image

Data miljoenen Amerikaanse ambtenaren mogelijk gestolen

vrijdag 5 juni 2015, 10:08 door Redactie, 4 reacties

Aanvallers zijn er eind vorig jaar in geslaagd om bij een Amerikaanse overheidsinstantie in te breken en hebben daarbij mogelijk de gegevens van zo'n 4 miljoen ambtenaren gestolen, zo laat het Office of Personnel Management (OPM) zelf weten. De hack bij het OPM vond afgelopen december plaats.

Eerder in 2014 wisten aanvallers ook al bij dezelfde overheidsinstantie toe te slaan. De laatste inbraak werd in april van dit jaar ontdekt, nadat het OPM vanwege de eerste inbraak vorig jaar maart de beveiliging had opgeschroefd en verschillende netwerktools had uitgerold. Het Office of Personnel Management beheert een systeem genaamd e-QIP, waar federale ambtenaren security clearances kunnen aanvragen. Hierbij moet allerlei zeer persoonlijke informatie worden ingevoerd, waaronder financiële gegevens.

Daarnaast moeten ambtenaren die over security clearances beschikken hun persoonlijke informatie via de website bijwerken. Informatie van het OPM zou bijvoorbeeld voor spear phishingaanvallen kunnen worden gebruikt. Wie erachter de aanval zit is nog onbekend, hoewel de FBI vermoedt dat het om Chinese hackers gaat, zo laten bronnen tegenover de Washington Post weten. Of de aanvallers er ook daadwerkelijk in zijn geslaagd om gegevens te stelen is onbekend. Het OPM spreekt zelf dat dit "mogelijk" is gebeurd. Toch zullen alle 4 miljoen ambtenaren vanaf volgende week worden gewaarschuwd.

Reacties (4)
05-06-2015, 17:50 door Eric-Jan H te D
Kan in Nederland nooit gebeuren.
05-06-2015, 20:42 door Anoniem
Bij de Amerikanen zijn het altijd de Chinezen, de Russen, de Noord-Koreanen en de Arabieren die het gedaan hebben. Maar zelf doen ze nooooit iets.

Let wel: bij zowat elk conflict in de wereld zijn de Amerikanen er op één of andere manier wel bij betrokken. Alleen willen de Yanks , als zogenaamde "bondgenoten", ons wijs maken dat "het kwaad" van eerder genoemde landen of volkeren komt.

We kunnen beter op onze hoede zijn voor de Amerikanen. Ze hebben ons al lang genoeg met hun "verdeel-en-heers" tactiek zand in de ogen gestrooid. Het zou me ook niets verbazen dat de Amerikanen dit ook zelf op touw hebben gezet, alleen maar om ons te doen laten denken dat de Chinezen de kwaadwillenden zijn.

Ja, ook de Chinezen, Russen, Noord-Koreanen en de Arabieren hacken. Maar dat doet de VS net zo goed. So please, button your lip, dudes!
05-06-2015, 22:26 door Joep Lunaar
Mij interesseert vooral hoe de aanval is gelopen, de aanvalsvector.

Volgens een door de Washington Post (http://www.washingtonpost.com/world/national-security/chinese-hackers-breach-federal-governments-personnel-office/2015/06/04/889c0e52-0af7-11e5-95fd-d580f1c5d44e_story.html) zou een zero-day gebruikt zijn.

Mij is niet duidelijk hoe en welke 0-day is gebruikt. Wie weet meer?
08-06-2015, 13:18 door Bert de Beveiliger
Een 0day was uh, niet echt nodig:
http://www.nytimes.com/2015/06/06/us/chinese-hackers-may-be-behind-anthem-premera-attacks.html

"The agency did not possess an inventory of all the computer servers and devices with access to its networks, and did not require anyone gaining access to information from the outside to use the kind of basic authentication techniques that most Americans use for online banking. It did not regularly scan for vulnerabilities in the system, and found that 11 of the 47 computer systems that were supposed to be certified as safe for use last year were not “operating with a valid authorization.”
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.