Gegevens van 198 miljoen Amerikaanse kiezers aangetroffen op onbeveiligde cloud server

usa-flag-thomas-ricks

De gegevens van 198 miljoen Amerikaanse kiesgerechtigden zijn vrij toegankelijk geweest via een onbeveiligde cloud server. Onder andere namen, geboortedata, adresgegevens, telefoonnummers, etniciteit en religieuze achtergrond van kiezers waren zichtbaar. Het gaat om data uit die teruggaat tot 2008.

De database is ontdekt door Chris Vickery, een beveiligingsonderzoeker van UpGuard. Een van de oprichter van Deep Root Analytics geeft tegenover ZDNet toe dat de server in kwestie onder beheer stond van zijn bedrijf. Hij stelt echter in de veronderstelling te zijn geweest dat deze data vrij toegankelijk zijn via de Amerikaanse overheid. Inmiddels zijn de toegangsrechten van de server aangepast en is de data niet langer toegankelijk.

Ingehuurd door Republikeinse Partij

Deep Root Analytics is samen met TargetPoint Consulting en Data Trust ingeschakeld door de Republikeinse Partij om data-analyses te maken van potentiële kiezers, met als doel hun kiesgedrag te voorspellen en beïnvloeden. In totaal verzamelden de bedrijven 1,1 terabyte aan persoonlijke informatie, die onbeveiligd is opgeslagen.

In de database zijn gegevens te vinden van nagenoeg alle 200 miljoen Amerikaanse geregistreerde stemmers. De database bevat informatie over drie op de vijf Amerikaanse burgers. In totaal wisten Deep Root Analytics, TargetPoint Consulting en Data Trust meer dan 9,5 miljard datapunten verzameld over Amerikaanse kiezers. De database is in januari 2017 voor het laatste geüpdatet. Chris Vickery heeft Deep Root Analytics voor publicatie op de hoogte gesteld van zijn bevindingen, om het bedrijf in staat te stellen de database tijdig af te schermen.

Eerder uitgelekte databases

Het is niet de eerste keer dat een database met gegevens van stemgerechtigden uitlekt. Eerder lekte in Mexico een database uit met de gegevens van 93,4 miljoen burgers, terwijl in de Filipijnen een database met informatie over 55 miljoen kiezers uitlekte.

Lees ook
Tor-router Anonabox bevat ernstige beveiligingsfouten

Tor-router Anonabox bevat ernstige beveiligingsfouten

De Anonabox is een router die het dataverkeer van gebruikers via het anonimiseringsnetwerk Tor stuurt. Het blijkt echter niet goed gesteld te zijn met de beveiliging van de router. Aangezien de problemen niet via een update kunnen worden opgelost stuurt Anonabox alle getroffen klanten een nieuwe router. De routers blijken echter een ernstige kwets1

België nog lang niet cyberveilig, volgens ITU-onderzoek

België nog lang niet cyberveilig, volgens ITU-onderzoek

Tijdens het International Cyber Security Strategy (ICSS) Congres in Leuven gunde Roberto Tavano, security expert bij Unisys, het aanwezige publiek een inkijk in de resultaten van een onderzoek van de International Telecommunication Union (ITU). Opvallendste conclusie: België scoort bijzonder matig in dit onderzoek: Europees zijn ze slechts 22ste e1

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren. De nieuwe dienst heet het Cyber Threat Int1