Nagyvilág

Súlyos hackertámadás érte az Amnesty Internationalt

Szövevényes internetes adatlopási kísérlet célpontja lett az Amnesty International (AI) nemzetközi jogvédő szervezet: a hackerek egy ál-civilszervezet hamis internetes oldala segítségével akarták csapdába csalni az AI-t, valamint négy másik szervezetet, amelyek közreműködtek a 2022-es katari labdarúgó világbajnokság előkészületein gyakorlatilag rabszolgasorban dolgozó vendégmunkásokat érő jogsértések feltárásában.

A Voiceless Victims (Néma Áldozatok) nevű ál-civilszervezet valóságos apparátust épített ki. Honlapjuk alapján munkatársaik jó referenciákkal rendelkeztek. Kiterjedt videogalériát vezettek, hogy az tevékenységüket alátámasszák, valamint közzétették egy olyan cikket is, amelyben az al-Dzsazíra katari hírtelevízió méltatja a munkájukat. Az ál-civilszervezet több mint 6000-en követték a közösségi médiában, s még egy bejegyzett címük is volt, az észak-franciaországi Lille városában.

De mindez kamu volt

– mondta el nemrégiben az Amnesty International nevében eljáró Sabine Gagnier.

A támadás célpontja volt az Építőipari és Faipari Dolgozók Nemzetközi Szövetsége (IFBWW), a Nemzetközi Szakszervezeti Szövetség (ITUC), a Szállítási Dolgozók Nemzetközi Szövetsége (ITF) és az Anti-Slavery International elnevezésű, a rabszolgaság felszámolásáért küzdő londoni székhelyű szervezet is.

A Voiceless Victims kapcsolattartója márciusban lépett kapcsolatba velük, röviddel azelőtt, hogy nyilvánosságra hozták jelentésüket a katari körülményekről. Hónapokon keresztül leveleztek, de maga a támadás csak augusztusban történt.

Amikor kinyitottam az egyik elektronikus levelük mellékletét, felvillant valami a képernyőn, és többé nem fértem hozzá a rendszerhez

– emlékezett vissza James Lynch, az AI igazgatóhelyettese. Az Amnesty International biztonsági rendszere a behatolási kísérletet észlelve azonnal működésbe lépett, megakadályozva minden károkozást.

Az AI ez után feljelentést tett csalás miatt.

A támadás külső jegyeit tekintve sokkal bonyolultabb volt, mint amilyeneket általában átélünk

– mondta Sherif Elsayed Ali, az AI egyik műszaki vezetője.

Meglepően nagy energiát fektettek a támadásba és sok pénzbe kerülhetett, fényévekre állt a szokásos adathalász kísérletektől – mondta Gérome Billois informatikai biztonsági szakértő.

A katari kormány közölte, hogy semmi köze a Voiceless Victims létrehozásához vagy akcióihoz. Az AI az Egyesült Arab Emírségeket is potenciális elkövetőnek tartja, mert Abu-Dzabi korábban már próbálta hasonló módon bemártani Katart. Az emírségek nem válaszolt az AI megkeresésére.

Bárki is volt a megrendelő, a támadás óhatatlanul felhívja a civil társadalom figyelmét a kibertámadások veszélyeire

– húzta alá Gérome Billois. (MTI)

Ajánlott videó

Olvasói sztorik