Hackers kraken datacenter Amerikaanse ministerie van Binnenlandse Zaken

datacenter2

Miljoenen ambtenaren in de Verenigde Staten (VS) zijn door een datalek getroffen. Hackers hebben een datacenter van het ministerie van Binnenlandse Zaken weten binnen te dringen en zijn er vandoor gegaan met persoonlijke gegevens van 4 miljoen ambtenaren. Onder andere social security nummers liggen op straat.

De hack vond plaats bij het Office of Personnel Management, de HR-afdeling van de Amerikaanse overheid. Anonieme bronnen geven tegenover de Washington Post aan dat het vermoedelijk gaat om staatshackers uit China, iets wat de Amerikaanse overheid nog niet wil zeggen. Deze houdt het op ‘een buitenlands(e) entiteit of land). Door de aanval is allerlei gevoelige data op straat komen te liggen. Naast social security nummers gaat het ook op functiebeschrijvingen, gegevens over prestaties van ambtenaren en data waarop trainingen voor personeel op de planning staan.

De aanval zou al in april zijn ontdekt toen de beveiliging van het datacenter een upgrade krijgt. De hack wordt onderzocht door het Office of Personnel Management in samenwerking met de FBI, het het Department of Homeland Security en het United States Computer Emergency Readiness Team (US-CERT). Alle getroffen ambtenaren krijgen deze maand uitleg hoe zij moeten handelen indien zij slachtoffer worden van identiteitsdiefstal.

Lees ook
Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Ongebruikelijke aanvalsketen TA577 veroorzaakt NTLM-datadiefstal

Proofpoint identificeerde vorige week een nieuwe aanvalsketen van TA577 die NT LAN Manager authenticatie-informatie steelt. Het cybersecurity bedrijf identificeerde minstens twee campagnes die dezelfde techniek gebruikten voor het stelen van NTLM hashes op 26 en 27 februari 2024.

Proofpoint: rechtshandhaving verstoort LockBit

Proofpoint: rechtshandhaving verstoort LockBit

Het wereldwijde rechtshandhavingsinitiatief voor het verstoren van ransomware-operaties, onder leiding van het Verenigd Koninkrijk en de Verenigde Staten, is goed nieuws voor cyberverdedigers en organisaties die nog steeds last hebben van de gevolgen van LockBit-infecties.

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

"Lopende campagne beïnvloedt Azure cloudomgevingen" - Proofpoint

Onderzoekers van cybersecuritybedrijf Proofpoint zien een aanhoudende cloudaccount overnamecampagne. De campagne beïnvloedt tientallen Microsoft Azure-omgevingen en honderden gebruikersaccounts. Ook brengt de campagne accounts van senior executives in gevaar.