ShinyHunters заявили про злам FBI і викрадення даних

Група ShinyHunters стверджує, що отримала доступ до систем FBI та вкрала дані агентів і кандидатів. Бюро вже перевіряє ці заяви.
ShinyHunters, одна з найвідоміших кіберзлочинних груп, заявила про злам FBI та викрадення даних тисяч агентів і кандидатів на роботу. Якщо ці твердження підтвердяться, інцидент стане серйозною проблемою не лише для самого бюро, а й для людей, чиї персональні дані могли опинитися в руках зловмисників.
Історія привернула увагу через заявлений масштаб витоку та можливі ризики для безпеки співробітників FBI і їхніх родин. Самі хакери кажуть, що діяли не заради грошей. Натомість вони вимагають, аби FBI прибрало звіт, у якому, на їхню думку, містяться неправдиві звинувачення проти групи.
Поки що йдеться саме про заяви з боку ShinyHunters. FBI підтвердило лише те, що перевіряє інформацію про несанкціоновану активність, яка зачепила FBIjobs.gov.
ShinyHunters заявили про дані майже всіх агентів FBI
ShinyHunters повідомили про злам на своєму сайті для витоків у даркнеті, який переглянув TechCrunch. Там група стверджує, що отримала “чутливі дані майже всіх агентів FBI та людей, які подали заявку на роботу до FBI”.
404 Media першою повідомила про цей інцидент після того, як отримала зразок викрадених даних — імен, домашніх адрес і номерів телефонів агентів FBI та їхніх подружжів. Видання також перевірило частину цих даних за відкритими записами, як повідомляють Новини IT-PUB.
Точну кількість людей, чиї дані могли бути скомпрометовані, хакери не назвали. У коментарі TechCrunch вони заявили, що “дуже впевнені”, ніби мають дані “майже всього FBI”, а також що була викрадена “значна кількість даних кандидатів”.
404 Media описало ймовірний шлях атаки
За даними 404 Media, зловмисники спочатку зламали сервер Oracle PeopleSoft, який часто використовують відділи кадрів і рекрутери для зберігання персональних даних кандидатів на роботу. Після цього, як стверджується, вони змогли перейти до іншої системи — урядового хмарного середовища на Amazon, де зберігалися дані агентів і заявників.
ShinyHunters також заявили, що забрали терабайти даних, але не уточнили, що саме збираються робити з цією інформацією, якщо FBI не прибере згаданий звіт.
Окремо повідомляється, що хакери, ймовірно, зіпсували сторінку FBI з вакансіями. На момент публікації вона показувала повідомлення про технічне обслуговування. Також був недоступний портал для кандидатів на посаду спеціального агента.
FBI перевіряє заяви про несанкціоновану активність
Представник FBI у коментарі TechCrunch сказав, що бюро знає про заяви щодо несанкціонованої активності, яка зачепила FBIjobs.gov, і зараз проводить перевірку.
Це не перший відомий інцидент із системами FBI цього року. Раніше невстановлені хакери зламали одну з систем агентства, яка використовується для керування перехопленням зв’язку в реальному часі та ордерами на збір іноземної розвідки. Такий доступ міг дозволити встановити цілі, за якими стежило агентство.
Згадується і ще один випадок: особисту електронну пошту директора FBI Каша Пателя зламала пов’язана з Іраном група Handala. За даними джерела, це сталося у відповідь на удари США по Ірану.
Витік може створити ризики для агентів і кандидатів
Якщо дані справді були викрадені, наслідки можуть вийти далеко за межі внутрішньої проблеми американського відомства. Джерело прямо вказує на можливу контррозвідувальну загрозу: викрадену інформацію можуть використати для тиску, шантажу або спроб схилити агентів FBI та їхні родини до співпраці з іноземною державою.
Саме тому увага до цієї історії пов’язана не лише з назвою відомства. Йдеться і про персональні дані, і про службову безпеку, і про людей, які могли опинитися в центрі такого витоку. Наразі FBI лише перевіряє заяви про злам, а ShinyHunters не надали деталей, які дозволили б незалежно підтвердити весь обсяг викраденої інформації.