售前热线

15230113773

添加企业微信扫描二维码

红十字国际委员会总部遭黑客入侵事件

2022 年初,设于日内瓦的红十字国际委员会(ICRC)对外通报,总部合作存储服务器遭到不明高级黑客团伙精准入侵,总计 51.5 万份弱势群体个人敏感信息遭窃取,覆盖全球 60 多个国家红十字与红新月分支机构,成为人道主义领域史上规模最大的网络安全侵害事件,深刻暴露公益人道机构的数据防护短板与人道数据的网络安全困境。


此次外泄数据均来自 “家庭团聚” 公益项目,存储着战乱离散民众、失踪人员、被拘禁者、难民的姓名、住址、联系方式、家庭亲属资料。这类人群本就身处动荡困境,个人信息一旦流入黑灰产,极易遭遇精准骚扰、身份冒用、胁迫敲诈,本就破碎的家庭将承受二次伤害。受攻击影响,该团聚项目被迫临时关停,原本每日可帮助十余名离散亲人重逢的人道工作被迫中断,人道主义援助秩序受到严重冲击。


经事后溯源核查,黑客借助商用系统未及时修补的高危漏洞突破防线,潜入系统后伪装成管理员账号隐匿活动,在系统内部潜伏长达 70 天才被安全监测发现。漏洞根源清晰可见:红十字会将海量涉密人道数据外包交由第三方企业托管,对外包服务商的安全运维、漏洞巡检缺少常态化监督;机构偏重一线救灾救助工作,网络安全预算投入不足,系统补丁更新滞后,内网纵深防御、异常访问预警机制不完善,即便数据做基础加密,依旧被高级威胁手段破解调取。多方安全机构研判,此次攻击手段精密、工具专属定制,大概率为国家级背景的高级持续性威胁团伙发起的定向窃取,并非普通网络勒索攻击。


事发后红十字会紧急下线涉事服务器,逐一联络受影响民众告知风险,并全面升级网络架构、收紧第三方数据合作权限。这起事件敲响沉重警钟:中立人道组织并非网络安全避风港,战乱难民、受灾群众等弱势人群信息更需要严苛保护。如今网络空间冲突逐步蔓延,公益、人道机构必须兼顾救助使命与数据安全,补齐运维漏洞、严控数据外包流转、建立全天候入侵监测体系。唯有筑牢数字防线,才能守护脆弱群体隐私,保障人道主义事业平稳运转。