Gegevens van duizenden sollicitanten Amerikaans beveiligingsbedrijf uitgelekt

data-freeimages-malkowitch

De cv’s en sollicitatiebrieven van duizenden sollicitanten bij het Amerikaanse private beveiligingsbedrijf TigerSwan zijn uitgelekt via een openbaar toegankelijke cloud database. Het gaat bijna uitsluitend om gegevens van Amerikaanse veteranen. In enkele honderden gevallen is ook in te zien welke veiligheidsmachtigingen (security clearances) bij de Amerikaanse overheid sollicitanten hebben. In totaal waren 9.402 documenten toegankelijk via de S3 bucket.

De database is ontdekt door het UpGuard Cyber Risk Team, meldt het bedrijf in een blogpost. De data zou onbeveiligd zijn opgeslagen door een recruitingbureau waarmee TigerSwan tot februari 2017 heeft samengewerkt. In de database is allerlei informatie over sollicitanten te vinden. Het gaat hierbij ondermeer om woonadressen, telefoonnummers, e-mailadressen en overzichten van voormalige functies. Daarnaast was in sommige gevallen ook zeer gevoelige informatie toegankelijk, waaronder paspoortnummers, rijbewijsnummers, Social Security nummers en in sommige gevallen dus ook veiligheidsmachtigingen.

‘Gevaarlijk voor betrokkenen’

Daarnaast meldt UpGuard dat ook een aantal cv’s toegankelijk waren van personen met een Iraakse en Afghaanse nationaliteit die in hun thuisland hebben samengewerkt met het Amerikaanse leger, onderaannemers van het leger of overheidsinstanties. UpGuard stelt dat de veiligheid van deze personen in het geding kan zijn doordat hun persoonlijke gegevens zijn uitgelekt.

De data werd op 20 juli ontdekt door Chris Vickery, directeur Cyber Risk Research van UpGuard. De data stond opgeslagen in een Amazon Web Services S3 data storage bucket die openbaar toegankelijk was via het AWS subdomein ‘tigerswansresumes’. UpGuard heeft op 21 juli bij TigerSwan aan de bel getrokken, die hierop aangaf samen met Amazon te werken aan een oplossing. De data bleek op 10 augustus echter nog steeds openbaar toegankelijk te zijn, waarna UpGuard opnieuw contact heeft opgenomen. Uiteindelijk werd de data pas op 24 augustus beveiligd.

Lees ook
Microsoft Defender Suite en een SOC houden remote werknemers veilig

Microsoft Defender Suite en een SOC houden remote werknemers veilig

Nu de behoefte aan veilig werken exponentieel toeneemt, is het beveiligen van externe en hybride werknemers een steeds groter probleem geworden. Voorheen gebruikten bedrijven beveiliging architecturen die gebaseerd waren op het beschermen van medewerkers die werkzaam waren in on-premises kantooromgevingen.

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer

CISO’s dragen bij aan de algehele strategie voor risicobeheer Bedrijven rekenen erop dat betrouwbare en veilige IT hun processen ondersteunt. Hoewel IT lang werd gezien als een operationele kostenpost is het inmiddels onlosmakelijk verbonden met de manier waarop bedrijven werken.

WatchGuard: Remote Access Software steeds vaker misbruikt

WatchGuard: Remote Access Software steeds vaker misbruikt

Hackers hebben hun pijlen steeds vaker gericht op Remote Access Software. Daarnaast zijn er nieuwe technieken in omloop voor het stelen van wachtwoorden en informatie. Ook maken cybercriminelen de overstap van het gebruik van scripts naar het toepassen van andere ‘living-off-the-land’-technieken om een aanval op eindpoints te starten. Dat conclude1