
Հաքերները գողացել են Պենտագոնի 2,8 միլիոն գրառում և FBI-ի աշխատակիցների տվյալներ
Պենտագոնը տեղեկացնում է 2 միլիոնից ավելի գործող և նախկին զինծառայողների, որ ամիսներ շարունակվող կիբերհարձակման ժամանակ գողացվել են նրանց զգայուն տվյալները։ Վերջին ամիսներին սա ֆեդերալ համակարգերի երկրորդ խոշոր հաքն է։
Պենտագոնը տեղեկացնում է 2 միլիոնից ավելի գործող և նախկին զինծառայողների, որ նրանց գրառումները, որոնք պարունակում են զգայուն անձնական տվյալներ, գողացվել են ամիսներ շարունակվող կիբերհարձակման ընթացքում։ Սա վերջին ամիսներին զգայուն կառավարական տեղեկատվության արտահոսքի երկրորդ դեպքն է։
Ներթափանցում Պենտագոնի ցանց
Reddit-ում հրապարակված հաղորդագրության համաձայն՝ գողացված գրառումների մեջ հայտնվել են սոցիալական ապահովության համարներ, անուններ, հասցեներ, սեռ, ռասա և մասնագիտական մասնագիտացում։ Վերջինս հատկապես արժեքավոր է օտարերկրյա պետությունների հետախուզության համար. այն կարող է օգնել բարձրարժեք զինծառայողների նույնականացմանը։
Հաքերները համակարգին հասանելիություն են ստացել անցյալ տարվա հոկտեմբերից։ Խոսքը Պաշտպանության նախարարության անձնակազմի տվյալների կենտրոնի (DMDC) կողմից կառավարվող համակարգի մասին է, որը հավաքում է գերատեսչության անձնակազմի գրառումները։ Ըստ Պենտագոնի՝ ներթափանցումը վնասել է 2,8 միլիոն կենդանի մարդու գրառում։
Կենտրոնը կառավարում է ավելի քան 60 միլիոն անձնական գրառում, այդ թվում՝ զինվորական, քաղաքացիական և կապալառու աշխատակիցների, թոշակառուների, վետերանների և նրանց ընտանիքի անդամների տվյալներ։ Պաշտպանության նախարարությունը դեռ չի հայտնել, թե ինչպես են հարձակվողները մտել համակարգեր, կապվել են արդյոք պաշտոնյաները նրանց հետ և ստացել են արդյոք փրկագնի պահանջ։ Գերատեսչության ներկայացուցիչների խոսքով՝ գողացված տվյալները չարաշահման չեն ենթարկվել, սակայն չեն բացատրում, թե ինչպես են հանգել այդ եզրակացության։
FBI-ի հաքը
Անցյալ ամիս ransom ծրագրերով գործող ShinyHunters խումբը հայտարարեց, որ ներթափանցել է FBI-ի համակարգեր և գողացել գործակալության հազարավոր գործող կամ նախկին աշխատակիցների գրառումներ։ Ըստ Reuters-ի՝ գրառումներում հայտնված պաշտոնների մի մասը կապված է Չինաստանի կամ Ռուսաստանի ուղղությամբ հետաքննությունների հետ։
ShinyHunters-ը հայտարարեց, որ չի նախատեսում հրապարակել տեղեկատվությունը, սակայն հարյուրավոր կազմակերպություններ կոտրելով և շորթելով զբաղվող հանցավոր խմբի խոստումները մեծ նշանակություն չունեն։ Խմբի կիբերպաշտպանությունը, հավանաբար, չի դիմանա պետական մակարդակի հաքերներին։
FBI-ի կիբերստորաբաժանման օգնական տնօրեն Բրեթ Լեզերմանը այս շաբաթ կոչ արեց խմբի անդամներին հանձնվել։ «Որքան երկար մնաք այս գործի մեջ, այնքան ավելի շատ ենք իմանում ձեր մասին։ Դուք գիտեք, թե ինչպես գտնել մեզ, մենք էլ գիտենք, թե ինչպես գտնել ձեզ։ Խորհուրդ եմ տալիս առաջինը կապվել մեզ հետ, քանի դեռ ընտրությունը դեռ ձերն է», - հայտարարեց նա։ Այս հայտարարությունն արվել է այն բանից հետո, երբ Նիդերլանդների ոստիկանությունը ձերբակալեց ShinyHunters-ի անդամներից մեկին։
Ինչու է դա կարևոր
Երկու դեպքերը միասին, հավանաբար, 2015 թվականից հետո ամենամեծ հնարավոր հետախուզական ավարներից մեկն են։ Այն ժամանակ Չինաստանի պետության հետ կապված հաքերները ԱՄՆ-ի անձնակազմի կառավարման ծառայության (OPM) համակարգերից գողացել էին 22,1 միլիոն գրառում կառավարական աշխատակիցների և ստուգում անցած այլ անձանց մասին։ Գողացված տվյալների մեջ հայտնվել է անձնական տեղեկատվության գրեթե ողջ սպեկտրը և միլիոնավոր մարդկանց մատնահետքի սկանավորումը։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։