reklama
BusinessFoodsGamesLife StyleTechTravelUncategorizedWorld

FBI įsilaužimo metu pavogti specialiųjų agentų kraujo ir šlapimo tyrimų rezultatai

Kibernetiniai nusikaltėliai, įsilaužę į FBI, teigia, kad turi itin konfidencialius tūkstančių specialiųjų agentų medicininius duomenis.

„naujienu portalas News“ susipažino su pavogtų „tinkamumo darbui“ medicininių tyrimų pavyzdžiais, kuriuose yra tokia informacija kaip kraujo ir šlapimo tyrimų rezultatai bei gydytojų pastabos, kuriose minimos tokios būklės kaip „alergija vėžiagyviams ir bananams“.

Įrašuose nurodyti agentų pilni vardai ir adresai, taip pat paminėtos sveikatos problemos, įskaitant „kraują šlapime“ ir „aukštą cholesterolio lygį“.

Ekspertai teigia, kad šis įsilaužimas – kurį tiria FTB – gali padaryti agentus pažeidžiamus sukčiavimui, šantažui ir tikslinėms atakoms, taip pat padėti nusikaltėliams apsimesti teisėsaugos pareigūnais.

„Šiame sąraše tūkstančiai agentų susieti su jų medicininiais ir fizinės būklės įrašais“, – sakė „Cato Networks“ grėsmių žvalgybos viceprezidentas Etay Maor.

„Slaptažodžius galima atkurti, jei jie pavogti, bet medicininių įrašų – ne, taigi, kai šie duomenys nutekėja, jie lieka pažeidžiami visam laikui. Būtent šis nuolatinis pavojus, susijęs su visais darbuotojais, daro šį duomenų nutekėjimą tokį rimtą.“

FBI neatsakė į prašymus pateikti komentarus. Tačiau trečiadienį ji pripažino duomenų nutekėjimą ir teigė, kad „aktyviai tiria“, kaip tai įvyko.

Kibernetinių nusikaltėlių grupė „ShinyHunters“ teigia, kad pirmadienį įsilaužė į FTB sistemas, o vėliau savo „darknet“ svetainėje paskelbė išsamią informaciją apie šį išpuolį.

Grupė taip pat žurnalistams pateikė tariamai pavogtų duomenų pavyzdžius kartu su reikalavimu sumokėti išpirką.

Neįprastai, hakeriai nereikalauja pinigų. Vietoj to jie siekia, kad būtų atšauktas gegužę paskelbtas FTB pranešimas, kuris, kaip jie teigia, juos „įžeidė“.

Žurnalistams pateikti duomenų pavyzdžiai atrodo autentiški ir juose yra vardai, adresai, telefono numeriai, tarnybinių pažymėjimų numeriai, pareigybės bei informacija apie sutuoktinius.

Atrodo, kad įrašai susiję su tūkstančiais agentų, įskaitant aukšto rango pareigūnus, pavyzdžiui, direktorių pavaduotojus.

Profesorius Ciaran Martin, buvęs Jungtinės Karalystės Nacionalinio kibernetinio saugumo centro vadovas, apibūdino šį įsilaužimą – jei jis bus patvirtintas – kaip „rimčiausią atvejį, kokį tik galima įsivaizduoti, kai kalbama apie duomenų saugumo pažeidimus“.

Naujienų agentūra „Reuters“ praneša, kad kai kuriuose duomenyse yra informacijos apie agentus, išorinius , dalyvavusius tyrimuose, susijusiuose su Rusija, Kinija ir narkotikų karteliais.

„404 Media“ pranešimas rodo, kad taip pat galėjo būti atskleisti duomenys apie anksčiau mažai žinomą FTB įsilaužimo padalinį, išorinis.

Iš pradžių manyta, kad duomenų nutekėjimas paveikė 38 000 dabartinių FTB darbuotojų, tačiau dabar įsilaužėliai teigia, kad šis skaičius gali būti gerokai didesnis.

Grupė teigia, kad buvo nepakankamai įvertinęs duomenų vagystės mastą, ir dabar tvirtina turinti konfidencialią informaciją apie maždaug 60 000 dabartinių ir buvusių FTB darbuotojų.

„CyberSmart“ generalinis direktorius ir vienas iš įkūrėjų Jamie Akhtar teigė, kad į hakerų teiginius reikėtų žiūrėti atsargiai, tačiau šis duomenų nutekėjimas atrodo itin nerimą keliantis.

„Tokie duomenys galėtų būti panaudoti itin įtikinamam sukčiavimui, tapatybės pasisavinimui, šantažui ar netgi operacijoms, nukreiptoms prieš teisėsaugos pareigūnus, todėl galimos pasekmės yra ypač rimtos“, – sakė jis.

Hakeriai, kurie su žurnalistais bendrauja anglų kalba per žinučių paslaugą „Telegram“, teigia, kad per penkias dienas paskelbs visą duomenų rinkinį, jei FTB nepatenkins jų reikalavimų.

„ShinyHunters“ – tai tarptautinis hakerių kolektyvas, veikiantis nuo 2019 m. ir siejamas su daugybe didelio atgarsio sulaukusių kibernetinių atakų, įskaitant incidentus, paveikusius „Rockstar Games“ ir švietimo platformą „Canvas“.

Grupė teigia, kad pasinaudojo „Oracle“ debesų saugyklos, kurią naudoja FTB, pažeidžiamumu ir įgijo prieigą prie kelių platformų, įskaitant „FBIJobs“, „FBI BEAST“ (skirtą darbuotojų ir kandidatų praeities patikrinimams), „FBI MedLink“ (kurioje saugomos medicininės kortelės) ir „FBI BICS“ (kurioje saugoma tyrimo informacija).

Pareiškime, paskelbtame X, FTB nurodė, kad vis dar bando nustatyti, ar hakeriai įsibrovė į jos sistemas tiesiogiai, ar buvo pažeista trečiosios šalies paslaugų teikėjo sistema.

„„Mes aktyviai ir ryžtingai tiriam šį atvejį bei glaudžiai bendradarbiaujam su trečiosiomis šalimis, kurios teikia paslaugas „FBIJobs.gov“, siekdami sumažinti bet kokią riziką“, – teigiama pranešime.

Kibernetiniai nusikaltėliai, įsilaužę į FTB, teigia, kad turi itin konfidencialius tūkstančių specialiųjų agentų medicininius duomenis.

„naujienu portalas News“ susipažino su pavogtų „tinkamumo darbui“ medicininių tyrimų pavyzdžiais, kuriuose yra tokia informacija kaip kraujo ir šlapimo tyrimų rezultatai bei gydytojų pastabos, kuriose minimos tokios būklės kaip „alergija jūros gėrybėms ir bananams“.

Įrašuose nurodyti agentų pilni vardai ir pavardės bei adresai, taip pat užfiksuoti sveikatos sutrikimai, įskaitant „kraują šlapime“ ir „aukštą cholesterolio lygį“.

Ekspertai teigia, kad šis įsilaužimas – kurį tiria FTB – gali padaryti agentus pažeidžiamus sukčiavimui, šantažui ir tikslinėms atakoms, taip pat padėti nusikaltėliams apsimesti teisėsaugos pareigūnais.

„Šiame sąraše tūkstančiai agentų susieti su jų medicininėmis ir fizinės būklės kortelėmis“, – sakė „Cato Networks“ grėsmių žvalgybos padalinio viceprezidentas Etay Maor.

„Slaptažodžius galima atkurti, jei jie pavogti, bet medicininių įrašų – ne, taigi, kai šie duomenys pateks į viešumą, jie liks pažeidžiami visam laikui. Būtent šis nuolatinis pavojus, susijęs su visais darbuotojais, daro šį duomenų nutekėjimą tokį rimtą.“

FBI neatsakė į prašymus pateikti komentarą. Tačiau trečiadienį ji pripažino duomenų nutekėjimą ir teigė, kad „aktyviai tiria“, kaip tai įvyko.

Kibernetinių nusikaltėlių grupė „ShinyHunters“ teigia, kad pirmadienį įsilaužė į FTB sistemas, o vėliau savo „darknet“ svetainėje paskelbė išpuolio detales.

Grupė taip pat pateikė žurnalistams tariamai pavogtų duomenų pavyzdžius kartu su reikalavimu sumokėti išpirką.

Neįprastai, hakeriai nereikalauja pinigų. Vietoj to jie siekia, kad būtų atšauktas gegužę paskelbtas FTB pranešimas, kuris, kaip jie teigia, juos „įžeidė“.

Žurnalistams pateikti pavyzdžiai atrodo autentiški ir juose yra vardai, pavardės, adresai, telefono numeriai, tarnybinių ženklelių numeriai, pareigybės bei informacija apie sutuoktinius.

Atrodo, kad įrašai susiję su tūkstančiais agentų, įskaitant aukštus pareigūnus, pavyzdžiui, direktorių pavaduotojus.

Profesorius Ciaran Martin, buvęs Jungtinės Karalystės Nacionalinio kibernetinio saugumo centro vadovas, apibūdino šį įsilaužimą – jei jis bus patvirtintas – kaip „rimčiausią iš visų galimų duomenų saugumo pažeidimų“.

Naujienų agentūra „Reuters“ praneša, kad dalyje duomenų yra informacijos apie agentus, išorinius , dalyvavusius tyrimuose, susijusiuose su Rusija, Kinija ir narkotikų karteliais.

„404 Media“ pranešimas rodo, kad taip pat galėjo būti atskleisti duomenys apie anksčiau mažai žinomą FTB hakerių padalinį, išorinis.

Iš pradžių manyta, kad duomenų nutekėjimas paveikė 38 000 dabartinių FTB darbuotojų, tačiau dabar įsilaužėliai teigia, kad šis skaičius gali būti kur kas didesnis.

Grupė teigia, kad buvo nepakankamai įvertinęs duomenų vagystės mastą, ir dabar tvirtina turinti konfidencialią informaciją apie maždaug 60 000 dabartinių ir buvusių FTB darbuotojų.

„CyberSmart“ generalinis direktorius ir vienas iš įkūrėjų Jamie Akhtar teigė, kad į hakerų teiginius reikėtų žiūrėti atsargiai, tačiau šis duomenų nutekėjimas atrodo itin nerimą keliantis.

„Tokie duomenys galėtų būti panaudoti itin įtikinamam phishingui, tapatybės pasisavinimui, tapatybės sukčiavimui, šantažui ar netgi operacijoms, nukreiptoms prieš teisėsaugos pareigūnus, todėl galimos pasekmės yra ypač rimtos“, – sakė jis.

Hakeriai, kurie su žurnalistais bendrauja anglų kalba per žinučių paslaugą „Telegram“, teigia, kad per penkias dienas paskelbs visą duomenų rinkinį, jei FTB nepatenkins jų reikalavimų.

„ShinyHunters“ – tai tarptautinė hakerų grupuotė, veikianti nuo 2019 m. ir siejama su keletu didelio atgarsio sulaukusių kibernetinių atakų, įskaitant incidentus, paveikusius „Rockstar Games“ ir švietimo platformą „Canvas“.

Grupė teigia, kad pasinaudojo FTB naudojamos „Oracle“ debesų saugyklos sistemos pažeidžiamumu ir įgijo prieigą prie kelių platformų, įskaitant „FBIJobs“, „FBI BEAST“ (kuri tvarko darbuotojų ir kandidatų patikrinimus), „FBI MedLink“ (kuri saugo medicinines korteles) ir „FBI BICS“ (kuriame saugoma tyrimo informacija).

Pareiškime, paskelbtame „X“, FTB nurodė, kad vis dar bando nustatyti, ar hakeriai įsilaužė tiesiogiai į jos sistemas, ar buvo įsilaužta per trečiąją šalį – paslaugų teikėją.

„Mes aktyviai ir ryžtingai tiriam šį atvejį bei glaudžiai bendradarbiaujame su tais trečiosiomis šalimis, kurios teikia paslaugas „FBIJobs.gov“, siekdami sumažinti bet kokią riziką“, – teigiama pranešime.

Related Articles

Leave a Reply

Your email address will not be published. Required fields are marked *

Back to top button