ShinyHunters заявили про викрадення до 3 ТБ даних співробітників ФБР

ShinyHunters заявили про викрадення до 3 ТБ даних співробітників ФБР

ShinyHunters заявили про викрадення до 3 ТБ даних співробітників ФБР. Відомство повідомило, що розслідує можливу компрометацію порталу FBIJobs.gov.

Хакерське угруповання ShinyHunters заявило, що отримало 2–3 ТБ чутливої інформації про співробітників і кандидатів на роботу у Федеральному бюро розслідувань США. ФБР підтвердило, що знає про заяви щодо компрометації порталу FBIJobs.gov та можливого впливу на персональні дані працівників, і активно розслідує справу.

 

Які дані могли потрапити до хакерів

 

Як повідомляє Engadget, агентство Reuters ознайомилося зі зразком даних, які, ймовірно, були отримані під час атаки. У ньому містилася інформація про 5 тисяч співробітників ФБР: імена, адреси, номери телефонів, дати народження, номери соціального страхування США та контакти на випадок надзвичайної ситуації.

За даними джерела, зловмисники також могли отримати відомості про окремі службові призначення агентів і підрозділи ФБР, що працюють у сферах розвідки, безпеки та контррозвідки. Серед них названо операції, пов’язані з Китаєм і росією.

 

Заяви про спосіб атаки та мотив

 

Представник ShinyHunters у розмові з 404 Media заявив, що угруповання скористалося вразливістю нульового дня у програмі PeopleSoft компанії Oracle, щоб дістати доступ до серверів Amazon Web Services GovCloud. Цю інформацію незалежно не підтверджено.

Раніше атаки ShinyHunters були спрямовані на вимагання коштів у постраждалих компаній. Водночас представник угруповання стверджує, що ця операція проти ФБР не мала фінансового мотиву: хакери нібито прагнули змусити відомство відкликати або змінити попередню заяву про ShinyHunters. У травні ФБР повідомляло, що угруповання перебільшувало заяви про доступ до чутливої чи персональної інформації, аби домогтися виплат від жертв.