REDAKCIJA - KOLOFON (EKIPA)

Registracija edicije: Elektronski časopis INSAJDER je vpisan pri Ministrstvu za kulturo z odločbo št. 006-203/01 pod zaporedno številko 36. Mednarodna serijska številka edicije: ISSN 1408-0990. Odgovorni urednik Igor Mekina.

Hekerji trdijo, da so ukradli podatke o »skoraj vseh agentih FBI«!

Hekerji trdijo, da so ukradli podatke o »skoraj vseh agentih FBI«!

Kibernetska kriminalna skupina ShinyHunters trdi, da je vdrla v Zvezni preiskovalni urad (FBI) in ukradla več terabajtov občutljivih osebnih podatkov o skoraj vseh agentih agencije in njihovih zakoncih ter o ljudeh, ki so tam zaprosili za zaposlitev.

Skupina ShinyHunters je sporočila, da je pridobila tudi informacije o posameznikih, ki so se prijavili za delo v agenciji.

ShinyHunters je plodna hekerska in izsiljevalska skupina, povezana z obsežnimi tatvinami podatkov, ki ciljajo na velika podjetja in vladne organizacije. Sam FBI je pred tem opozoril pred to skupino maja 2024.

»Kompromitirali smo FBI. Imamo zelo občutljive podatke o skoraj VSEH agentih FBI in posameznikih, ki so vložili prošnjo pri FBI,« je skupina v torek objavila na svoji strani za puščanje podatkov na temnem spletu (dark-web). Poročila navajajo, da je skupina objavila vzorec domnevno ukradenih podatkov in posnetek zaslona spremenjene spletne strani FBI za zaposlovanje.

Skupina trdi, da je odtujila terabajte informacij, vključno z imeni, domačimi naslovi in telefonskimi številkami. Tiskovna agencija Reuters je poročala, da ji je v vzorcu podatkov uspelo najti ujemajoče se podatke za nekatere posameznike, vendar ni mogla dokončno potrditi, ali so bile te informacije dejansko odvzete iz sistemov FBI.

FBI sprožil preiskavo

FBI uradno še ni potrdil vdora ali obsega domnevne tatvine podatkov. Vendar pa je tiskovni predstavnik za medij 404 Media dejal, da je urad »seznanjen s trditvami glede nepooblaščenih aktivnosti, ki vplivajo na spletno stran FBIjobs.gov, in zadevo trenutno preiskuje.« Agencijska spletna stran za zaposlovanje in portal za prijavitelje za posebne agente v torek začasno nista bila dosegljiva.

Po navedbah skupine ShinyHunters se je vdor začel s kompromitiranjem strežnika Oracle PeopleSoft, ki poganja programsko opremo, običajno uporabljeno v kadrovskih službah. Hekerji trdijo, da so se od tam lahko premaknili v vladno oblačno okolje, ki ga gosti Amazon, in vsebuje podatke o osebju FBI ter prosilcih za zaposlitev. Niti Dožnosti FBI niti vpletena podjetja teh navedb niso javno potrdila.

Napad »ni finančno motiviran«

Hekerji so poudarili, da napad »ni finančno motiviran«. Namesto denarja zahtevajo, da FBI umakne svoje varnostno opozorilo o kibernetski varnosti, objavljeno maja 2024, ki po mnenju skupine ShinyHunters vsebuje lažne obtožbe na njihov račun.

V tem opozorilu je FBI obtožil hekerje, povezane s skupino ShinyHunters, da za ciljanje svojih žrtev uporabljajo grožnje, nadlegovanje in v nekaterih primerih lažne prijave nujnih dogodkov (swatting), hkrati pa je opozoril, da kibernetski kriminalci včasih pretiravajo glede obsega podatkov, ki so jih dejansko pridobili.

Skupina ShinyHunters še ni razkrila, kaj namerava storiti z domnevno ukradenimi informacijami, če bo FBI zavrnil njihovo zahtevo.

Naše delo na Insajder.com z donacijami omogočate bralci.

Delite članek