reklama
BusinessFoodsGamesLife StyleTechTravelUncategorizedWorld

FBI įsilaužimo detalės: agentai išsigandę ir supykę po „pavojingo“ duomenų nutekėjimo

Dabartiniai ir buvę FTB agentai pasakojo „portalas News“ apie savo šoką, baimę ir pyktį po įsilaužimo, kuris , atrodo, atskleidė visų agentūros darbuotojų privačią ir asmeninę informaciją.

„Tai tikrai blogai mūsų slaptiesiems agentams“, – sako vienas buvęs FTB agentas, kuris nerimauja dėl savo kolegų saugumo.

Buvęs kibernetinių nusikaltimų tyrėjas dalyvauja grupiniame pokalbyje su dabartiniais agentais, kurie nerimauja, kad jų asmeninė informacija netrukus gali tapti laisvai prieinama internete nusikaltėliams ir priešiškų valstybių hakeriams.

Jis teigia, kad darbuotojai bijo, jog gali tapti taikiniu arba kad nusikaltėliai galėtų panaudoti šiuos duomenis, siekdami sukurti itin įtikinamus sukčiavimo bandymus, apgaules ar reikalavimus duoti kyšį.

Hakerų grupė „ShinyHunters“ grasina per keturias dienas paskelbti pavogtas duomenų bazes ir dokumentus, jei nebus patenkinti jos reikalavimai.

Kai kurie agentai taip pat nerimauja dėl fizinio užpuolimo pavojaus iš tų kibernetinių nusikaltėlių, kuriuos jie yra tyrę.

„Vienas iš dalykų, kuriuos aptariame grupės pokalbiuose, yra jaunų internetinių gaujų vykdomi „smurtas kaip paslauga“ tipo išpuoliai“, – sako buvęs darbuotojas.

„Jie galėtų pasinaudoti šia informacija, kad priekabiautų prie FTB agento, kuris tyrė jų bylas.“

„ShinyHunters“ panašios grupės – manoma, kad tai anglakalbė gauja – praeityje buvo siejamos su „swatting“ incidentais ir netgi su molotovų bombų išpuoliais prieš teisėsaugos pareigūnus bei konkurentus.

„Swatting“ – reiškinys, pavadintas taip dėl to, kad nusikaltėliai skambina ir priverčia ginkluotus policijos padalinius – JAV vadinamus „SWAT“ komandomis – įsiveržti į aukų būstus.

Grupė teigia, kad pirmadienį įsilaužė į FTB sistemas, o vėliau savo „darknet“ svetainėje paskelbė išpuolio detales.

FBI neatsakė į prašymus pateikti komentarą.

Tačiau trečiadienį agentūra patvirtino įsilaužimą ir pareiškė, kad „aktyviai tiria“, kaip tai įvyko.

Buvusio FTB agento, dabar dirbančio kibernetinio saugumo įmonės „ReliaQuest“ saugumo operacijų vyresniuoju viceprezidentu, Maiklo Makfersono (Michael McPherson) nuomone, šis įsilaužimas kelia „saugumo grėsmę, kuri kėsinasi į pačią agentų saugumo esmę, ypač jų šeimų“.

Jis teigia, kad agentai supranta su šiuo darbu susijusius „būdingus pavojus“.

„Tačiau, kaip pranešama, šis incidentas apima asmens duomenis, pavyzdžiui, namų adresus ir kontaktinę informaciją, dėl kurių gali būti paviešinti šeimos nariai, kurie paprastai yra apsaugoti nuo su tokia karjera susijusių grėsmių“, – sako M. McPhersonas.

„ShinyHunters“ žurnalistams pateikė tariamai pavogtų duomenų pavyzdžius kartu su reikalavimu sumokėti išpirką.

Pavyzdžiai atrodo autentiški ir juose yra vardai, adresai, telefono numeriai, tarnybinių pažymėjimų numeriai, pareigybės ir informacija apie sutuoktinius.

Atrodo, kad įrašai susiję su tūkstančiais agentų, įskaitant aukšto rango pareigūnus, pavyzdžiui, direktorių pavaduotojus.

Atrodo, kad nusikaltėliai taip pat turi itin konfidencialią medicininę informaciją, susijusią su tūkstančiais specialiųjų agentų.

„portalas News“ susipažino su pavogtų „tinkamumo darbui“ medicininių apžiūrų pavyzdžiais, kuriuose yra tokia informacija kaip kraujo ir šlapimo tyrimų rezultatai, taip pat gydytojų pastabos, kuriose minimos tokios būklės kaip „alergija jūros gėrybėms ir bananams“.

Agentų pilni vardai ir adresai, taip pat nuorodos į sveikatos problemas, įskaitant „kraują šlapime“ ir „aukštą cholesterolio lygį“, dabar yra nusikaltėlių rankose.

Cynthia Kaiser, buvusi FTB kibernetinio saugumo skyriaus direktoriaus pavaduotoja, dabar vadovaujanti „Halcyon“ tyrimų centrui, teigia, kad „ShinyHunters“ grupuotė, atrodo, jau prarado kontrolę nad dalimi duomenų, kurie plinta įvairiose kibernetinių tyrėjų internetinėse grupėse, o tai gali sukelti žalą dar prieš paskelbiant pagrindinę duomenų dalį.

„Didelė žala gali būti jau padaryta, o kaip matėme iš ankstesnių FTB duomenų nutekėjimų, ta informacija „tamsiame tinkle“ cirkuliuoja dar daugelį metų“, – sakė ji.

Taip pat kyla susirūpinimas dėl šio duomenų nutekėjimo pasekmių nacionaliniam saugumui, pavyzdžiui, kad darbuotojai gali tapti priešiškų užsienio žvalgybos tarnybų verbavimo taikiniu.

Dabartiniai ir buvę FTB agentai „portalas News“ pasakojo apie savo šoką, baimę ir pyktį po įsilaužimo, kuris , atrodo, atskleidė visų agentūros darbuotojų privačią ir asmeninę informaciją.

„Tai tikrai blogai mūsų slaptiesiems agentams“, – sako vienas buvęs FTB agentas, kuris baiminasi dėl savo kolegų saugumo.

Buvęs kibernetinių nusikaltimų tyrėjas dalyvauja grupiniame pokalbyje su dabartiniais agentais, kurie nerimauja, kad jų asmeninė informacija netrukus gali tapti laisvai prieinama internete nusikaltėliams ir priešiškų valstybių hakeriams.

Jis teigia, kad darbuotojai bijo, jog gali tapti taikiniu arba kad nusikaltėliai galėtų panaudoti šiuos duomenis, siekdami sukurti itin įtikinamus sukčiavimo bandymus, apgaules ar reikalavimus duoti kyšį.

Hakerų grupė „ShinyHunters“ grasina per keturias dienas paskelbti pavogtas duomenų bazes ir dokumentus, jei nebus patenkinti jos reikalavimai.

Kai kurie agentai taip pat nerimauja dėl fizinio užpuolimo pavojaus iš tų kibernetinių nusikaltėlių, kuriuos jie tyrė.

„Viena iš temų, kurias aptariame grupės pokalbiuose, yra jaunų internetinių gaujų vykdomi „smurtas kaip paslauga“ tipo išpuoliai“, – sako buvęs darbuotojas.

„Jie galėtų pasinaudoti šia informacija, kad priekabiautų prie FTB agento, kuris tyrė jų bylas.“

Grupės, panašios į „ShinyHunters“ – manoma, kad tai anglakalbė gauja – praeityje buvo siejamos su „swatting“ incidentais ir netgi molotovų bombų išpuoliais prieš teisėsaugos pareigūnus bei konkurentus.

„Swatting“ – reiškinys, pavadintas taip dėl to, kad nusikaltėliai skambina ir priverčia ginkluotus policijos padalinius – JAV vadinamus „Swat“ komandomis – staigiai įsiveržti pas aukas.

Grupė teigia, kad pirmadienį įsilaužė į FTB sistemas, o vėliau savo „darknet“ svetainėje paskelbė išpuolio detales.

FBI neatsakė į prašymus pateikti komentarą.

Tačiau trečiadienį agentūra pripažino įsilaužimą ir pareiškė, kad „intensyviai tiria“, kaip tai įvyko.

Buvusio FTB agento, dabar dirbančio kibernetinio saugumo įmonės „ReliaQuest“ saugumo operacijų vyresniuoju viceprezidentu, Maiklo Makfersono nuomone, šis įsilaužimas kelia „saugumo grėsmę, kuri kėsinasi į pačią agentų saugumo esmę, ypač jų šeimų“.

Jis teigia, kad agentai supranta su šiuo darbu susijusius „būdingus pavojus“.

„Tačiau, kaip pranešama, šio incidento metu buvo pavogti tokie asmens duomenys kaip namų adresai ir kontaktinė informacija, dėl ko gali būti paviešinti šeimos nariai, kurie paprastai yra apsaugoti nuo su tokia profesija susijusių grėsmių“, – sako McPhersonas.

„ShinyHunters“ žurnalistams pateikė tariamai pavogtų duomenų pavyzdžius kartu su reikalavimu sumokėti išpirką.

Pavyzdžiai atrodo autentiški ir juose yra vardai, adresai, telefono numeriai, tarnybinių pažymėjimų numeriai, pareigybės ir informacija apie sutuoktinius.

Atrodo, kad įrašai susiję su tūkstančiais agentų, įskaitant aukštus pareigūnus, pavyzdžiui, direktorių pavaduotojus.

Be to, atrodo, kad nusikaltėliai turi itin slaptą medicininę informaciją, susijusią su tūkstančiais specialiųjų agentų.

„portalas News“ susipažino su pavogtų „tinkamumo darbui“ medicininių apžiūrų pavyzdžiais, kuriuose yra tokia informacija kaip kraujo ir šlapimo tyrimų rezultatai, taip pat gydytojų pastabos, kuriose minimos tokios sveikatos būklės kaip „alergija jūros gėrybėms ir bananams“.

Agentų pilni vardai ir pavardės bei adresai, taip pat nuorodos į sveikatos problemas, įskaitant „kraują šlapime“ ir „aukštą cholesterolio lygį“, dabar yra nusikaltėlių rankose.

Cynthia Kaiser, buvusi FTB kibernetinio saugumo skyriaus direktoriaus pavaduotoja, dabar vadovaujanti „Halcyon“ tyrimų centrui, teigia, kad „ShinyHunters“ grupuotė, atrodo, jau prarado kontrolę virš dalies duomenų, kurie cirkuliuoja įvairiose kibernetinių tyrėjų internetinėse grupėse ir gali padaryti žalą dar prieš paskelbiant pagrindinę duomenų dalį.

„Didelė žala gali būti jau padaryta, ir, kaip matėme iš ankstesnių FTB duomenų nutekėjimų, ta informacija „tamsiajame tinkle“ toliau plinta net praėjus keleriems metams“, – sakė ji.

Taip pat kyla susirūpinimas dėl šio duomenų nutekėjimo pasekmių nacionaliniam saugumui, pavyzdžiui, kad darbuotojai gali tapti priešiškų užsienio žvalgybos tarnybų verbavimo taikiniu.

Be to, gėdinga tai, kad aktyvi jaunuolių kibernetinių nusikaltėlių grupė, vykdydama seriją didelio atgarsio sulaukusių įsilaužimų, ne kartą sugebėjo išvengti teisėsaugos.

„ShinyHunters“ siejama su daugybe šantažo atakų, įskaitant atakas prieš „Rockstar Games“ ir švietimo platformą „Canvas“.

Grupė reguliariai bendrauja su žurnalistais per „Telegram“, kur nariai dažnai giriasi savo veikla.

„Biuras nežino, ką daryti su paaugliais kibernetiniais nusikaltėliais“, – sako vienas buvęs agentas.

McPhersonas teigia, kad nėra abejonių, jog FTB šį incidentą vertina itin rimtai.

Jis tikisi, kad agentūra pasinaudos savo plačiu partnerių tinklu ir ištekliais, „kad ši grupė patirtų pasekmes už šį įžūlų ir provokuojantį išpuolį“.

Kaiseris pridūrė, kad hakeriai elgėsi „neatsargiai ir kvailai“, ir įspėjo juos, kad gali tikėtis „didelių FTB pastangų, siekiant juos greitai patraukti atsakomybėn“.

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button