Hoofd US Office of Personnel Management stapt op

katherine-archuleta

Katherine Archuleta, hoofd van het US Office of Personnel Management, stapt op. Haar positie lag al langer onder vuur, maar werd vorige week na het bekend worden van een tweede cyberinbraak onhoudbaar.

Het US Office of Personnel Management is in korte tijd twee keer doelwit geworden van een cyberinbraak. Bij de eerste inbraak werden persoonlijke gegevens van 4,2 miljoen Amerikaanse ambtenaren buitgemaakt. Deze inbraak werd onderzocht, waarna bleek dat een tweede inbraak heeft plaats gevonden. Hierbij zijn gegevens gestolen van in totaal 21,5 miljoen ambtenaren. In totaal zijn dus maar liefst 25,7 miljoen Amerikanen getroffen door de inbraken.

Het gaat om zeer gevoelige informatie, wat het incident extra pijnlijk maakt. De informatie is verzameld via screeningsformulieren, die zijn ingevuld door ambtenaren die toegang nodig hadden tot geheime data. Op deze formulieren is onder andere gevraagd naar alcohol- en drugsgebruik, seksueel gedrag, een eventueel crimineel verleden, financiële problemen, psychische aandoeningen en inloggegevens. Deze informatie kan eenvoudig worden misbruikt om Amerikaanse ambtenaren te chanteren om de staatsgeheimen waar zij toegang toe hebben in handen te krijgen.

Meer over
Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.