
האקרים גנבו 2,8 מיליון רשומות מהפנטגון ונתוני עובדי FBI
הפנטגון מודיע ליותר מ-2 מיליון חיילים בשירות ובדימוס שנכבשו פרטיהם הרגישים בפריצת סייבר שנמשכה חודשים. בחודשים האחרונים זה הפריצה הגדולה השנייה למערכות פדרליות.
הפנטגון מודיע ליותר מ-2 מיליון חיילים בשירות ובדימוס כי הרשומות שלהם, המכילות מידע אישי רגיש, נגנבו במהלך פריצת סייבר שנמשכה חודשים. זה המקרה השני בחודשים האחרונים של חשיפת מידע ממשלתי רגיש.
פריצה לרשת הפנטגון
לפי הודעה שפורסמה ב-Reddit, הרשומות הגנובות כללו מספרי ביטוח לאומי, שמות, כתובות, מין, גזע והתמחות מקצועית. האחרונה יקרת ערך במיוחד למודיעין של מדינות זרות: היא עשויה לסייע בזיהוי אנשי צבא בעלי ערך גבוה.
ההאקרים השיגו גישה למערכת החל מאוקטובר שנה שעברה. מדובר במערכת המנוהלת על ידי מרכז נתוני כוח האדם של משרד ההגנה (DMDC), שאוסף רשומות של אנשי הסגל של המשרד. לפי הפנטגון, הפריצה פגעה ברשומות של 2,8 מיליון אנשים חיים.
המרכז מנהל יותר מ-60 מיליון רשומות אישיות, כולל נתונים של אנשי צבא, אזרחים וקבלנים, פנסיונרים, ותיקים ובני משפחותיהם. משרד ההגנה טרם הודיע כיצד חדרו התוקפים למערכות, אם גורמים רשמיים יצרו איתם קשר ואם התקבלה דרישת כופר. לדברי נציגי המשרד, במידע הגנוב לא נעשה שימוש לרעה, אך הם אינם מסבירים כיצד הגיעו למסקנה זו.
הפריצה ל-FBI
בחודש שעבר קבוצת הכופר ShinyHunters הודיעה כי חדרה למערכות FBI וגנבה רשומות של אלפי עובדים פעילים או לשעבר של הסוכנות. לפי Reuters, חלק מהתפקידים ברשומות קשור לחקירות בכיוון סין או רוסיה.
ShinyHunters אמרה כי אינה מתכננת לפרסם את המידע, אך להבטחותיה של קבוצת פשע העוסקת בפריצה וסחיטה של מאות ארגונים אין משמעות רבה. ההגנה הקיברנטית של הקבוצה, ככל הנראה, לא תעמוד בפני האקרים ברמת מדינה.
עוזר מנהל היחידה לקיברנות של FBI ברט לזרמן קרא השבוע לחברי הקבוצה להסגיר את עצמם. «כמה זמן שאתם נשארים בזה, כך אנחנו לומדים עליכם יותר. אתם יודעים איך למצוא אותנו, גם אנחנו יודעים איך למצוא אתכם. אני ממליץ לכם לפנות אלינו ראשונים, כל עוד הבחירה עדיין בידיכם», אמר. ההצהרה נמסרה לאחר שמשטרת הולנד עצרה חבר אחד ב-ShinyHunters.
למה זה חשוב
שני המקרים יחד הם כנראה אחד השללים המודיעיניים הפוטנציאליים הגדולים ביותר מאז 2015. אז האקרים הקשורים למדינה הסינית גנבו 22,1 מיליון רשומות על עובדים ממשלתיים ואחרים שעברו סיווג ממערכות משרד ניהול כוח האדם של ארה"ב (OPM). המידע הגנוב כלל כמעט את כל ספקטרום המידע האישי וסריקות טביעות אצבע של מיליוני אנשים.
SiTech — פיתוח אתרים בכוח ה-AI
אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.