Die Hacktivist-Gruppe SiegedSec schrieb am 01. Oktober 2023 auf X, erneut in die IT-Systeme der Nato eingedrungen zu sein. Nach eigenen Angaben griffen sie 9 GB an Informationen ab und veröffentlichten die über 3.000 Dateien. Die Daten sollen hauptsächlich von dem Nato Learning Management System stammen. Es wurden unter anderem Dateien des Lessons-Learned-Portal, über welches strategische Erkenntnisse ausgetauscht werden, des Logistics-Network-Portal und Investment-Division-Portal exfilitriert. Die Informationen sollen nicht klassifiziert sein.
Das sicherheitspolitische Bündnis nannte keine weiteren Details zu dem Datendiebstahl. Es sagte lediglich, dass es sich aktiv mit den anhaltenden Cyberbedrohungen auf die Organisation beschäftige, es jedoch keine Einschränkungen für ihre Arbeit gebe.
The Daily Dot berichtete ein Kommentar der Hackergruppe, wonach diese den Cybereinbruch hauptsächlich aus Spaß durchgeführt habe sowie um darüber zu Lachen, dass Nato sich nicht gegen die weitverbreitete Methode des Social Engineering zu schützen weiß.
Siegedsec war bereits im Juli 2023 in die Systeme der Organisation eingedrungen. (wir berichteten)