Վերադառնալ
«Մենք կոտրել ենք ՀԴԲ-ն». հաքերները պնդում են, որ ունեն բոլոր աշխատակիցների տվյալները
SiTech AI Team2 წთ. საკითხავი

«Մենք կոտրել ենք ՀԴԲ-ն». հաքերները պնդում են, որ ունեն բոլոր աշխատակիցների տվյալները

Հաքերային ShinyHunters խումբը պնդում է, որ կոտրել է ՀԴԲ-ի հետ կապված մի քանի ծառայություններ և գողացել «բոլոր աշխատակիցների ու դիմորդների» տվյալները։ 404 Media-ին տրամադրվել է 5000 աշխատակցի անձնական տվյալների նմուշ։

Հաքերային ShinyHunters խումբը պնդում է, որ կոտրել է ՀԴԲ-ի հետ կապված մի քանի ծառայություններ և գողացել «ՀԴԲ-ի բոլոր աշխատակիցների և դիմորդների» տվյալները, այդ թվում՝ գործող գործակալների անձնական տեղեկությունները։

Ինչ է պնդում խումբը

ShinyHunters խմբի ներկայացուցիչը 404 Media-ին ասել է, որ գողացված գրառումները ներառում են գործակալների անունները, բնակության հասցեները, հեռախոսահամարները և որոշ դեպքերում՝ տեղեկություններ նրանց ամուսինների մասին։ Խումբը հրատարակությանը տրամադրել է 5000 ՀԴԲ աշխատակցի անձնական տվյալներ պարունակող նմուշ՝ նշված հասցեներով, հեռախոսահամարներով և ծննդյան ամսաթվերով։

Երեքշաբթի օրը ShinyHunters-ը կոտրել է նաև ՀԴԲ-ի աշխատանքի կայքը՝ թողնելով «այս կայքը բռնագրավվել է ShinyHunters-ի կողմից» հաղորդագրությունը. սա ուղղակի ակնարկ է այն բռնագրավման ծանուցումներին, որոնք ամերիկյան իրավապահները տեղադրում են փակված կայքերում։ Խմբի ներկայացուցչի խոսքով՝ ներխուժումը տեղի է ունեցել երկուշաբթի գիշերը։

Ինչպես է տեղի ունեցել ներխուժումը

Խմբի ներկայացուցչի խոսքով՝ օգտագործվել է Oracle-ի PeopleSoft արտադրանքի զրոյական օրվա (zero-day) խոցելիություն, որից հետո խումբը մուտք է գործել AWS GovCloud սերվերներ և ներբեռնել տվյալները։ Նրա գնահատմամբ՝ արտահանված տվյալների ծավալը երկուսից երեք տերաբայթ է։ Կոտրված էջի հաղորդագրության մեջ նշվում է, որ «ՀԴԲ-ի ողջ տվյալները փոխզիջված են», ներառյալ ընթացիկ և նախկին աշխատակիցների PII/PHI տեղեկությունները և բոլոր դիմորդների գրառումները։

ՀԴԲ-ի արձագանքը և ստուգումը

ՀԴԲ-ի ներկայացուցիչը 404 Media-ին էլեկտրոնային նամակով հայտնել է, որ գերատեսչությունը «տեղյակ է FBIjobs.gov-ի վրա չարտոնված ակտիվության վերաբերյալ պնդումներին և այժմ հետաքննում է»։ Հրատարակությունը ստուգել է նմուշի մի մասը. որոշ հեռախոսահամարներ OSINT Industries բաց աղբյուրների հետախուզական գործիքով համընկել են նույն անունով մարդկանց հետ, իսկ District 4 ընկերության Darkside փոխզիջված տվյալների գործիքով որոնումը ցույց է տվել, որ որոշ համարներ պատկանում են ԱՄՆ արդարադատության նախարարության աշխատակիցներին։

Ինչու է դա կարևոր

Տվյալները կարող են լուրջ հետևանքներ ունենալ ազգային անվտանգության և հակահետախուզության համար։ ShinyHunters-ի նույն էկոհամակարգի հանցագործները նախկինում գողացված հեռախոսային գրառումներն օգտագործել են իրենց հետաքննող ՀԴԲ գործակալներին հետևելու, վախեցնելու և հալածելու համար, իսկ օտարերկրյա հետախուզությունների համար նման տվյալները գերատեսչության աշխատանքը հասկանալու միջոց են։

Սովորաբար ShinyHunters-ը նախ կոտրում է թիրախը, ապա պահանջում վճար՝ սպառնալով հրապարակել ավելի շատ տվյալներ։ Հարցին, թե արդյոք խումբը կփորձի շորթել ՀԴԲ-ին, ներկայացուցիչը պատասխանել է. «այն, ինչ մենք պլանավորում ենք, շորթում չէի անվանի, գուցե հարկադրանք», հավելելով, որ դա «ֆինանսական շահով պայմանավորված չէ»։ Իր արտահոսքի կայքում խումբը հայտարարել է, որ ՀԴԲ-ն «կեղծ մեղադրանքներ» է ներկայացրել ավելի վաղ հրապարակված զեկույցում, և գերատեսչությանը մեկ շաբաթ ժամանակ է տվել ուղղելու այն։ Նախկինում ՀԴԲ-ն մեղադրում էր խմբին վճար ստանալու նպատակով զգայուն տվյալների հասանելիության մասին պնդումները չափազանցնելու և զոհերին հալածելու մեջ։

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։