Hacker brengt malware aan op Obamacare-website

hacker

Een hacker heeft toegeslagen op de officiële website van Obamacare, de openbare ziekteverzekering die de Amerikaanse president Obama in het leven heeft geroepen. De hacker heeft malware aangebracht op de website die bezoekers besmet.

Dit meldt The Wall Street Journaal op basis van bronnen binnen het Amerikaanse ministerie voor Gezondheid. Het gaat om de website HealthCare.gov. De hacker zou alleen zijn binnengedrongen op een server die wordt gebruikt om nieuwe code voor de website te testen.

Geen gegevens buitgemaakt

De aanval zou in juni van dit jaar hebben plaatsgevonden. Er zijn geen aanwijzingen dat de hacker gegevens van Amerikaanse burgers heeft buitgemaakt. Wel zou de hacker hiertoe in staat zijn geweest. Het ministerie zou inmiddels maatregelen hebben genomen om het probleem te verhelpen. De aangebrachte malware is dus weer van HealthCare.gov verwijderd.

Lees ook
Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

Northwave lanceert CRA Quick Scan: 'Veel organisaties weten nog niet wat de Cyber Resilience Act van hen vraagt'

De Nederlandse cybersecurityspecialist Northwave Cyber Security introduceert een Cyber Resilience Act CRA Quick Scan, waarmee organisaties snel inzicht krijgen in hun huidige volwassenheid, de belangrijkste risico's en de stappen die nodig zijn om aan de wetgeving te voldoen.

Vijf inzichten voor security in AI-gedreven organisaties

Vijf inzichten voor security in AI-gedreven organisaties

Cyberdreigingen en AI-gedreven aanvallen veranderen de technologiestrategie van leidinggevenden ingrijpend. De meesten zijn het erover eens dat AI-aanvallen hun risicoblootstelling hebben vergroot. Het is niet alleen dat dreigingen slimmer worden: naarmate AI dieper in de organisatie wordt verankerd, wordt het controleoppervlak groter én minder zi1

TA488 richt zich op Outlook met weer een half-click-exploit

TA488 richt zich op Outlook met weer een half-click-exploit

Op 22 juli 2026 (de dag voorafgaand aan de gezamenlijke publicatie van Proofpoint en de NSA) startte dreigingsactor TA488 een nieuwe aanvalsgolf waarbij misbruik werd gemaakt van een cross-site scripting (XSS)-kwetsbaarheid, CVE-2026-42897, in Outlook Web Access (OWA).