piwik no script img

Cyberattacke auf US-PersonalverwaltungSicherheitsdaten geklaut

Hochsensible Daten von mehr als 21 Millionen Menschen wurden abgezapft. Unbekannte hatten die Datenbanken für Sicherheitsüberprüfungen geknackt.

Datenklau im ganz großen Stil: das US-Office of Personnel Management (OPM) in Washington. Foto: reuters

Washington afp | Die Cyberattacke auf die Personalverwaltung der US-Regierung hat weit größere Ausmaße als Anfang Juni eingestanden. Wie das Office of Personnel Management (OPM) am Donnerstag nach internen Untersuchungen einräumte, konnten Hacker persönliche Daten von 21,5 Millionen Menschen abrufen, die für Sicherheitsüberprüfungen erhoben worden waren. US-Geheimdienstdirektor James Clapper hatte im Juni China zum „Hauptverdächtigen“ der Cyberattacke erklärt, was Peking zurückwies.

OPM-Direktorin Katherine Archuleta erklärte, bei den abgezapften Daten gehe es um die Registriernummern bei der Sozialversicherung, wahrscheinlich aber auch um Gesundheits- und Finanzdaten, Eintragungen in Straftatenregister, Mitschriften von Gesprächen zum Zwecke von Sicherheits-Checks und biografische Daten.

Außerdem sind demnach die Daten von 1,1 Millionen Fingerabdrücken abgeflossen. Es handelt sich um Daten, die von Mitarbeitern, von Bewerbern für Tätigkeiten bei der Regierung und von deren Angehörigen erhoben wurden.

Ein Teil der von ihr nun bekanntgegebenen Fälle überschneide sich mit den 4,2 Millionen Fällen, die im Juni bekannt geworden waren, sagte Archuleta. So addiere sich die Gesamtzahl auf 22,1 Millionen Fälle.

Derzeit hat das OPM nach eigenen Angaben aber keine Anhaltspunkte dafür, dass die Hacker die Daten missbraucht oder im Internet weiterverbreitet hätten. Branchenkenner gehen davon aus, dass solche Daten auch von Erpressern genutzt werden könnten.

Das OPM ist unter anderem für Sicherheitsüberprüfungen und die Vergabe von Zugangsberechtigungen zuständig. Den neuen Angaben zufolge sind nicht nur aktive und ehemalige Regierungsmitarbeiter betroffen, sondern auch Millionen Menschen, die sich auf einen Regierungsjob beworben haben. Jeder, der seit dem Jahr 2000 eine Sicherheitsüberprüfung durchlaufen habe, sei „höchstwahrscheinlich“ Opfer des Datenlecks geworden, erklärte das OPM.

Das Office of Personnel Management hatte nach eigenen Angaben im April bemerkt, dass sich Hacker Zugang zu den Computernetzwerken verschafften. Die Cyberattacke sei bereits im Mai 2014 gestartet worden. „Die Untersuchung zu den Hintergründen ist noch nicht abgeschlossen“, sagte der Koordinator für Cybersicherheit im Nationalen Sicherheitsrat, Michael Daniel.

„Wir können noch keinen Kommentar abgeben.“ Aus der Tatsache, dass kein Verantwortlicher benannt werde, dürfe aber nicht geschlossen werden, „dass wir nichts unternehmen“.

taz lesen kann jede:r

Als Genossenschaft gehören wir unseren Leser:innen. Und unser Journalismus ist nicht nur 100 % konzernfrei, sondern auch kostenfrei zugänglich. Texte, die es nicht allen recht machen und Stimmen, die man woanders nicht hört – immer aus Überzeugung und hier auf taz.de ohne Paywall. Unsere Leser:innen müssen nichts bezahlen, wissen aber, dass guter, kritischer Journalismus nicht aus dem Nichts entsteht. Dafür sind wir sehr dankbar. Damit wir auch morgen noch unseren Journalismus machen können, brauchen wir mehr Unterstützung. Unser nächstes Ziel: 40.000 – und mit Ihrer Beteiligung können wir es schaffen. Setzen Sie ein Zeichen für die taz und für die Zukunft unseres Journalismus. Mit nur 5,- Euro sind Sie dabei! Jetzt unterstützen

Mehr zum Thema

0 Kommentare

  • Noch keine Kommentare vorhanden.
    Starten Sie jetzt eine spannende Diskussion!