‘Megahack bij Amerikaanse overheid geeft buitenlandse geheime diensten roadmap naar staatsgeheimen’

hacker

De hack bij de US Office of US Personnel Office, de HR-afdeling van de Amerikaanse overheid, kan verregaande gevolgen hebben voor de Verenigde Staten (VS). De hack maakt het voor buitenlandse overheden die de data in handen krijgen kinderlijk eenvoudig Amerikaanse ambtenaren te chanteren om staatsgeheimen uit te laten lekken.

Hoge ambtenaren bevestigen tegenover The Daily Beast dat de gestolen data zeer gevoelige data bevat van ambtenaren. Het gaat hierbij onder andere over seksuele partners van ambtenaren, alcohol- en drugsgebruik, schulden, gokgedrag, huwelijks problemen en eventuele criminele activiteiten (uit het verleden). Al deze data is door de VS verzameld tijdens de screening die iedere Amerikaanse ambtenaar moet doorlopen om ‘security clearances’ te verkrijgen. Deze clearances geven toegang tot staatsgeheimen.

Schat voor buitenlandse diensten

De gestolen informatie is hierdoor werkelijk een schat voor buitenlandse geheime diensten. Niet alleen kunnen de diensten met behulp van de data exact nagaan wie toegang heeft tot welke gevoelige data, ook hebben zij direct munitie om deze ambtenaren te chanteren.

De hack kwam begin juni aans het licht. In totaal zijn de gegevens van zeker 4 miljoen ambtenaren gestolen. In eerste instantie leek het vooral te gaan om persoonsgegevens als social security-nummers, te Amerikaanse tegenhanger van het burgerservicenummer dat we in Nederland kennen. Nu blijkt het dus ook om allerlei zeer gevoelige en intieme informatie te gaan.

Lees ook
Cybergroep richt zich op Europese overheidsfunctionarissen met phishingaanvallen

Cybergroep richt zich op Europese overheidsfunctionarissen met phishingaanvallen

Onderzoekers van Proofpoint hebben een groep cybercriminelen ontdekt genaamd TA473, ook wel bekend als Winter Vivern. Deze groep richt zich op militaire, overheids- en diplomatieke bedrijven in Europa die betrokken zijn bij de Russisch-Oekraïense oorlog. Ze maken gebruik van een kwetsbaarheid in Zimbra software om ongepatchte webmail portals te vi1

Fortinet helpt met oprichting Cybercrime Atlas

Fortinet helpt met oprichting Cybercrime Atlas

Het Cybercrime Atlas-initatief brengt wereldwijde leiders samen om de activiteiten, structuren en netwerken van cybercriminelen in kaart te brengen en te ontmantelen

Barracuda: schade e-mailaanval op bedrijven loopt op tot ruim 1,2 miljoen euro per incident

Barracuda: schade e-mailaanval op bedrijven loopt op tot ruim 1,2 miljoen euro per incident

Barracuda Networks heeft zijn 2023 Email Security Trends rapport gepubliceerd, dat laat zien hoe aanvallen via e-mail organisaties over de hele wereld treffen. Daarbij valt op dat de Benelux behoort tot de regio’s met de hoogste schade en meeste impact door succesvolle e-mailaanvallen. 85 procent van de ondervraagde organisaties in de Benelux is i1