
«Մենք կոտրել ենք ՀԴԲ-ն». հաքերները պնդում են, որ ունեն բոլոր աշխատակիցների տվյալները
Հաքերային ShinyHunters խումբը պնդում է, որ կոտրել է ՀԴԲ-ի հետ կապված մի քանի ծառայություններ և գողացել «բոլոր աշխատակիցների ու դիմորդների» տվյալները։ 404 Media-ին տրամադրվել է 5000 աշխատակցի անձնական տվյալների նմուշ։
Հաքերային ShinyHunters խումբը պնդում է, որ կոտրել է ՀԴԲ-ի հետ կապված մի քանի ծառայություններ և գողացել «ՀԴԲ-ի բոլոր աշխատակիցների և դիմորդների» տվյալները, այդ թվում՝ գործող գործակալների անձնական տեղեկությունները։
Ինչ է պնդում խումբը
ShinyHunters խմբի ներկայացուցիչը 404 Media-ին ասել է, որ գողացված գրառումները ներառում են գործակալների անունները, բնակության հասցեները, հեռախոսահամարները և որոշ դեպքերում՝ տեղեկություններ նրանց ամուսինների մասին։ Խումբը հրատարակությանը տրամադրել է 5000 ՀԴԲ աշխատակցի անձնական տվյալներ պարունակող նմուշ՝ նշված հասցեներով, հեռախոսահամարներով և ծննդյան ամսաթվերով։
Երեքշաբթի օրը ShinyHunters-ը կոտրել է նաև ՀԴԲ-ի աշխատանքի կայքը՝ թողնելով «այս կայքը բռնագրավվել է ShinyHunters-ի կողմից» հաղորդագրությունը. սա ուղղակի ակնարկ է այն բռնագրավման ծանուցումներին, որոնք ամերիկյան իրավապահները տեղադրում են փակված կայքերում։ Խմբի ներկայացուցչի խոսքով՝ ներխուժումը տեղի է ունեցել երկուշաբթի գիշերը։
Ինչպես է տեղի ունեցել ներխուժումը
Խմբի ներկայացուցչի խոսքով՝ օգտագործվել է Oracle-ի PeopleSoft արտադրանքի զրոյական օրվա (zero-day) խոցելիություն, որից հետո խումբը մուտք է գործել AWS GovCloud սերվերներ և ներբեռնել տվյալները։ Նրա գնահատմամբ՝ արտահանված տվյալների ծավալը երկուսից երեք տերաբայթ է։ Կոտրված էջի հաղորդագրության մեջ նշվում է, որ «ՀԴԲ-ի ողջ տվյալները փոխզիջված են», ներառյալ ընթացիկ և նախկին աշխատակիցների PII/PHI տեղեկությունները և բոլոր դիմորդների գրառումները։
ՀԴԲ-ի արձագանքը և ստուգումը
ՀԴԲ-ի ներկայացուցիչը 404 Media-ին էլեկտրոնային նամակով հայտնել է, որ գերատեսչությունը «տեղյակ է FBIjobs.gov-ի վրա չարտոնված ակտիվության վերաբերյալ պնդումներին և այժմ հետաքննում է»։ Հրատարակությունը ստուգել է նմուշի մի մասը. որոշ հեռախոսահամարներ OSINT Industries բաց աղբյուրների հետախուզական գործիքով համընկել են նույն անունով մարդկանց հետ, իսկ District 4 ընկերության Darkside փոխզիջված տվյալների գործիքով որոնումը ցույց է տվել, որ որոշ համարներ պատկանում են ԱՄՆ արդարադատության նախարարության աշխատակիցներին։
Ինչու է դա կարևոր
Տվյալները կարող են լուրջ հետևանքներ ունենալ ազգային անվտանգության և հակահետախուզության համար։ ShinyHunters-ի նույն էկոհամակարգի հանցագործները նախկինում գողացված հեռախոսային գրառումներն օգտագործել են իրենց հետաքննող ՀԴԲ գործակալներին հետևելու, վախեցնելու և հալածելու համար, իսկ օտարերկրյա հետախուզությունների համար նման տվյալները գերատեսչության աշխատանքը հասկանալու միջոց են։
Սովորաբար ShinyHunters-ը նախ կոտրում է թիրախը, ապա պահանջում վճար՝ սպառնալով հրապարակել ավելի շատ տվյալներ։ Հարցին, թե արդյոք խումբը կփորձի շորթել ՀԴԲ-ին, ներկայացուցիչը պատասխանել է. «այն, ինչ մենք պլանավորում ենք, շորթում չէի անվանի, գուցե հարկադրանք», հավելելով, որ դա «ֆինանսական շահով պայմանավորված չէ»։ Իր արտահոսքի կայքում խումբը հայտարարել է, որ ՀԴԲ-ն «կեղծ մեղադրանքներ» է ներկայացրել ավելի վաղ հրապարակված զեկույցում, և գերատեսչությանը մեկ շաբաթ ժամանակ է տվել ուղղելու այն։ Նախկինում ՀԴԲ-ն մեղադրում էր խմբին վճար ստանալու նպատակով զգայուն տվյալների հասանելիության մասին պնդումները չափազանցնելու և զոհերին հալածելու մեջ։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։