Datalekken bij Pentagon en FBI leggen gevoelige gegevens bloot

Bij een inbraak in een netwerk van het Pentagon zijn persoonsgegevens van 2,8 miljoen levende mensen gestolen. Ook de FBI werd recent getroffen door een hack waarbij informatie over duizenden huidige en voormalige medewerkers is buitgemaakt.

Illustratie van een datalek met miljoenen gestolen persoonsgegevens
Illustratie van een datalek met miljoenen gestolen persoonsgegevens · Beeld: Netgebeurd (AI-illustratie)

Het Pentagon waarschuwt meer dan 2 miljoen huidige en voormalige militairen dat hun personeelsgegevens zijn gestolen. De informatie werd buitgemaakt tijdens een maandenlange inbraak in een netwerk van het Amerikaanse ministerie van Defensie.

De aanval begon volgens het Pentagon in oktober vorig jaar. De hackers kregen toegang tot een systeem van het Defense Manpower Data Center, dat personeelsgegevens van het ministerie van Defensie verzamelt. In totaal zijn de gegevens van 2,8 miljoen levende mensen getroffen.

De buit bevatte onder meer burgerservicenummers, namen, adressen, geslacht, ras en militaire functies. Vooral die laatste informatie kan volgens deskundigen waardevol zijn voor buitenlandse inlichtingendiensten. Daarmee kunnen zij militair personeel met belangrijke taken of specialistische kennis identificeren.

Ook gegevens van FBI-medewerkers gestolen

Het datalek bij het Pentagon volgt op een afzonderlijke aanval op systemen van de FBI. De ransomwaregroep ShinyHunters zei vorige maand dat zij gegevens van duizenden huidige en voormalige FBI-medewerkers had gestolen.

In de buit zouden ook functietitels staan. Daaronder waren functies die verband hielden met onderzoeken naar China en Rusland. ShinyHunters zegt niet van plan te zijn de gegevens openbaar te maken, maar de groep heeft in het verleden honderden organisaties gehackt en afgeperst.

De FBI waarschuwt bovendien dat criminele hackers hun eigen beveiliging mogelijk niet kunnen beschermen tegen buitenlandse inlichtingendiensten. Daardoor bestaat het risico dat de gestolen informatie alsnog in handen komt van andere partijen.

Brett Leatherman, adjunct-directeur van de cyberdivisie van de FBI, riep leden van ShinyHunters deze week op zich aan te geven. “Hoe langer je hiermee doorgaat, hoe meer we over jullie te weten komen”, zei Leatherman. “Jullie weten hoe jullie ons kunnen vinden en wij weten hoe we jullie kunnen vinden. Ik raad jullie aan als eerste contact op te nemen, zolang die keuze nog aan jullie is.”

De oproep volgde nadat de Nederlandse politie een lid van ShinyHunters had gearresteerd. De twee incidenten hebben in korte tijd grote hoeveelheden gevoelige informatie over medewerkers van Amerikaanse overheidsdiensten blootgelegd.

Lees ook