Gegevens van 198 miljoen Amerikaanse kiezers aangetroffen op onbeveiligde cloud server

usa-flag-thomas-ricks

De gegevens van 198 miljoen Amerikaanse kiesgerechtigden zijn vrij toegankelijk geweest via een onbeveiligde cloud server. Onder andere namen, geboortedata, adresgegevens, telefoonnummers, etniciteit en religieuze achtergrond van kiezers waren zichtbaar. Het gaat om data uit die teruggaat tot 2008.

De database is ontdekt door Chris Vickery, een beveiligingsonderzoeker van UpGuard. Een van de oprichter van Deep Root Analytics geeft tegenover ZDNet toe dat de server in kwestie onder beheer stond van zijn bedrijf. Hij stelt echter in de veronderstelling te zijn geweest dat deze data vrij toegankelijk zijn via de Amerikaanse overheid. Inmiddels zijn de toegangsrechten van de server aangepast en is de data niet langer toegankelijk.

Ingehuurd door Republikeinse Partij

Deep Root Analytics is samen met TargetPoint Consulting en Data Trust ingeschakeld door de Republikeinse Partij om data-analyses te maken van potentiële kiezers, met als doel hun kiesgedrag te voorspellen en beïnvloeden. In totaal verzamelden de bedrijven 1,1 terabyte aan persoonlijke informatie, die onbeveiligd is opgeslagen.

In de database zijn gegevens te vinden van nagenoeg alle 200 miljoen Amerikaanse geregistreerde stemmers. De database bevat informatie over drie op de vijf Amerikaanse burgers. In totaal wisten Deep Root Analytics, TargetPoint Consulting en Data Trust meer dan 9,5 miljard datapunten verzameld over Amerikaanse kiezers. De database is in januari 2017 voor het laatste geüpdatet. Chris Vickery heeft Deep Root Analytics voor publicatie op de hoogte gesteld van zijn bevindingen, om het bedrijf in staat te stellen de database tijdig af te schermen.

Eerder uitgelekte databases

Het is niet de eerste keer dat een database met gegevens van stemgerechtigden uitlekt. Eerder lekte in Mexico een database uit met de gegevens van 93,4 miljoen burgers, terwijl in de Filipijnen een database met informatie over 55 miljoen kiezers uitlekte.

Lees ook
Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Nieuwe Amerikaanse overheidsdienst moet informatiedeling van cyberdreigingen optimaliseren

Een nieuwe overheidsdienst gaat zich in de Verenigde Staten specifiek richten op digitale dreigingen. De dienst wordt tussen andere overheidsdiensten waaronder inlichtingendiensten geplaatst en moet gaan zorgen dat informatie optimaal wordt gedeeld. Dit moet helpen cyberdreigingen eerder te identificeren. De nieuwe dienst heet het Cyber Threat Int1

ICT-afdeling van Europarlement blokkeert nieuwe Outlook-app

Europarlementariërs moeten zo snel mogelijk de nieuwe Outlook-mailapp van hun iOS- en Android-apparaten verwijderen. De IT-afdeling van het Europees Parlement (EP) heeft de toegang van de app tot de e-mailservers van het EP geblokkeerd. Netzpolitik meldt dat Europarlementariërs een e-mail hebben ontvangen waarin de Directorate-General for Innovation and Technological Support (DG ITEC), de IT-afdeling van het Europees Parlement, de situatie uitlegt. De nieuwe Outlook-app zou ernstige tekortkomingen hebben op het gebied van beveiliging en daardoor geblokkeerd zijn. ‘Installeer de app niet’ Euro1