Hackers kraken Amerikaanse database met arrestatiegegevens

De hackers die eerder het persoonlijke e-mailaccount van CIA directeur John Brennan wisten te kraken en gestolen informatie publiceerden hebben opnieuw toegeslagen. Ditmaal hebben de hackers een portal van Amerikaanse opsporingsdiensten weten binnen te dringen. Deze portal geeft toegang tot gegevens over arrestaties en tools voor het delen van informatie over terroristische activiteiten en schietpartijen.

Wired meldt dat de hackersgroep ‘Crackas With Attitude’ (CWA) toegang heeft gekregen tot het ‘Joint Automated Booking Systems' (JABS). Daarnaast meldt de groep ook toegang te hebben verkregen tot een soort chatsysteem waarmee de FBI in real-time in contact staat met opsporingsinstanties in de VS. De groep zegt een kwetsbaarheid te hebben gevonden in JABS die zij hebben uitgebuit om toegang te krijgen tot het systeem. De aanvallers willen niet in detail treden over de kwetsbaarheid.

Het feit dat hackers JABS hebben weten te kraken is een pijnlijke zaak voor de Amerikaanse autoriteiten. Gegevens over arrestaties worden in de VS standaard openbaar gemaakt. In sommige gevallen blijft de informatie echter geheim, bijvoorbeeld als een arrestant meewerkt aan een politieonderzoek als informant. In JABS zijn echter ook over deze informanten informatie te vinden. Indien dergelijke informatie uitlekt kan de veiligheid van informanten dan ook in gevaar komen.

Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s