
«Ми зламали ФБР»: хакери кажуть, що мають дані всіх співробітників бюро
Хакерське угруповання ShinyHunters заявляє, що зламало кілька сервісів, пов’язаних із ФБР, і викрало дані «всіх співробітників і кандидатів» бюро. Виданню 404 Media передали зразок із персональними даними 5000 працівників.
Хакерське угруповання ShinyHunters заявляє, що зламало кілька сервісів, пов’язаних із ФБР, і викрало дані «всіх співробітників і кандидатів» бюро, зокрема особисту інформацію чинних агентів.
Що стверджує угруповання
Представник ShinyHunters розповів 404 Media, що вкрадені записи містять імена агентів, домашні адреси, номери телефонів, а в деяких випадках — дані про їхніх подружжя. Угруповання передало виданню зразок, який, імовірно, містить персональні дані 5000 співробітників ФБР: адреси, телефони та дати народження.
У вівторок ShinyHunters також зламали сайт вакансій ФБР, залишивши повідомлення «цей сайт захоплено ShinyHunters» — натяк на повідомлення про вилучення, які американські правоохоронці розміщують на закритих сайтах. За словами представника угруповання, злам стався в ніч на понеділок.
Як стався злам
За словами представника групи, для атаки використали zero-day експлойт у продукті Oracle PeopleSoft, після чого отримали доступ до серверів AWS GovCloud і завантажили дані. Обсяг викраденого, за його оцінкою, становить від двох до трьох терабайт. У повідомленні на зламаному сайті йдеться, що «всі дані ФБР скомпрометовано», включно з PII/PHI чинних і колишніх працівників та всіма записами кандидатів.
Реакція ФБР і перевірка
Речник ФБР повідомив 404 Media електронною поштою, що бюро «знає про заяви щодо несанкціонованої активності на FBIjobs.gov і наразі проводить розслідування». Видання перевірило частину зразка: деякі номери телефонів збіглися з людьми з тими самими іменами через OSINT-інструмент OSINT Industries, а пошук в інструменті компрометованих даних Darkside від компанії District 4 показав, що частина номерів належить працівникам Міністерства юстиції США.
Чому це важливо
Витік може мати серйозні наслідки для національної безпеки та контррозвідки. Злочинці з того самого середовища, що й ShinyHunters, раніше використовували вкрадені телефонні записи, щоб відстежувати, залякувати й переслідувати агентів ФБР, які їх розслідували, а для іноземних розвідок такі дані — можливість краще зрозуміти роботу бюро.
Зазвичай ShinyHunters спершу зламують ціль, а потім вимагають гроші, погрожуючи оприлюднити більше даних. На питання, чи вимагатимуть вони викуп у ФБР, представник відповів: «те, що ми плануємо, я б не назвав вимаганням — хіба що примусом», додавши, що це «не має фінансової мотивації». На своєму сайті витоків група заявила, що ФБР зробило «неправдиві звинувачення» в раніше опублікованій доповіді, і дала бюро тиждень на виправлення. Раніше ФБР звинувачувало угруповання в перебільшенні заяв про доступ до чутливих даних заради виплат і в переслідуванні жертв.
SiTech — веброзробка з підтримкою AI
Створюємо швидкі та сучасні сайти й інтегруємо AI у бізнес-процеси. Маєте проєкт чи запитання? Із задоволенням допоможемо.