave", ya que comprometió los componentes del núcleo de la infraestructura.

Aunque no está claro qué información concreta pudo ser descargada, se estima que los ciberdelincuentes pudieron acceder a 400GB de datos de 33 servidores, incluyendo información personal de los 4.000 trabajadores de las oficinas afectadas.

No se trata del primer ataque dirigido a la ONU, si bien suelen ser las compañías tecnológicas las que informan sobre ello. Es el caso de Microsoft, que compartió con un juzgado estadounidense el pasado año un intento de ataque del grupo Thallium, vinculado a Corea del Norte.

Si bien las leyes de protección de datos obligan a las empresas a informar de los ataques que han sufrido y de la información comprometida, el medio citado apunta que la ONU, debido a la inmunidad diplomática, no está