‘Megahack bij Amerikaanse overheid geeft buitenlandse geheime diensten roadmap naar staatsgeheimen’

hacker

De hack bij de US Office of US Personnel Office, de HR-afdeling van de Amerikaanse overheid, kan verregaande gevolgen hebben voor de Verenigde Staten (VS). De hack maakt het voor buitenlandse overheden die de data in handen krijgen kinderlijk eenvoudig Amerikaanse ambtenaren te chanteren om staatsgeheimen uit te laten lekken.

Hoge ambtenaren bevestigen tegenover The Daily Beast dat de gestolen data zeer gevoelige data bevat van ambtenaren. Het gaat hierbij onder andere over seksuele partners van ambtenaren, alcohol- en drugsgebruik, schulden, gokgedrag, huwelijks problemen en eventuele criminele activiteiten (uit het verleden). Al deze data is door de VS verzameld tijdens de screening die iedere Amerikaanse ambtenaar moet doorlopen om ‘security clearances’ te verkrijgen. Deze clearances geven toegang tot staatsgeheimen.

Schat voor buitenlandse diensten

De gestolen informatie is hierdoor werkelijk een schat voor buitenlandse geheime diensten. Niet alleen kunnen de diensten met behulp van de data exact nagaan wie toegang heeft tot welke gevoelige data, ook hebben zij direct munitie om deze ambtenaren te chanteren.

De hack kwam begin juni aans het licht. In totaal zijn de gegevens van zeker 4 miljoen ambtenaren gestolen. In eerste instantie leek het vooral te gaan om persoonsgegevens als social security-nummers, te Amerikaanse tegenhanger van het burgerservicenummer dat we in Nederland kennen. Nu blijkt het dus ook om allerlei zeer gevoelige en intieme informatie te gaan.

Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s