Hacker steelt persoonlijke gegevens van bijna 30.000 Amerikaanse ambtenaren

hacker

Een hacker claimt de persoonlijke gegevens van 20.000 medewerkers van het Amerikaanse ministerie van Justitie en 9.000 werknemers van het Department of Homeland Security te hebben gestolen. De hacker stelt zo’n 200GB aan data in handen te hebben.

Dit meldt de hacker tegenover Motherboard, dat de gestolen data in handen zegt te hebben. De aanvallers stelt onder andere telefoonnummers, e-mailadressen en functieomschrijvingen van de ambtenaren in handen te hebben. Motherboard heeft de proef op de som genomen en een aantal uitgelekte telefoonnummers gebeld. Deze bleken inderdaad te worden gebruikt door de namen waaraan de telefoonnummers in de gestolen database zijn gekoppeld. De data lijkt dus authentiek.

E-mailaccounts gekraakt

De gestolen data zou afkomstig zijn van een computer van het ministerie van justitie. De hacker stelt toegang te hebben gekregen tot dit systeem door het e-mailaccount van de gebruiker te kraken. Met dit account heeft de hacker vervolgens contact opgenomen met Motherboard. De hacker stelt vervolgens op het webportaal van het ministerie te hebben geprobeerd in te loggen. Dit lukte echter niet, waarna hij besloot contact op te nemen met het ministerie.

“Ik belde op en vertelde dat ik nieuw was en niet begreep hoe ik moest inloggen [op het webportaal]”, aldus de hacker tegenover Motherboard. “Zij vroegen of ik een token code had, waarop ik nee antwoordde. Zij vertelde mij dat dit geen probleem was en ik hun token kon gebruiken.” Eenmaal in het webportaal stelt de hacker via een URL toegang te hebben gekregen tot een online virtuele machine, waar hij met behulp van het eerder gekraakte e-mailaccount kon inloggen. Via dit account kreeg hij toegang tot drie verschillende machines. De gestolen database met gegevens van ambtenaren stond volgens de hacker op het intranet van het Amerikaanse ministerie van Justitie. Het is onduidelijk of de hacker van plan is de gestolen data te kraken.

Meer over
Lees ook
Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing laaide na een kleine dip in het eerste kwartaal van 2023 weer stevig op. Dat blijkt uit het Cy-Xplorer-rapport 2023 van Orange Cyberdefense. Dit zijn de 10 meest opvallende trends uit het rapport.

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Persbericht: Twee derde van de organisaties in de Benelux was in 2022 het slachtoffer van spearphishing

Barracuda Networks heeft zijn 2023 Spearphishing Trends Rapport gepubliceerd. Daaruit blijkt dat ruim twee derde (68%) van de ondervraagde organisaties in de Benelux in 2022 het slachtoffer was van spearphishing. Dat is beduidend hoger dan het wereldwijde gemiddelde van 50 procent. Ook doen bedrijven in de Benelux aanzienlijk langer over het detec1