Aanvallers zijn erin geslaagd om in te breken op de website GovJobs.com, een online vacaturebank met vacatures voor de Amerikaanse overheid, en daar de inloggegevens van zo'n 5.000 recruiters te stelen. Het zou gaan om wachtwoorden, e-mailadressen en gebruikersnamen, zo meldt Bloomberg.
Volgens beveiligingsbedrijf IntelCrawler, dat de gegevens ontdekte, werden die door cybercriminelen verhandeld. GovJobs.com biedt meer dan 50.000 c.v.'s die recruiters kunnen bekijken en zou naar eigen zeggen meer dan 3 miljoen banenzoekers trekken. De gestolen data zouden afkomstig zijn van recruiters voor defensieleveranciers en belangrijke overheidsafdelingen, waaronder de National Security Agency en het Amerikaanse leger.
Met de informatie zouden de aanvallers zich als recruiter kunnen voordoen om zo banenzoekers met kennis van vertrouwelijke overheidsprojecten te misleiden, zo stelt Dan Clements van IntelCrawler. Hij merkt op dat de aanvallers de gestolen informatie ook zouden kunnen gebruiken om banenzoekers af te persen.
Hierbij zouden de gegevens van GovJobs.com worden vergeleken met data die bij andere bedrijven werden gestolen, om zo belastende informatie te achterhalen, zoals bepaalde financiële transacties. Daarnaast bestaat het risico dat recruiters hun wachtwoord voor de vacaturebank voor accounts op andere websites hergebruiken. De kwetsbaarheid in de website waardoor de gegevens konden worden gestolen zou nog steeds aanwezig zijn.
Deze posting is gelocked. Reageren is niet meer mogelijk.