Hackers stelen medische gegevens van tientallen miljoenen Amerikanen

Opnieuw hebben hackers een enorme hoeveelheid persoonlijke informatie weten te stelen. Cybercriminelen hebben ingebroken bij Anthem, de op één na grootste medische verzekeraar van de Verenigde Staten. Hier hebben zij klantgegevens van tientallen miljoenen Amerikanen weten buit te maken.
Anthem meldt de cyberaanval zelf in een verklaring. Hackers zouden de IT-systemen van de verzekeraar hebben weten binnen te dringen en persoonlijke gegevens van tientallen miljoenen klanten hebben buitgemaakt. Het gaat hierbij onder andere om namen, geboortedata, social security-nummers, medische ID’s, adressen, e-mailadressen en informatie over werkgevers. Ook inkomensgegeven zouden zijn buitgemaakt. Anthem benadrukt dat er geen aanwijzingen zijn dat er ook creditcardgegevens of medische gegevens zoals testresultaten of onderzoeken zijn gestolen.
De verzekeraar heeft de FBI ingeschakeld en onderzoekt samen met de opsporingsinstantie de cyberaanval. Anthem schakelt het beveiligingsbedrijf Mandiant in om haar IT-systemen te onderzoeken en evalueren. Mandiant gaat oplossingen aandragen die de beveiliging van de IT-systemen moet verbeteren. Anthem belooft alle getroffen klanten individueel op de hoogte te zullen stellen van de situatie.
Meer over
Lees ook
Accountovernames, spionagecampagnes en datadiefstalprogramma’s
Het dreigingslandschap blijft zich in het tweede kwartaal van 2025 door evolueren, voornamelijk op het gebied van dreigingsactoren. Uit onderzoek van cybersecuritybedrijf Proofpoint blijkt bijvoorbeeld dat cybercriminelen het TeamFiltration pentesting framework gebruiken om Entra ID gebruikersaccounts te ondermijnen voor account takeovers.
Proofpoint: door overheid gesponsorde actoren gebruiken ClickFix
Onderzoekers van cybersecuritybedrijf Proofpoint delen nieuwe inzichten rondom social engineeringstecniek ClickFix. Uit de laatste bevindingen blijkt dat de overheid actoren sponsort bij het inzetten van deze aanvalsmethode
Een miljoen Phishing-as-a-Service-aanvallen in twee maanden benadrukken een dreiging die zich snel ontwikkelt
Een nieuw rapport over de tools en technieken die bij deze aanvallen worden gebruikt laat zien dat PhaaS-platforms zich snel ontwikkelen, gevaarlijker en beter worden in het ontwijken van detectie. Veel aanvallen zijn gericht op gebruikers van populaire cloud platforms zoals Microsoft 365.