ShinyHunters заявила про викрадення даних агентів і кандидатів ФБР

ShinyHunters заявила про викрадення даних агентів і кандидатів ФБР

ShinyHunters заявила про злам ФБР і викрадення даних агентів та кандидатів на роботу у відомстві

Хакерське угруповання ShinyHunters заявило про злам Федерального бюро розслідувань США та викрадення даних тисяч агентів і претендентів на роботу у відомстві. За твердженням угруповання, воно отримало чутливу інформацію про «майже всіх» агентів ФБР, а також людей, які подавали заявки на працевлаштування.

Як повідомляє TechCrunch, хакери оприлюднили свою заяву на сайті витоків у даркнеті. Видання 404 Media отримало зразок викрадених даних, що містив імена, домашні адреси та номери телефонів агентів ФБР і їхніх подружжів, та звірило частину відомостей із публічними записами.

 

Ймовірний шлях зламу

 

За даними 404 Media, спершу зловмисники могли скомпрометувати сервер Oracle PeopleSoft, який часто використовують кадрові та рекрутингові служби для зберігання персональних даних кандидатів. Після цього вони, за інформацією видання, отримали доступ до розміщеного в Amazon урядового хмарного середовища з даними агентів і претендентів.

ShinyHunters стверджує, що викрала терабайти інформації. Угруповання заявило, що його дії не мають фінансової мотивації, та вимагає від ФБР прибрати звіт, який, на думку хакерів, містить неправдиві звинувачення щодо них. Про подальше використання даних у разі невиконання цієї вимоги зловмисники не повідомили.

 

Ризики та реакція ФБР

 

Викрадена персональна інформація може створити серйозну контррозвідувальну загрозу: хакери або іноземні шпигуни потенційно можуть використати її для примусу чи шантажу агентів ФБР та членів їхніх родин до співпраці з іноземною державою.

За повідомленнями, хакери також змінили сторінку вакансій ФБР. На момент публікації вона відображала повідомлення про технічне обслуговування, а портал для кандидатів на посаду спеціального агента був недоступний. У вівторок ФБР не відповіло на запит про коментар щодо інциденту; відповіді від ShinyHunters також не було.

Це другий відомий випадок зламу системи ФБР цього року. Раніше невстановлені хакери проникли до однієї з систем відомства, що використовується для управління перехопленням комунікацій у реальному часі та ордерами на збір іноземної розвідувальної інформації.