Bij hack belastingdienst VS mega veel gegevens ontvreemd
De aanval is te omschrijven als 'brute force'. Om toegang te krijgen moeten een aantal bij de belastingbetaler bekende gegeven worden ingevoerd, zoals burgerservicenummer, geboortedatum, type belastingaangifte en het woonadres. Blijkbaar hadden de hackers hun actie goed voorbereid want met 200.000 inlogpogingen vanaf een reeks onbetrouwbaar aandoende e-mailadressen, slaagden zij er bij zeker 100.000 accounts in de beveiliging te passeren. Het ligt voor de hand dat de hackers de beperkte informatie nodig om in te loggen eerder uit een andere digitale inbraak hebben verkregen. De hackers waren actief op het IRS-systeem in de periode tussen februari en half mei.
Risico's op misbruik aanzienlijk
Daarmee kregen de hackers toegang tot een groot aantal financiële gegevens van de accounthouders. Die kunnen gebruikt worden in een reeks financiële misdrijven. De IRS heeft de Get transcript-dienstverlening tijdelijk opgeschort. De gedupeerde belastingbetalers worden op de hoogte gesteld en gewaarschuwd voor de mogelijke risico's.
De IRS benadrukt dat het centrale serversysteem van de belastingdienst niet is gekraakt.
Reacties
Om een reactie achter te laten is een account vereist.
Inloggen Word abonnee