უკან დაბრუნება
„ჩვენ FBI გატეხეთ“ — ჰაკერები ამბობენ, რომ ყველა თანამშრომლის მონაცემები აქვთ
SiTech AI Team2 წთ. საკითხავი

„ჩვენ FBI გატეხეთ“ — ჰაკერები ამბობენ, რომ ყველა თანამშრომლის მონაცემები აქვთ

ჰაკერული ჯგუფი ShinyHunters აცხადებს, რომ ფბი-სთან დაკავშირებული რამდენიმე სერვისი გატეხა და ყველა თანამშრომლისა და კანდიდატის მონაცემები მოიპოვა. ჯგუფმა 404 Media-ს 5000 აგენტის პერსონალური ინფორმაციის ნიმუში გადასცა.

ჰაკერული ჯგუფი ShinyHunters აცხადებს, რომ ფბი-სთან დაკავშირებული რამდენიმე სერვისი გატეხა და მოიპოვა მონაცემები „ფბი-ს ყველა თანამშრომელსა და კანდიდატზე“, მათ შორის მოქმედი აგენტების პირადი ინფორმაცია.

რას ამბობს ჯგუფი

ჯგუფის წარმომადგენელმა 404 Media-ს განუცხადა, რომ მოპარული ჩანაწერები მოიცავს აგენტების სახელებს, საცხოვრებელ მისამართებს, ტელეფონის ნომრებს და ზოგიერთ შემთხვევაში — ინფორმაციას მათ მეუღლეებზე. ჯგუფმა გამოცემას 5000 თანამშრომლის პერსონალური მონაცემების ნიმუში გადასცა, სადაც მითითებულია სავარაუდო მისამართები, ტელეფონის ნომრები და დაბადების თარიღები.

სამშაბათს ShinyHunters-მა ფბი-ს ვაკანსიების საიტი გატეხა და იქ დატოვა შეტყობინება: „ეს საიტი ShinyHunters-მა ჩამოართვა“. ეს შეგნებული პარალელია იმ შეტყობინებებთან, რომლებსაც აშშ-ის სამართალდამცავები ათავსებენ ჩამორთმეულ საიტებზე. ჯგუფის თქმით, თავდასხმა ორშაბათ ღამეს მოხდა.

როგორ მოხდა თავდასხმა

ჯგუფის წარმომადგენლის თქმით, გამოყენებული იქნა zero-day ექსპლოიტი Oracle-ის პროდუქტში PeopleSoft, რის შემდეგაც ჯგუფმა AWS GovCloud სერვერებზე შეაღწია და მონაცემები ჩამოტვირთა. მისივე შეფასებით, გატანილი მონაცემების მოცულობა ორ-სამ ტერაბაიტს შორისაა. გატეხილი გვერდის შეტყობინებაში ნათქვამია, რომ „ფბი-ს ყველა მონაცემი კომპრომეტირებულია“, მათ შორის PII/PHI ინფორმაცია მოქმედ და ყოფილ თანამშრომლებზე და კანდიდატების ყველა ჩანაწერი.

ფბი-ს რეაგირება და შემოწმება

ფბი-ს წარმომადგენელმა 404 Media-ს ელფოსტით უთხრა, რომ უწყება „იცნობს ინფორმაციას FBIjobs.gov-ზე არასანქცირებული აქტივობის შესახებ და ამჟამად იძიებს საკითხს“. გამოცემამ ნიმუშის ნაწილი შეამოწმა: ზოგიერთი ტელეფონის ნომერი OSINT Industries-ის ღია წყაროების ხელსაწყოთი დაემთხვა იმავე სახელის მქონე ადამიანებს, ხოლო Darkside-ის (კომპანია District 4) ხელსაწყოში ნაწილი აშშ-ის იუსტიციის დეპარტამენტის თანამშრომლებს დაუკავშირდა.

რატომ არის ეს მნიშვნელოვანი

მონაცემებს შეიძლება სერიოზული შედეგები ჰქონდეს ეროვნული უსაფრთხოებისა და კონტრდაზვერვისთვის. ShinyHunters-ის ეკოსისტემის დამნაშავეები ადრეც იყენებდნენ მოპარულ სატელეფონო ჩანაწერებს იმ აგენტების თვალთვალისთვის, დაშინებისა და შევიწროებისთვის, რომლებიც მათ იძიებდნენ, ხოლო უცხოური დაზვერვისთვის ასეთი მონაცემები უწყების მუშაობის გაგების საშუალებაა.

ჩვეულებრივ ShinyHunters ჯერ სამიზნეს ტეხავს და შემდეგ ითხოვს ფულს, იმუქრება რა მეტი მონაცემის გამოქვეყნებით. კითხვაზე, აპირებს თუ არა ჯგუფი ფბი-სგან გამოძალვას, წარმომადგენელმა უპასუხა: „რასაც ვგეგმავთ, გამოძალვას არ დავარქმევდი — უფრო იძულებას“, და დასძინა, რომ ქმედება ფინანსური მოტივით არ ხდება. საკუთარ გაჟონვის საიტზე ჯგუფმა დაწერა, რომ ფბი-მ ადრე გამოქვეყნებულ მოხსენებაში „ცრუ ბრალდებები“ წამოაყენა, და უწყებას გამოსწორებისთვის ერთი კვირა მისცა. ფბი ადრე ადანაშაულებდა ჯგუფს მგრძნობიარე მონაცემებზე წვდომის მტკიცებების გაზვიადებაში გადახდის მისაღებად და დაზარალებულების შევიწროებაში.

SSiTech

SiTech — AI-გაძლიერებული ვებ დეველოპმენტი

ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.