Hackers stelen medische gegevens van tientallen miljoenen Amerikanen
Opnieuw hebben hackers een enorme hoeveelheid persoonlijke informatie weten te stelen. Cybercriminelen hebben ingebroken bij Anthem, de op één na grootste medische verzekeraar van de Verenigde Staten. Hier hebben zij klantgegevens van tientallen miljoenen Amerikanen weten buit te maken.
Anthem meldt de cyberaanval zelf in een verklaring. Hackers zouden de IT-systemen van de verzekeraar hebben weten binnen te dringen en persoonlijke gegevens van tientallen miljoenen klanten hebben buitgemaakt. Het gaat hierbij onder andere om namen, geboortedata, social security-nummers, medische ID’s, adressen, e-mailadressen en informatie over werkgevers. Ook inkomensgegeven zouden zijn buitgemaakt. Anthem benadrukt dat er geen aanwijzingen zijn dat er ook creditcardgegevens of medische gegevens zoals testresultaten of onderzoeken zijn gestolen.
De verzekeraar heeft de FBI ingeschakeld en onderzoekt samen met de opsporingsinstantie de cyberaanval. Anthem schakelt het beveiligingsbedrijf Mandiant in om haar IT-systemen te onderzoeken en evalueren. Mandiant gaat oplossingen aandragen die de beveiliging van de IT-systemen moet verbeteren. Anthem belooft alle getroffen klanten individueel op de hoogte te zullen stellen van de situatie.
Meer over
Lees ook
Opnieuw criminele infrastructuur ontmanteld in internationale ransomware-operatie
In Operatie Endgame zijn deze week belangrijke spelers uitgeschakeld die een sleutelrol hadden in de internationale cybercriminaliteit: een van de grootste infostealers Rhadamanthys, een Remote Access Trojan (RAT) VenomRAT en botnet Elysium.
Cybercriminelen doelen op vrachtwagens en logistiek
Proofpoint volgt een cluster van cybercriminele activiteiten die zich richt op transport- en logistieke bedrijven. Het cluster infecteert bedrijven in deze sector met Remote Monitoring and Management (RMM)-tools voor financieel gewin. In de geobserveerde campagnes proberen cybercriminelen bedrijven te infiltreren
Hoe aanvallers OAuth-applicaties gebruiken om blijvend toegang te krijgen tot de cloud
Cybercriminele en staatsgesponsorde actoren gebruiken steeds vaker kwaadaardige OAuth-applicaties om blijvend toegang te krijgen binnen gecompromitteerde omgevingen. Deze aanvallen staan kwaadwillende actoren toe om gebruikersaccounts over te nemen



