Beheer

Security
Keep out

Shutdown VS raakt nu veel websites door verlopen certificaten

Niemand beschikbaar om verlopen certificaten te vervangen.

© Pixabay CC0
11 januari 2019

Niemand beschikbaar om verlopen certificaten te vervangen.

De shutdown van de Amerikaanse overheid - die inmiddels drie weken duurt - leidt tot steeds meer ontwrichting in de Amerikaanse samenleving, ook doordat belangrijke overheidswebsites niet meer bereikbaar zijn.

Meer dan 80 overheidswebsites zijn inmiddels onbereikbaar geworden door het verlopen van de Transport Layer Security (TLS)-certificaten. Wanneer de certificaten zijn ingevoerd volgens de regels en het HSTS (HTTP Strict Transport Security)-beveiligingsbeleid netjes is nageleefd, heeft dat tot gevolg dat bezoekers niets meer kunnen op de site wanneer het certificaat is verlopen. Ook het opzoeken van informatie is niet meer mogelijk. Onder meer sommige sites van de NASA, het  Amerikaanse ministerie van Justitie en het Hof van beroep zijn niet meer toegankelijk voor het publiek, signaleert Netcraft.

Personeel naar huis

De shutdown is het gevolg van het conflict tussen de regering van president Trump en de Democraten in het Huis van afgevaardigden rond de financiering van de grensmuur tussen de VS en Mexico die Trump zijn kiezers heeft beloofd. Zo'n 400.000 overheidsambtenaren zijn vanwege een gebrek aan financiering van de overheidsdiensten naar huis gestuurd en de rest die moet werken omdat zij een cruciale functie hebben, krijgt geen salaris uitbetaald.

Volgens verschillende IT-beveiligingsbedrijven vormt de shutdown een cadeautje voor vreemde mogendheden die eens een kijkje willen nemen in de systemen van de Amerikaanse overheid. De personeelsbezetting bij de overheidsdiensten is minimaal en er is geen aandacht voor beveiligingsincidenten in de IT-infrastructuur. Zo moest bijvoorbeeld de kersverse Cybersecurity and Infrastructure Security Agency (CISA) al 43 procent van zijn personeel naar huis sturen, meldt ZDNet.

 

Lees meer over
Lees meer over Beheer OP AG Intelligence
Reactie toevoegen
De inhoud van dit veld is privé en zal niet openbaar worden gemaakt.