image

Overheidsinstantie VS krijgt award voor omvangrijke hack

vrijdag 7 augustus 2015, 15:02 door Redactie, 2 reacties

De Amerikaanse overheidsinstantie OPM heeft tijdens de Black Hat conferentie in Las Vegas een "Pwnie Award" uitgereikt gekregen omdat aanvallers er bij twee inbraken in slaagden de zeer gevoelige gegevens van meer dan 25 miljoen Amerikanen te stelen.

Het Office of Personnel Management (OPM) is verantwoordelijk voor het screenen van Amerikaanse ambtenaren. Bij de eerste inbraak bleken de gegevens van 4,2 miljoen ambtenaren te zijn buitgemaakt. Tijdens het onderzoek naar deze inbraak werd de tweede inbraak ontdekt, waarbij veel meer gegevens waren buitgemaakt. Daarnaast ging het ook om zeer gevoelige gegevens die ambtenaren op de screeningsformulieren moesten invullen, zoals psychische problemen, drugs- en alcoholgebruik, aanhoudingen door politie, faillissementen en gebruikersnamen en wachtwoorden. In juli werd duidelijk dat bij deze tweede inbraak de gegevens van 21,5 miljoen Amerikanen zijn gestolen.

Elk jaar worden tijdens de Black Hat conferentie in Las Vegas de "Pwnie Awards" uitgereikt, een prijs voor de grootste beveiligingsblunders, ergste lekken, meest baanbrekende onderzoeken, grootste "fails" en slechtste reacties van leveranciers op gemelde beveiligingsproblemen. De award voor "Most Epic FAIL" ging naar het OPM, vanwege de omvang en impact van de hack. Het beveiligingslek in de Bash shell, aangeuid als Shellshock, kreeg de award voor het meest gehypte beveiligingslek en HackingTeam ontving een prijs in de categorie "Epic 0wnage".

Beveiligingsbedrijf BlueCoat kreeg een beeldje omdat het had geprobeerd een beveiligingsonderzoeker de mond te snoeren. De prijs voor het meest innovatieve onderzoek ging naar de onderzoekers die de Logjam-kwetsbaarheid ontdekten, terwijl een beveiligingslek in Windows en Adobe Reader de prijs voor beste client-side bug kreeg. Als laatste was er ook nog een "Lifetime Achievement Award" voor beveiligingsonderzoeker en reverse engineer Halvar Flake.

Reacties (2)
07-08-2015, 15:04 door Anoniem
Wie de hoed past...
07-08-2015, 15:36 door Anoniem
Door Anoniem: Wie de hoed past...
...past het muiltje?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.