Om het gebruiksgemak te vergroten, de website te kunnen analyseren en om advertenties te kunnen beheren maakt Security.NL gebruik van cookies. Door gebruik te blijven maken van deze website, of door op de akkoord button te klikken, geef je toestemming voor het gebruik van cookies. Wil je meer weten over cookies? Bekijk dan ons cookieoverzicht.
Nieuws Achtergrond Community
Inloggen | Registreren
Nieuws
image

Data miljoenen Amerikaanse ambtenaren mogelijk gestolen

vrijdag 5 juni 2015, 10:08 door Redactie, 4 reacties

Aanvallers zijn er eind vorig jaar in geslaagd om bij een Amerikaanse overheidsinstantie in te breken en hebben daarbij mogelijk de gegevens van zo'n 4 miljoen ambtenaren gestolen, zo laat het Office of Personnel Management (OPM) zelf weten. De hack bij het OPM vond afgelopen december plaats.

Eerder in 2014 wisten aanvallers ook al bij dezelfde overheidsinstantie toe te slaan. De laatste inbraak werd in april van dit jaar ontdekt, nadat het OPM vanwege de eerste inbraak vorig jaar maart de beveiliging had opgeschroefd en verschillende netwerktools had uitgerold. Het Office of Personnel Management beheert een systeem genaamd e-QIP, waar federale ambtenaren security clearances kunnen aanvragen. Hierbij moet allerlei zeer persoonlijke informatie worden ingevoerd, waaronder financiële gegevens.

Daarnaast moeten ambtenaren die over security clearances beschikken hun persoonlijke informatie via de website bijwerken. Informatie van het OPM zou bijvoorbeeld voor spear phishingaanvallen kunnen worden gebruikt. Wie erachter de aanval zit is nog onbekend, hoewel de FBI vermoedt dat het om Chinese hackers gaat, zo laten bronnen tegenover de Washington Post weten. Of de aanvallers er ook daadwerkelijk in zijn geslaagd om gegevens te stelen is onbekend. Het OPM spreekt zelf dat dit "mogelijk" is gebeurd. Toch zullen alle 4 miljoen ambtenaren vanaf volgende week worden gewaarschuwd.

Belgische leger gaat 24 cyberspecialisten rekruteren
URL-bug die Skype liet crashen gepatcht
Reacties (4)
05-06-2015, 17:50 door Eric-Jan H te D
Kan in Nederland nooit gebeuren.
05-06-2015, 20:42 door Anoniem
Bij de Amerikanen zijn het altijd de Chinezen, de Russen, de Noord-Koreanen en de Arabieren die het gedaan hebben. Maar zelf doen ze nooooit iets.

Let wel: bij zowat elk conflict in de wereld zijn de Amerikanen er op één of andere manier wel bij betrokken. Alleen willen de Yanks , als zogenaamde "bondgenoten", ons wijs maken dat "het kwaad" van eerder genoemde landen of volkeren komt.

We kunnen beter op onze hoede zijn voor de Amerikanen. Ze hebben ons al lang genoeg met hun "verdeel-en-heers" tactiek zand in de ogen gestrooid. Het zou me ook niets verbazen dat de Amerikanen dit ook zelf op touw hebben gezet, alleen maar om ons te doen laten denken dat de Chinezen de kwaadwillenden zijn.

Ja, ook de Chinezen, Russen, Noord-Koreanen en de Arabieren hacken. Maar dat doet de VS net zo goed. So please, button your lip, dudes!
05-06-2015, 22:26 door Joep Lunaar
Mij interesseert vooral hoe de aanval is gelopen, de aanvalsvector.

Volgens een door de Washington Post (http://www.washingtonpost.com/world/national-security/chinese-hackers-breach-federal-governments-personnel-office/2015/06/04/889c0e52-0af7-11e5-95fd-d580f1c5d44e_story.html) zou een zero-day gebruikt zijn.

Mij is niet duidelijk hoe en welke 0-day is gebruikt. Wie weet meer?
08-06-2015, 13:18 door AlexK
Een 0day was uh, niet echt nodig:
http://www.nytimes.com/2015/06/06/us/chinese-hackers-may-be-behind-anthem-premera-attacks.html

"The agency did not possess an inventory of all the computer servers and devices with access to its networks, and did not require anyone gaining access to information from the outside to use the kind of basic authentication techniques that most Americans use for online banking. It did not regularly scan for vulnerabilities in the system, and found that 11 of the 47 computer systems that were supposed to be certified as safe for use last year were not “operating with a valid authorization.”
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.

Zoeken
search
Vacature
Image

Senior Security Consultant

Als security consultant bij Cegeka speel je een uitermate belangrijke rol in het veilig houden van de bedrijven in Nederland en de Nederlandse maatschappij. Vandaar ook dat Cegeka dit hoog op de agenda heeft staan. Wij doen dit door, in close cooperation, onze klanten advies te geven op strategisch, tactisch en operationeel niveau.

Lees meer

Wat baart jou momenteel meer zorgen, traditionele criminaliteit of cybercrime?

12 reacties
Aantal stemmen: 1003
Image
BYOD
04-03-2021 door Anoniem

Wanneer mensen een eigen device (BYOD) mee nemen naar werk: hoe bescherm jullie je daartegen? (Ben zelf tegen het gebruik van ...

19 reacties
Lees meer
Is een laptop die via de werkkostenregeling wordt vergoed een privélaptop?
03-03-2021 door Arnoud Engelfriet

Juridische vraag: Bij ons bedrijf is gekozen voor bring-your-own-device, waarbij mensen zelf privé een laptop mogen kopen en ...

19 reacties
Lees meer
De verkiezingsprogramma's doorgelicht: Deel 4 digitalisering
20-02-2021 door Redactie

Een digitaal paspoort, recht op betaalbaar en snel internet, 'digitale inburgering' of digitaal stemmen, het zijn slechts een ...

8 reacties
Lees meer
Certified Secure LIVE Online training
Nieuwe Huisregels en Privacy Policy

Op 5 december 2017 hebben we een nieuwe versie van onze huisregels en privacy policy ingevoerd. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de nieuwe huisregels van Security.NL.

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Privacy Policy

Op 24 mei 2018 hebben we, in het kader van de AVG, onze privacy policy bijgewerkt. Om verder te kunnen gaan dien je eenmalig akkoord te gaan met de bijgewerkte privacy policy. Heb je vragen neem dan contact op met info@security.nl.

Verzenden
Inloggen

Bedankt! Je kunt nu inloggen op je account.

Wachtwoord vergeten?
Nieuwe code captcha
Inloggen

Wachtwoord Vergeten

Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.

Nieuwe code captcha
Stuur link

Password Reset

Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.

Sluiten
Registreren bij Security.NL

Geef je e-mailadres op en kies een alias van maximaal 30 karakters.

Nieuwe code captcha
Verzenden

Registreren

Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.

Sluiten
Over Security.NL
Huisregels
Privacy Policy
Adverteren
© 2001-2021 Security.nl - The Security Council
RSS Twitter