世界糧食計劃署系統被駭,外洩高達60萬加薩家庭資訊
報導指出,被駭的是WFP的巴勒斯坦人自助註冊應用(Self-Registration Application,SRA for Palestine)系統,該系統提供加薩地區巴勒斯坦家庭註冊後,登記需要的食物和現金需求。5月14日時一名不明人士存取了該系統。估計該系統儲存的60萬巴勒斯坦家庭資料外洩。
非營利媒體組織報導,這可能是迄今最大規模的人道救援組織的資料外洩案。
WFP在案發17天後於6月2日才證實此事,並透過Telegram通知巴勒斯坦用戶。外洩的資訊包括巴勒斯坦人姓名、身分證號、手機號碼及地點資訊。WFP已關閉該平臺、排除入侵行動,並且強化安全控管以防止未來再發生資料曝露。
超過200萬加薩居民在SRA系統上登入。WFP發言人對媒體表示,外洩的是巴勒斯坦人專用的應用程式,而該署開發的數位化受益人資訊與援助管理平臺(Beneficiary Information and Transfer Management Platform)SCOPE並未受影響。
該聯合國組織被批評態度消極、回應速度太慢,導致巴勒斯坦居民陷於風險。報導引述消息人士指出,攻擊前二天即5月12日有一匿名專家聯繫WFP警告此事。該專家指出SRA平臺存在安全漏洞。WFP巴勒斯坦團隊將訊息提報羅馬總部後,總部的資安團隊完成漏洞評估,並說已經修補漏洞。然而WFP並未及時通知加薩居民,且到5月31日前都未進行風險評估,或提供緩解方法。報導指出,以色列軍方迄今已殺害數百名向WFP求助的巴勒斯坦民眾。
WFP未公布攻擊者身分,目前也沒有組織宣稱犯案。
World Food Programme data breach exposes sensitive data of 600,000 households | UpGuard
A data breach involving World Food Programme was reported in June 2026. See incident details, impact on customers, and recommended security measures.
www.upguard.com
Comments (0)