image

Privédata 700.000 politie-accounts gestolen bij inbraak op politiewebsites VS

donderdag 16 juli 2020, 15:42 door Redactie, 2 reacties

Bij een aanval op 251 Amerikaanse politiewebsites zijn privégegevens van ruim 700.000 politie-accounts buitgemaakt, zoals adresgegevens, telefoonnummers en e-mailadressen. De inbraak op de politiesites kwam vorige maand al in het nieuws, maar website The Intercept heeft nu meer informatie over het datalek gegeven, dat de naam "BlueLeaks" kreeg.

De getroffen websites zijn van Amerikaanse politiekorpsen en fusion centers. Fusion centers zijn door de Amerikaanse overheid aangestuurde centra die politie-informatie verzamelen en onder andere instanties en opsporingsdiensten delen. Alle 251 gecompromitteerde websites waren ontwikkeld en gehost door het bedrijf Netsential. Ze draaiden allemaal hetzelfde contentmanagementsysteem (CMS). Mogelijk dat aanvallers via een kwetsbaarheid in het CMS toegang tot de data wisten te krijgen.

In totaal ging het om 269 gigabyte aan gegevens, die teruggaan tot 2007. De meeste personen die een account op deze websites hebben zijn politieagenten. Zo blijkt de website van het Northern California Regional Intelligence Center meer dan 29.000 accounts te tellen. Elk van deze accounts bevat de volledige naam, rang, politiekorps, e-mailadres, thuisadres, telefoonnummer, naam van leidinggevende, e-mailadres en ip-adres waarmee het account is aangemaakt. Daarnaast bevat de database van elk account een gesalt en gehasht wachtwoord.

Een database van de National Guard die de aanvallers wisten te stelen bevat meer dan 200.000 accounts, terwijl de website van het Los Angeles High Intensity Drug Trafficking Area trainingsprogramma voor agenten bijna 150.000 accounts telt. In de 269 gigabyte aan gestolen data worden meer dan 711.000 accounts met bijbehorende privégegevens gevonden.

Volgens The Intercept gaat het niet alleen om gegevens van politieagenten. Ook honderdduizenden pdf-bestanden en Microsoft Office-documenten, duizenden video's, miljoenen foto's, e-mails, omschrijvingen van vermeende misdrijven en hun locatie, interne onderzoeksresultaten, websitelogs en veel meer kregen de aanvallers in handen. De data werd vervolgens via een website en BitTorrent openbaar gemaakt. De server die de data aanbood is inmiddels door de Duitse autoriteiten in beslag genomen.

Reacties (2)
17-07-2020, 01:01 door Anoniem
Default ASPX, a.k.a. Microsoft Active Server Page Technology, Microsoft ISS 10 Server.
Dus hoogstwaarschijnlijk via consumenten-closed propriety source kwetsbaarheden.
Met nog excessieve server info proliferatie erbovenop.

Certificaatinfo:
Domain Control Validation
Issuer:
COMODO CA Limited
COMODO RSA Domain Validation Secure Server CA
The website operator's control over this domain has been validated.

Geen commentaar,

luntrus
17-07-2020, 09:35 door Anoniem
Meer zaken beschikbaar maken via Internet a.u.b. Meer Meer Meer

Wat een fiasco dit... wanneer komt weer het besef dat je niet alles aan Internet moet hangen ?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.