Ausgabe

Dies ist eine dauerhafte Ausgabe. Sie enthält das Briefing genau so, wie es an diesem Tag veröffentlicht wurde, und ändert sich nicht.

FBI untersucht Behauptungen über weitreichenden Datendiebstahl von Agenten

Berichten zufolge untersucht das Federal Bureau of Investigation Behauptungen einer Cyberkriminellen-Gruppe, die sensible persönliche Informationen aller Mitarbeiter der Behörde erworben haben will. Die Gruppe behauptet, Details von etwa 38.000 Personen zu besitzen, darunter Namen, Funktionen, Dienstausweisnummern und private Kontaktinformationen.

Berichten zufolge hat ein Cyberkriminellen-Kollektiv, bekannt als Shiny Hunters, behauptet, erfolgreich in die Systeme des FBI eingedrungen zu sein und umfassende persönliche Daten aller seiner Agenten exfiltriert zu haben. Die angeblich gestohlenen Informationen umfassen demnach Namen, Arbeitsaufgaben, Dienstausweisnummern, Privatadressen, Telefonnummern und Details zu Ehepartnern. Die Gruppe begann, Journalisten zu kontaktieren und Proben sowie Screenshots der angeblichen Daten zur Verfügung zu stellen.

Berichten zufolge: Das FBI hat die Behauptungen bestätigt und erklärt, die Angelegenheit aktiv und energisch zu untersuchen. Sollte sich dies bestätigen, stellt dieser Vorfall aufgrund der sensiblen Natur der Informationen und der beteiligten Personen eine hochbedeutende Datenschutzverletzung dar. Datenschutzbeauftragte sollten die Incident-Response-Pläne ihrer Organisation überprüfen, insbesondere in Bezug auf Vorfälle, die hochsensible personenbezogene Daten und potenzielle nationale Sicherheitsauswirkungen betreffen, und sicherstellen, dass robuste Maßnahmen zum Schutz der Mitarbeiterdaten vorhanden sind.

Dieser Vorfall unterstreicht die entscheidende Bedeutung des Schutzes personenbezogener Mitarbeiterdaten, insbesondere für Organisationen, die sensible Informationen verarbeiten.

Wen das bindet
FBI
Was sich geändert hat
Das FBI bestätigte, dass es Behauptungen über eine Datenschutzverletzung untersucht, die seine Mitarbeiter betrifft.

An Ihr Team weiterleiten

Eine Cyberkriminellen-Gruppe behauptet, sensible persönliche Informationen aller FBI-Agenten gestohlen zu haben, was eine Untersuchung durch die Behörde ausgelöst hat.

Die Frage des Tages

Ein Cyberkriminellenkollektiv behauptet, sensible persönliche Daten von etwa 38.000 Mitarbeitern einer Bundesbehörde gestohlen zu haben, darunter Namen, Dienstgrade, Dienstnummern, Privatadressen, Telefonnummern und Informationen über Ehepartner. Die Behörde bestätigt, dass sie die Behauptungen eines Datenlecks untersucht. Welche der folgenden Maßnahmen ist für die Behörde in dieser Situation am wichtigsten?

  1. Die Aktivierung des Incident-Response-Plans der Organisation, um die Behauptungen zu überprüfen und die Auswirkungen des potenziellen Datenlecks zu bewerten.
  2. Die Benachrichtigung aller betroffenen Personen über das potenzielle Datenleck, bevor eine vollständige Untersuchung abgeschlossen ist.
  3. Die sofortige Veröffentlichung einer öffentlichen Erklärung, die die Behauptungen der Cyberkriminellen vollständig zurückweist.
  4. Die Durchführung einer umfassenden Schulung zum Datenschutz für alle Mitarbeiter, um zukünftige Vorfälle zu verhindern.

Diese Frage auf der Website beantworten

Ebenfalls wissenswert

  1. Deutsche Datenschutzbehörden veröffentlichen Leitlinien zur Videoüberwachung in Fitnessstudios und befassen sich mit Smart Glasses und Sicherheitsgesetzen

    Die DSK, bestehend aus den deutschen Datenschutzbehörden des Bundes und der Länder, hielt ihre dritte Zwischenkonferenz ab, auf der sie neue Leitlinien zur Videoüberwachung in Fitnessstudios verabschiedete. Dieses Dokument soll einheitliche Bewertungskriterien für Datenverantwortliche, die Fitnessstudios betreiben, bereitstellen. Darüber hinaus betonte die DSK, dass das Datenschutzrecht für Smart Glasses gilt, und forderte, Sicherheitsgesetze entsprechend freiheitsschützend zu gestalten.

  2. FBI untersucht Behauptungen über weitreichenden Datendiebstahl von Agenten

    Die Gruppe Shiny Hunters behauptet, am Montagabend in die Server des Federal Bureau of Investigation eingedrungen zu sein, kontaktierte am Dienstag Reporter und teilte Proben sowie Screenshots der angeblich gestohlenen Daten. Die BBC hat einen kleinen Teil dieser Daten überprüft, der echt zu sein scheint. Laut Reuters enthalten einige Daten Details zu den Arbeitsaufgaben von Beamten, einschließlich sensibler Arbeit gegen chinesische Spione, russische Geheimdienste und Drogenkartelle. Shiny Hunters behauptet, eine Schwachstelle im Oracle Cloud-Speichersystem des Federal Bureau of Investigation ausgenutzt zu haben, die mehrere Systeme betrifft, darunter FBIJOBS, FBI BEAST für Hintergrundüberprüfungen, FBI MedLink für medizinische Aufzeichnungen und FBI BICS für Ermittlungsinformationen. Das angegebene Motiv der Gruppe ist nicht finanzieller Natur; stattdessen fordern sie, dass das Federal Bureau of Investigation eine Mai-Warnung zurückzieht, die Shiny Hunters als „Bedrohungsakteure“ beschreibt, die „übertriebene Behauptungen über den Zugang zu sensiblen oder persönlichen Informationen nutzen, um Zahlungen von Opfern zu erzwingen“. Die Gruppe hat der Behörde eine Woche Zeit gegeben, diese Charakterisierungen zu korrigieren oder zu entfernen, bevor sie die vollständigen Datenbanken veröffentlicht. Das Federal Bureau of Investigation versucht festzustellen, ob die Hacker in seine Systeme oder die eines Drittanbieters eingedrungen sind, und arbeitet eng mit Drittanbietern zusammen, die FBIJobs.gov unterstützen, um alle Risiken zu mindern.

An jenem Morgen aus Behörden, Gerichts und Aufsichtsquellen zusammengestellt. Primärquellen sind bei jeder Meldung verlinkt.