image

VS: gevoelige data chemische complexen mogelijk ingezien via Ivanti vpn-lek

vrijdag 21 juni 2024, 14:52 door Redactie, 1 reacties

Aanvallers hebben via een kwetsbaarheid in de Ivanti vpn-servers van het Amerikaanse cyberagentschap CISA mogelijk gevoelige data van chemische complexen en personeel in de Verenigde Staten ingezien. Dat laat de overheidsinstantie in een melding weten. Het CISA spreekt op basis van het aantal getroffen personen en organisaties van een "major incident".

Chemische fabrieken en complexen in de VS moeten via de Chemical Security Assessment Tool (CSAT) allerlei gegevens aan de Amerikaanse overheid verstrekken. De tool wordt beheerd door het Cybersecurity and Infrastructure Security Agency (CISA), onderdeel van het Amerikaanse ministerie van Homeland Security. Toegang tot CSAT vindt plaats via een vpn-server, waarvoor het CISA gebruikmaakte van de oplossing van softwarebedrijf Ivanti. Begin dit jaar wisten aanvallers de Ivanti vpn-servers van het CISA te compromitteren.

Volgens het Amerikaanse cyberagentschap zijn er geen aanwijzingen dat de aanvallers gegevens van het achterliggende CSAT-systeem hebben gestolen, toch kan het zijn dat de aanvallers mogelijk ongeautoriseerde toegang tot informatie in het systeem hebben gekregen. Het gaat dan om opgeslagen chemicaliën, informatie over kwetsbaarheden, veiligheidsplannen en informatie van gescreend personeel, zoals paspoortnummer en naam. Deze personen kunnen nu kosteloos gebruikmaken van een dienst die 'identiteitsbescherming' biedt.

Image

Reacties (1)
21-06-2024, 14:58 door Anoniem
Dan weten de Amerikaanse overheid eens hoe het voelt als er een man in the middle zit mee te kijken.
Dat doen ze immers zelf ook met het gehele volk ook via PRISM+XKEYSCORE. (In Nederland noemen we dat de sleepwet)
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.