Gegevens van 198 miljoen Amerikaanse kiezers aangetroffen op onbeveiligde cloud server

usa-flag-thomas-ricks

De gegevens van 198 miljoen Amerikaanse kiesgerechtigden zijn vrij toegankelijk geweest via een onbeveiligde cloud server. Onder andere namen, geboortedata, adresgegevens, telefoonnummers, etniciteit en religieuze achtergrond van kiezers waren zichtbaar. Het gaat om data uit die teruggaat tot 2008.

De database is ontdekt door Chris Vickery, een beveiligingsonderzoeker van UpGuard. Een van de oprichter van Deep Root Analytics geeft tegenover ZDNet toe dat de server in kwestie onder beheer stond van zijn bedrijf. Hij stelt echter in de veronderstelling te zijn geweest dat deze data vrij toegankelijk zijn via de Amerikaanse overheid. Inmiddels zijn de toegangsrechten van de server aangepast en is de data niet langer toegankelijk.

Ingehuurd door Republikeinse Partij

Deep Root Analytics is samen met TargetPoint Consulting en Data Trust ingeschakeld door de Republikeinse Partij om data-analyses te maken van potentiële kiezers, met als doel hun kiesgedrag te voorspellen en beïnvloeden. In totaal verzamelden de bedrijven 1,1 terabyte aan persoonlijke informatie, die onbeveiligd is opgeslagen.

In de database zijn gegevens te vinden van nagenoeg alle 200 miljoen Amerikaanse geregistreerde stemmers. De database bevat informatie over drie op de vijf Amerikaanse burgers. In totaal wisten Deep Root Analytics, TargetPoint Consulting en Data Trust meer dan 9,5 miljard datapunten verzameld over Amerikaanse kiezers. De database is in januari 2017 voor het laatste geüpdatet. Chris Vickery heeft Deep Root Analytics voor publicatie op de hoogte gesteld van zijn bevindingen, om het bedrijf in staat te stellen de database tijdig af te schermen.

Eerder uitgelekte databases

Het is niet de eerste keer dat een database met gegevens van stemgerechtigden uitlekt. Eerder lekte in Mexico een database uit met de gegevens van 93,4 miljoen burgers, terwijl in de Filipijnen een database met informatie over 55 miljoen kiezers uitlekte.

Lees ook
Onderzoek WatchGuard: sterke stijging evasive malware

Onderzoek WatchGuard: sterke stijging evasive malware

Het gebruik van malware dat detectiemethoden probeert te omzeilen (‘evasive malware’) is het laatste kwartaal van 2023 fors gestegen. Daarnaast hebben hackers het steeds vaker voorzien op Exchange-mailservers. Het aantal ransomwarebesmettingen blijft wel verder afnemen, waarschijnlijk door diverse internationale inspanningen.

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto: Afsluiten van cyberverzekeringen lastiger vanwege toenemende complexiteit en regelmaat van aanvallen

Zerto, een dochteronderneming van Hewlett Packard Enterprise, ziet voor 2024 drie belangrijke trends rond cybersecurity en het dreigingslandschap. De eerste is dat de toenemende complexiteit en regelmaat van cyberaanvallen het steeds moeilijker zullen maken voor bedrijven om een goede cyberverzekering af te sluiten. De tweede trend die Zerto opmer1

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint's 2024 State of the Phish rapport: 69% van Nederlandse werknemers gokt met security van organisaties

Proofpoint, publiceert vandaag de tiende editie van het jaarlijkse State of the Phish-rapport. Hieruit blijkt dat meer dan twee derde (69%) van Nederlandse werknemers hun organisaties bewust in gevaar brengt. Dit leidt tot ransomware- of malware-infecties, datalekken of financieel verlies. Ondanks een lichte daling van succesvolle phishing-aanvall1