Hoofd US Office of Personnel Management stapt op

katherine-archuleta

Katherine Archuleta, hoofd van het US Office of Personnel Management, stapt op. Haar positie lag al langer onder vuur, maar werd vorige week na het bekend worden van een tweede cyberinbraak onhoudbaar.

Het US Office of Personnel Management is in korte tijd twee keer doelwit geworden van een cyberinbraak. Bij de eerste inbraak werden persoonlijke gegevens van 4,2 miljoen Amerikaanse ambtenaren buitgemaakt. Deze inbraak werd onderzocht, waarna bleek dat een tweede inbraak heeft plaats gevonden. Hierbij zijn gegevens gestolen van in totaal 21,5 miljoen ambtenaren. In totaal zijn dus maar liefst 25,7 miljoen Amerikanen getroffen door de inbraken.

Het gaat om zeer gevoelige informatie, wat het incident extra pijnlijk maakt. De informatie is verzameld via screeningsformulieren, die zijn ingevuld door ambtenaren die toegang nodig hadden tot geheime data. Op deze formulieren is onder andere gevraagd naar alcohol- en drugsgebruik, seksueel gedrag, een eventueel crimineel verleden, financiële problemen, psychische aandoeningen en inloggegevens. Deze informatie kan eenvoudig worden misbruikt om Amerikaanse ambtenaren te chanteren om de staatsgeheimen waar zij toegang toe hebben in handen te krijgen.

Meer over
Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s