Der Hackerangriff auf das Personalbüro der US-Regierung betrifft nach neuesten Schätzungen angeblich bis zu 18 Millionen aktuelle, ehemalige und auch künftige Mitarbeiter. Wie CNN berichtet, hat diese Zahl schon kurz nach dem Einbruch der FBI-Direktor James Comey hinter verschlossenen Türen einem Senatsausschuss genannt.
Schon in der vorletzten Woche hatte die Gewerkschaft American Federal of Government Employees (AFGE) behauptet, der Datenverlust sei umfassender als bisher bekannt. In einem Brief teilte Gewerkschaftspräsident J. David Cox mit, dass „sämtliche Personaldaten aller Bundesangestellten, aller Pensionäre und bis zu einer Million ehemaliger Angestellter“ gestohlen wurden. Zudem seien den Hackern unverschlüsselte Sozialversicherungsnummern in die Hände gefallen, was „nicht zu entschuldigen und empörend“ sei.
Das FBI hat auf Nachfrage von ZDNet USA den Bericht zumindest nicht dementiert. „Da es sich um laufende Ermittlungen handelt, sind wir nicht in der Lage, irgendwelche Details zu dieser Angelegenheit zu nennen.“ Ähnlich äußerte sich die US-Bundespolizei auch gegenüber CNN.
Die US-Regierung hatte zunächst von bis zu 4 Millionen Betroffenen durch den Datendiebstahl gesprochen. Dass das von ihr geschilderte Ausmaß des Vorfalls niedrig gegriffen ist, berichtete Anfang vergangener Woche auch schon die Agentur Reuters, die sich auf einen Informanten berief. Demnach reichen die eingesehenen Unterlagen teilweise 30 Jahre zurück, weshalb auch Pensionäre betroffen sein könnten. Aus einem Rundschreiben an das US-Abgeordnetenhaus soll zudem hervorgehen, dass das Office of Personnel Management (OPM) zwar weiß, auf welche Daten die Hacker Zugriff hatten, aber nicht, welche sie auch tatsächlich erbeuteten.
[mit Material von Stephen J. Vaughan-Nichols, ZDNet.com]
Tipp: Kennen Sie die berühmtesten Hacker? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de.
OutSystems-Studie: 62 Prozent der Befragten haben Sicherheits- und Governance-Bedenken bei Softwareentwicklung mit KI-Unterstützung.
Der Cybersecurity Report von Hornetsecurity stuft 2,3 Prozent der Inhalte gar als bösartig ein. Die…
Die Hintermänner haben es auf Zugangsdaten zu Microsoft Azure abgesehen. Die Kampagne ist bis mindestens…
Cloud-Plattform für elektronische Beschaffungsprozesse mit automatisierter Abwicklung elektronischer Rechnungen.
Mindestens eine Schwachstelle erlaubt eine Remotecodeausführung. Dem Entdecker zahlt Google eine besonders hohe Belohnung von…
Nur rund die Hälfte schaltet während der Feiertage komplett vom Job ab. Die anderen sind…