חזרה
ה-FBI עצר חשוד נוסף שהיה שותף לתקיפת פורטל התעסוקה של ה-FBI על ידי קבוצת ShinyHunters
SiTech AI Team3 דק׳ קריאה

ה-FBI עצר חשוד נוסף שהיה שותף לתקיפת פורטל התעסוקה של ה-FBI על ידי קבוצת ShinyHunters

ה-FBI עצר חשוד נוסף שהיה שותף לתקיפת פורטל התעסוקה של ה-FBI על ידי קבוצת ShinyHunters, כך הודיע מנהל ה-FBI קאש פאטל. מדובר באזרח קנדי אלמוני שנעצר בפנסילבניה.

עוצרו חשוד נוסף של ShinyHunters

ה-FBI עצר חשוד נוסף שהיה שותף לתקיפה שאירעה בפורטל התעסוקה של ה-FBI, כך הודיע מנהל ה-FBI קאש פאטל בפוסט שפורסם ב-9 באוקטובר ב-X. בספטמבר ShinyHunters הודיעה כי פרצה לפורטל וגנבה מידע רגיש של כמעט כל הסוכנים והמועמדים לשירות של ה-FBI.

שם החשוד של ה-FBI לא נחשף והאישום גם לא הוצג בפומבי. החשוד הוא אזרח קנדי שנעצר בפנסילבניה, לפי דיווחיהם של The New York Times ו-CBS News, שניהם התבססו על מקורות אנונימיים. לפי The Times, המעצר חל על בסיס חשד למעורבותו בגניבת נתוני ה-FBI, אולם מקור בכיר באכיפת החוק אמר ל-CBS News כי החשוד השתתף ככל הנראאת ישירות בפריצה. נציג ה-FBI סירב להשיב לדיווח של The Times.

בפוסט של פאטל, ShinyHunters מתוארת כ"קבוצה שככל הנראאת אחראין לתקרית האחרונה ב-FBIjobs.gov", ולא צוין אם החשוד השתתף בהתקפה. הוא כתב כי ה-FBI תמשיך לעבוד עם שותפים "כדי לחשוף את מה שנותר לקבוצת ShinyHunters ולאנשים שחולקים את דעותיהם, לא משנה היכן הם פועלים". לפי מקור בכיר באכיפת החוק, חשודים נוספים עדיין חופשיים.

מעצרים קודמים בהולנד ובירדן

לפי Reuters, מעצר זה הוא השלישי שנחשף לציבור מאז שהתפרסמה ידיעת הפריצה בסוף ספטמבר. בהודעת ה-FBI שהוצגה ל-Reuters ב-3 באוקטובר נאמר כי הסוכנות "כבר עבדה עם שותפים כדי לעצור מספר אישים".

משטרת הולנד וה-FBI עצרו ב-15 בספטמבר גבר בן 24 מאמסטרדם, שזוהה על ידי Reuters ו-CBS News כ-Pepijn van der Stap; משטרת הולנד לא חשפה את זהותו. המעצר חל שבוע לפני הכרזת ההתקפה של ShinyHunters מ-22 בספטמבר. ה-FBI ציין בהוצאת וידאו כי הוא אחד המנהים המובילים של הקבוצה, וכי המעצר בוצע על ידי משטרת הולנד בהתאם לחוק ההולנדי ובתמיכת ה-FBI. ShinyHunters הודילה ל-The Hacker News כי אין לה קשר לקבוצה.

החשוד שזוהה על ידי מקורות Reuters כ-Saif al-Din Khader נעצר בירדן ב-29 בספטמבר. Reuters, המתבססת על אנשים בקיאים בנושא, מדווחת כי Khader משתף פעולה עם ה-FBI. ה-FBI לא הגיב אם המעצר החדש היה תוצאה של שיתוף פעולה זה.

מה נגנב ואיך הפריצה התרחשה

ניתוח של דוגמת הנתונים ששותפה על ידי ShinyHunters שביצעה Reuters חשף מידע אישי נרחב על עובדי ה-FBI, פרטים על תפקידים רגישים ומידע פסיכיאטרי ורפואי. הודעה פנימית של ה-FBI אישרה כי ההאקרים השיגו מידע על עובדי הסוכנות, לפי הצהרה של מקור ל-CBS News.

בדיקת ה-FBI קבעה לעת עתה כי הפריצה נגרמה עקב פרצת אבטחה בפלטפורמה המנוהלת על ידי ארגון חיצוני, אחרי ש"הקבלן החמיץ את התקנת תיקון אבטחה שהופץ בבירור כדי להגן על הפלטפורמה", כך הודיע ב-5 באוקטובר סמנכ"ל המחלקה לפשעי סייבר של ה-FBI ברט לזרמן ל-Reuters. ה-FBI פירסם שהקבלן, אם כי לא נקרא לא שם הפלטפורמה ולא שם הארגון. שני מקורות אמרו ל-Reuters שמדובר ב-PeopleSoft, תוכנת משאבי אנוש של Oracle, וב-Accenture. Accenture הודילה ל-Reuters כי היא "מוקירה את משימת ה-FBI בתמיכתה", ולא השיבה לשאלות הקשורות לקבלן.

ShinyHunters הודילה כי ה-FBI בחר להשמיץ מאי על אזהרות, אשר, לטענתה, כוללות ידיעות שווא על הקבוצה. לטענת ה-FBI, הקבוצה פרצה ליותר מ-140 ארגונים מאז שנה שעברה וקיבלה לפחות 70 מיליון דולר בכסף כופר.

מקור: The Hacker News

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.