Aanvallers hebben via een kwetsbaarheid in de Ivanti vpn-servers van het Amerikaanse cyberagentschap CISA mogelijk gevoelige data van chemische complexen en personeel in de Verenigde Staten ingezien. Dat laat de overheidsinstantie in een melding weten. Het CISA spreekt op basis van het aantal getroffen personen en organisaties van een "major incident".
Chemische fabrieken en complexen in de VS moeten via de Chemical Security Assessment Tool (CSAT) allerlei gegevens aan de Amerikaanse overheid verstrekken. De tool wordt beheerd door het Cybersecurity and Infrastructure Security Agency (CISA), onderdeel van het Amerikaanse ministerie van Homeland Security. Toegang tot CSAT vindt plaats via een vpn-server, waarvoor het CISA gebruikmaakte van de oplossing van softwarebedrijf Ivanti. Begin dit jaar wisten aanvallers de Ivanti vpn-servers van het CISA te compromitteren.
Volgens het Amerikaanse cyberagentschap zijn er geen aanwijzingen dat de aanvallers gegevens van het achterliggende CSAT-systeem hebben gestolen, toch kan het zijn dat de aanvallers mogelijk ongeautoriseerde toegang tot informatie in het systeem hebben gekregen. Het gaat dan om opgeslagen chemicaliën, informatie over kwetsbaarheden, veiligheidsplannen en informatie van gescreend personeel, zoals paspoortnummer en naam. Deze personen kunnen nu kosteloos gebruikmaken van een dienst die 'identiteitsbescherming' biedt.
Je bent niet ingelogd en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.