Het Amerikaanse Department of Homeland Security (DHS) onderzoekt een cyberaanval op het Homeland Security Information Network (HSIN), een platform voor het delen van gevoelige maar niet-geclassificeerde informatie tussen federale, staats-, lokale en private partners. De inbraak, die recentelijk plaatsvond tussen eind mei en begin juni, werd voor het eerst gemeld door Nextgov op basis van anonieme bronnen.

Volgens deze bronnen richtten de aanvallers zich op HSIN-servers en een SharePoint-systeem dat wordt gebruikt voor samenwerking. DHS heeft nog geen specifieke dreigingsactor of buitenlandse overheid als dader aangewezen. Ook is onduidelijk of er documenten zijn buitgemaakt. De Office of Intelligence and Analysis van het DHS heeft inmiddels een schadebeoordeling uitgevoerd. Het Homeland Security Information Network ondersteunt real-time communicatie, waarschuwingen en incidentmanagement en wordt gebruikt voor het delen van informatie over personen van belang en potentiële dreigingen.

Gezien de lopende beveiligingsinspanningen rondom de Wereldbekerwedstrijden in de Verenigde Staten, bestaat er zorg dat de hack mogelijk gevoelige informatie over veiligheidsplanning en interagency-coördinatie heeft blootgelegd. Een woordvoerder van DHS bevestigde het incident aan BleepingComputer en benadrukte dat geclassificeerde systemen niet zijn getroffen. Het DHS nam direct maatregelen om de getroffen systemen te isoleren, de kwetsbaarheid te mitigeren en een forensisch onderzoek te starten. Het platform blijft operationeel voor partners.

HSIN werd eerder in 2023 getroffen door een beveiligingsincident waarbij een fout in de toegangsmachtigingen, veroorzaakt door een contractor, leidde tot blootstelling van gevoelige data binnen de intelligence-sectie van het platform. Deze fout stelde toegang open voor alle gebruikers in plaats van een beperkte groep, waardoor onder andere persoonsgegevens van Amerikaanse burgers werden blootgesteld, zoals beschreven in een interne memo die Wired inzag.