Vereinigte Staaten
FBI
Berichten zufolge hat das FBI nach einem Cyberangriff auf sein Bewerbungsportal FBIJobs.gov einen „schwerwiegenden Vorfall“ ausgerufen und seine Ermittler sowie das Unterstützungspersonal benachrichtigt.
Letzte Woche gab die Ransomware-Gruppe „ShinyHunters“ bekannt, sie habe sich Zugang zum Bewerbungsportal des FBI verschafft und Daten von Tausenden von Agenten und Bewerbern gestohlen. Das FBI hat daraufhin eine interne Mitteilung an die Mitarbeiter herausgegeben, in der bestätigt wird, dass bei dem Vorfall Namen, Adressen, Berufsbezeichnungen und Sozialversicherungsnummern offengelegt wurden. Ungewöhnlicherweise fordern die Hacker kein Lösegeld, sondern verlangen stattdessen die Korrektur eines früheren Berichts des FBI, der ihrer Meinung nach ihre Aktivitäten falsch darstellt.
Der Angriff ist der jüngste in einer zunehmenden Reihe von Cyberangriffen, die sich gegen US-Bundesbehörden richten. Das US-Amt für Alkohol, Tabak, Schusswaffen und Sprengstoffe (ATF) bestätigte erst im vergangenen Monat einen weiteren Datenleck-Vorfall.
Wie sich dies auf Ihr Unternehmen auswirken könnte
Unternehmen, die mit oder an der Seite von Bundesbehörden zusammenarbeiten, sollten diese zunehmende Welle von Cyberangriffen auf Regierungssysteme im Auge behalten. Wenn Daten von Behörden kompromittiert werden, können sich die Auswirkungen auch auf Auftragnehmer, Partner und Lieferanten ausweiten, die Daten oder Systeme mit diesen Behörden teilen. Die Durchführung regelmäßiger Risikobewertungen bei Dritten, die Beschränkung des Datenaustauschs mit externen Partnern auf das absolut Notwendige sowie die Sicherstellung, dass alle mit Regierungsnetzwerken verbundenen Systeme strenge Sicherheitsstandards erfüllen, sind praktische Maßnahmen, mit denen Unternehmen ihr Risiko verringern können.
