Hackers kraken Amerikaanse database met arrestatiegegevens

De hackers die eerder het persoonlijke e-mailaccount van CIA directeur John Brennan wisten te kraken en gestolen informatie publiceerden hebben opnieuw toegeslagen. Ditmaal hebben de hackers een portal van Amerikaanse opsporingsdiensten weten binnen te dringen. Deze portal geeft toegang tot gegevens over arrestaties en tools voor het delen van informatie over terroristische activiteiten en schietpartijen.

Wired meldt dat de hackersgroep ‘Crackas With Attitude’ (CWA) toegang heeft gekregen tot het ‘Joint Automated Booking Systems' (JABS). Daarnaast meldt de groep ook toegang te hebben verkregen tot een soort chatsysteem waarmee de FBI in real-time in contact staat met opsporingsinstanties in de VS. De groep zegt een kwetsbaarheid te hebben gevonden in JABS die zij hebben uitgebuit om toegang te krijgen tot het systeem. De aanvallers willen niet in detail treden over de kwetsbaarheid.

Het feit dat hackers JABS hebben weten te kraken is een pijnlijke zaak voor de Amerikaanse autoriteiten. Gegevens over arrestaties worden in de VS standaard openbaar gemaakt. In sommige gevallen blijft de informatie echter geheim, bijvoorbeeld als een arrestant meewerkt aan een politieonderzoek als informant. In JABS zijn echter ook over deze informanten informatie te vinden. Indien dergelijke informatie uitlekt kan de veiligheid van informanten dan ook in gevaar komen.

Lees ook
Hoe het hoogseizoen retailers blootstelt aan schade door cybercriminaliteit

Hoe het hoogseizoen retailers blootstelt aan schade door cybercriminaliteit

Voor Nederlandse retailers behoren Black Friday, Sinterklaas en kerst tot de drukste perioden van het jaar. Deze dagen trekken een enorme wissel op hun webwinkel, het betalingsverkeer, logistieke processen, voorraadsystemen en tal van andere bedrijfsaspecten. Deze piekperioden gaan niet ongemerkt voorbij aan cybercriminelen.

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie

In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.

Cybercriminelen doelen op vrachtwagens en logistiek

Cybercriminelen doelen op vrachtwagens en logistiek

Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren