Verenigde Staten
Federal Bureau of Investigation
Uit berichten blijkt dat het cyberincident van 17 februari waarbij het Federal Bureau of Investigation (FBI) betrokken was — en dat in verband wordt gebracht met een vermoedelijke door China gesteunde inbraak — inmiddels is aangemerkt als een „ernstig incident” dat risico’s vormt voor de nationale veiligheid van de VS.
Op 17 februari constateerde de dienst ongebruikelijke logboekactiviteit op een intern systeem dat gegevens bevatte met betrekking tot binnenlandse surveillancemandaat, waaronder informatie uit pen registers en trap-and-trace-systemen. Deze instrumenten verzamelen metagegevens over communicatiepatronen en ongeoorloofde toegang zou aanvallers in staat kunnen stellen vast te stellen wie er onder toezicht van de FBI staat.
De FBI en het Cybersecurity and Infrastructure Security Agency (CISA) hebben nog geen openbare verklaring afgegeven. Volgens de federale wetgeving inzake gegevensbeveiliging wordt een datalek aangemerkt als een „ernstig incident“ wanneer daarbij gevoelige informatie in gevaar komt die de nationale veiligheid, de buitenlandse betrekkingen, de economie, de burgerlijke vrijheden of de volksgezondheid zou kunnen schaden.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Door de staat gesteunde cybercriminelen richten zich steeds vaker op kritieke infrastructuur en gevoelige overheidssystemen om strategische inlichtingen te vergaren. Organisaties die samenwerken met overheidsinstanties moeten hun beveiliging versterken om te voorkomen dat ze een indirect toegangspunt voor dergelijke aanvallen worden. Door strenge toegangscontroles, continue monitoring en een zero-trust-aanpak in te voeren, kan het risico worden beperkt en kunnen verdachte activiteiten in een vroeg stadium worden opgespoord.