Am 9. März 2024 stellte ein Hacker mit dem Pseudonym IntelBroker Daten der amerikanischen Firma Acuity auf Breach Forums online. Er verlangte 3.000 USD in Monero, einer Kryptowährung, für sensible Daten von über 100 Tsd. Personen. In den erbeuteten Datensätzen sind Informationen enthalten, die ICE und USCIS, der amerikanischen Zoll- und Immigrationsbehörde und der Ausländerbehörde, gehören.
In den gestohlenen Daten enthalten sind Namen, Pässe, Geburtsdaten, Telefonnummern, E-Mail-Adressen, Wohnadressen sowie besondere körperliche Merkmale. Außerdem wurden .gov-E-Mail-Adressen mit dazugehörigen Passwörtern, vertrauliche Nachrichten, Quellcode und andere Dokumente der Fünf-Augen-Allianz entwendet.
IntelBroker gibt an, dies mithilfe einer GitHub-Zero Day-Schwachstelle fertiggebracht zu haben.
Nachtrag vom 05.04.2024:
IntelBroker hat die erbeuteten Dokumente nun im Darknet veröffentlicht. Das US State Department untersucht die Angelegenheit.
Nachtrag vom 06.04.2024:
Acuity gibt nach einer eigenen Untersuchung bekannt, dass es sich bei den Daten um ältere und nicht-sensible Informationen handeln würde. Es gäbe keine Beweise für Auswirkungen auf sensible Daten seiner Kunden. Nach Angaben von Sangierro, einem weiteren Täter, der in den Angriff involviert ist, ereignete sich der Einbruch am 7. März 2024. Die Hacker nutzten eine Schwachstelle im Acuity Tekton CI/CD Server aus, um die Zugangsdaten für GitHub zu erlangen. Mit diesen konnten Sie schließlich auf die private Repositories zugreifen und die Daten abziehen.