Hackers kraken Amerikaanse database met arrestatiegegevens

De hackers die eerder het persoonlijke e-mailaccount van CIA directeur John Brennan wisten te kraken en gestolen informatie publiceerden hebben opnieuw toegeslagen. Ditmaal hebben de hackers een portal van Amerikaanse opsporingsdiensten weten binnen te dringen. Deze portal geeft toegang tot gegevens over arrestaties en tools voor het delen van informatie over terroristische activiteiten en schietpartijen.

Wired meldt dat de hackersgroep ‘Crackas With Attitude’ (CWA) toegang heeft gekregen tot het ‘Joint Automated Booking Systems' (JABS). Daarnaast meldt de groep ook toegang te hebben verkregen tot een soort chatsysteem waarmee de FBI in real-time in contact staat met opsporingsinstanties in de VS. De groep zegt een kwetsbaarheid te hebben gevonden in JABS die zij hebben uitgebuit om toegang te krijgen tot het systeem. De aanvallers willen niet in detail treden over de kwetsbaarheid.

Het feit dat hackers JABS hebben weten te kraken is een pijnlijke zaak voor de Amerikaanse autoriteiten. Gegevens over arrestaties worden in de VS standaard openbaar gemaakt. In sommige gevallen blijft de informatie echter geheim, bijvoorbeeld als een arrestant meewerkt aan een politieonderzoek als informant. In JABS zijn echter ook over deze informanten informatie te vinden. Indien dergelijke informatie uitlekt kan de veiligheid van informanten dan ook in gevaar komen.

Lees ook
Is de cybercrimineel van de toekomst een robot?

Is de cybercrimineel van de toekomst een robot?

Hoewel de eerste door AI gegenereerde cyberaanval nog officieel gedocumenteerd moet worden, zal kunstmatige intelligentie naar verwachting ook in security zijn impact gaan hebben. Sterker nog, AI wordt nu al door cybercriminelen ingezet en bijvoorbeeld gebruikt om phishingmails bij te slijpen. En nieuwe bedreigingen komen door AI waarschijnlijk no1

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing: dit zijn de 10 opvallendste trends

Cyberafpersing laaide na een kleine dip in het eerste kwartaal van 2023 weer stevig op. Dat blijkt uit het Cy-Xplorer-rapport 2023 van Orange Cyberdefense. Dit zijn de 10 meest opvallende trends uit het rapport.

security.txt verplicht voor overheid

security.txt verplicht voor overheid

Per 25 mei 2023 is security.txt toegevoegd aan de 'Pas toe of leg uit'-lijst van Forum Standaardisatie. Dit betekent dat Nederlandse gemeenten, provincies, rijk, waterschappen en alle uitvoeringsorganisaties verplicht zijn om deze open standaard toe te passen.