Verenigde Staten
FBI
Naar verluidt heeft de FBI een „ernstig incident” afgekondigd en haar agenten en ondersteunend personeel op de hoogte gebracht na een cyberaanval op haar vacatureportaal FBIJobs.gov.
Vorige week beweerde de ransomwaregroep ShinyHunters dat zij het sollicitatieportaal van de FBI had gehackt en gegevens van duizenden agenten en sollicitanten had gestolen. De FBI heeft sindsdien een interne mededeling aan het personeel verstuurd waarin wordt bevestigd dat bij het incident namen, adressen, functietitels en socialezekerheidsnummers zijn gelekt. Het is opmerkelijk dat de hackers geen geldelijk losgeld eisen, maar in plaats daarvan eisen dat een eerder door de FBI gepubliceerd rapport wordt gecorrigeerd, omdat dit volgens hen een verkeerd beeld geeft van hun activiteiten.
Deze aanval is de meest recente in een reeks cyberaanvallen die zich steeds vaker richten op Amerikaanse federale instanties. Het Amerikaanse Bureau of Alcohol, Tobacco, Firearms and Explosives (ATF) heeft pas vorige maand een ander datalek bevestigd.
Welke gevolgen dit voor uw bedrijf zou kunnen hebben
Bedrijven die samenwerken met of in contact staan met federale instanties moeten zich bewust zijn van deze toenemende golf van cyberaanvallen die gericht zijn op overheidssystemen. Wanneer gegevens van instanties worden gecompromitteerd, kunnen de gevolgen zich uitbreiden naar aannemers, partners en leveranciers die gegevens of systemen met die instanties delen. Het uitvoeren van regelmatige risicobeoordelingen van derden, het beperken van de gegevens die met externe partners worden gedeeld tot het strikt noodzakelijke, en het waarborgen dat alle systemen die zijn aangesloten op overheidsnetwerken aan strenge beveiligingsnormen voldoen, zijn praktische maatregelen die bedrijven kunnen nemen om hun kwetsbaarheid te verminderen.
