image

Hack Amerikaanse overheid mogelijk erger dan gedacht

zaterdag 13 juni 2015, 09:06 door Redactie, 6 reacties

De Amerikaanse overheidsinstantie waar aanvallers eind vorig jaar voor een tweede keer wisten in te breken en mogelijk de gegevens van miljoenen ambtenaren buitmaakten hebben zeer waarschijnlijk ook gevoelige privégegevens gestolen waarmee ambtenaren zouden kunnen worden afgeperst.

Het Office of Personnel Management beheert een systeem genaamd e-QIP, waar federale ambtenaren security clearances kunnen aanvragen. Hierbij moet allerlei zeer persoonlijke informatie worden ingevoerd (pdf), waaronder financiële gegevens. Uit onderzoek blijkt nu dat ook deze gevoelige gegevens mogelijk zijn gestolen. Het zou gaan om formulieren waar ambtenaren zeer persoonlijke informatie moeten invullen, zoals psychische problemen, drugs- en alcoholgebruik, aanhoudingen door politie en faillissementen. Ook moeten er namen van kennissen en contacten worden ingevuld, alsmede het social security nummer.

In een verklaring stelt het Witte Huis dat onderzoekers hebben vastgesteld dat met een "zeer hoge mate van zekerheid" de systemen die voor de achtergrondcontroles van huidige, voormalige en toekomstige ambtenaren worden gebruikt zijn gecompromitteerd en er data is gestolen, zo meldt de Associated Press. Net als bij de eerste melding van de inbraak hebben de onderzoekers nog geen hard bewijs dat de gegevens ook daadwerkelijk zijn buitgemaakt.

Reacties (6)
13-06-2015, 10:52 door SPlid
De overheid (lees het totale ambtenaren apparaat) heeft beschikking over de allerlei gevoelige informatie van burgers. Nu is het andersom ;-)

Je begrijpt niet dat de paranoïde overheid van Amerika niet in staat is hun gegevens goed te beveiligen ?
13-06-2015, 10:59 door [Account Verwijderd]
[Verwijderd]
13-06-2015, 12:07 door Anoniem
Door SPlid: De overheid (lees het totale ambtenaren apparaat) heeft beschikking over de allerlei gevoelige informatie van burgers. Nu is het andersom ;-)

Je begrijpt niet dat de paranoïde overheid van Amerika niet in staat is hun gegevens goed te beveiligen ?

Ik verwacht niet dat het burgers zijn die deze informatie nu hebben. De informatie zoals hierboven beschreven is natuurlijk een goudmijn voor andere inlichtingendiensten om personen te vinden die ze onder druk kunnen zetten of kunnen omkopen.
13-06-2015, 21:01 door Eric-Jan H te D
Bundesnachrichtendienst schlagt zurück.
13-06-2015, 22:49 door Anoniem
Je zou het niet verwachten van de Amerikaanse overheid,
maar ze werken nog veel met het verouderde OS Windows XP.
Dus ze maken het voor hun tegenstanders wel erg gemakkelijk
om in deze systemen in breken.
Je zou toch verwachten, dat zo'n land met de beste software
zou werken!
14-06-2015, 10:25 door Anoniem
Door Anoniem: Je zou het niet verwachten van de Amerikaanse overheid,
maar ze werken nog veel met het verouderde OS Windows XP.
Dus ze maken het voor hun tegenstanders wel erg gemakkelijk
om in deze systemen in breken.
Je zou toch verwachten, dat zo'n land met de beste software
zou werken!

Dat heeft er waarschijnlijk niets mee te maken. Al zou je Windows 10 hebben gebruikt (of Linux), dit zijn targeted attacks, de aanvaller gebruikt zero day kwetsbaarheden in de gebruikte desktop software (meestal Office) en een vergaande vorm van social engineering.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.