Кибератака компрометира данни на стотици хиляди бенефициенти
World Food Programme (WFP) потвърди, че е станала жертва на кибератака, насочена срещу нейната система за саморегистрация (Self-Registration Application – SRA), използвана за разпределяне на хуманитарна помощ в Газа.
Инцидентът е засегнал лични данни на голям брой получатели на помощ, включително хора в различни части на Ивицата Газа.
Какви данни са компрометирани
Според WFP атакуващите са получили достъп до чувствителна информация, включваща:
- имена на бенефициенти
- лични идентификационни номера
- телефонни номера
- локационни данни (включително квартали при регистрация)
Организацията уточнява, че засегнатите данни се отнасят до приблизително 600 000 палестински домакинства.
Как реагира WFP
След установяване на инцидента системата SRA е временно изключена, за да се въведат спешни мерки за сигурност и подобрения.
WFP уверява, че:
- регистрираните лица не трябва да предприемат повторна регистрация
- помощите (храна, пари и други форми на подкрепа) ще продължат нормално
- системата се подлага на засилен мониторинг
Организацията също така предупреждава бенефициентите да бъдат внимателни към фалшиви съобщения и лица, които се представят за представители на WFP.
Значение на инцидента
Тъй като WFP е една от най-големите хуманитарни организации в света, пробивът е особено чувствителен. Организацията разполага с глобална логистична мрежа и оперира в над 120 държави, което означава, че всяка уязвимост в системите ѝ може да има широко международно отражение.
Случаят показва и нарастващия риск за хуманитарния сектор, който все по-често се превръща в цел на кибератаки заради:
- големи масиви от лични данни
- ограничени ресурси за киберсигурност в кризисни зони
- висока чувствителност на информацията
Контекст: не e първият удар срещу ООН
Инцидентът се вписва в поредица от кибератаки срещу структури на ООН:
- пробиви в офисите на ООН в Женева (2019 г.)
- изтичане на данни от United Nations Environment Programme
- ransomware атака срещу United Nations Development Programme през 2024 г.
- изтичане на данни от International Civil Aviation Organization
Тези инциденти показват, че дори международни институции с глобален мащаб остават уязвими към съвременни киберзаплахи.
Рискът за хуманитарните операции
Когато подобни системи бъдат компрометирани, последиците надхвърлят класическите проблеми с поверителността. Те могат да включват:
- фишинг атаки срещу уязвими групи
- измами с хуманитарна помощ
- подкопаване на доверието в помощните програми
- риск за физическата безопасност на бенефициенти
Затова експертите по киберсигурност подчертават, че защитата на такива системи трябва да бъде приоритет на равнище международна сигурност.









