FBI tiria pranešimą, kad hakeriai pavogė visų agentų duomenis

FBI tiria kibernetinių nusikaltimų grupės pareiškimą, kad ji pavogė konfidencialią informaciją apie visus biuro darbuotojus – apie 38 000 žmonių.
Hakeriai, vadinantys save „Shiny Hunters“, teigia turintys kiekvieno agento vardą, pavardę, pareigas, tarnybinio ženklo numerį ir asmeninius duomenis, įskaitant namų adresą, telefono numerius bei informaciją apie sutuoktinį.
Profesorius Ciaran Martin, buvęs Jungtinės Karalystės Nacionalinio kibernetinio saugumo centro vadovas, teigė, kad, jei tai pasitvirtins, tai bus „rimčiausias duomenų nutekėjimo atvejis, kokį tik galima įsivaizduoti“.
Pareiškime, paskelbtame X, FTB nurodė, kad žino apie šį teiginį ir kad agentūra „aktyviai bei ryžtingai tiria šį atvejį“.
Nusikaltėliai tvirtina, kad pirmadienio naktį įsilaužė į FTB serverius, o antradienį pradėjo kreiptis į žurnalistus, dalydamiesi pavogtų duomenų pavyzdžiais ir ekrano kopijomis.
naujienu portalas matė nedidelę duomenų dalį, kuri atrodo esanti autentiška.
Pasak „Reuters“, kai kuriuose duomenyse yra informacijos apie pareigūnų darbo užduotis, įskaitant slaptą veiklą prieš Kinijos šnipus, Rusijos žvalgybą ir narkotikų kartelius.
„ShinyHunters“ – tai tarptautinė hakerų grupuotė, manoma, kad ji susikūrė Prancūzijoje. Ji yra atsakinga už keletą didelio atgarsio sulaukusių įsilaužimų, įskaitant balandžio mėnesį įvykusį įsilaužimą į „Rockstar Games“ ir gegužės mėnesį įvykusį itin didelį sutrikimą sukėlusį įsilaužimą į švietimo platformą „Canvas“.
Grupė teigia, kad aptiko pažeidžiamumą „Oracle“ debesų saugyklos sistemoje, kurią naudoja FTB, ir šiuo būdu įsilaužė į keletą sistemų, įskaitant „FBIJOBS“, „FBI BEAST“ (skirtą darbuotojų ir kandidatų praeities patikrinimams), „FBI MedLink“ (kurioje saugomos agentų medicininės kortelės) ir „FBI BICS“ (kurioje saugoma tyrimo informacija).
Savo pranešime „dark web“ tinkle grupė teigė, kad įsilaužė į FTB sistemą ne dėl pinigų.
Vietoj to kibernetiniai nusikaltėliai prašo agentūros atšaukti gegužės mėnesį paskelbtą pranešimą apie šią grupuotę, teigdami, kad juos „įžeidė“ joje pateiktas apibūdinimas.
Tame FTB viešajame pranešime, išorinis apibūdino „ShinyHunters“ kaip „grėsmę keliančius veikėjus“, kurie dažnai „pasinaudoja tikrais arba perdėtais teiginiais apie prieigą prie konfidencialios ar asmeninės informacijos, siekdami išgauti mokėjimą iš aukų“.
„Jie taiko į didžiausias technologijų, finansų ir mažmeninės prekybos įmones, dažnai vienu metu pavogdami milijonus klientų įrašų“, – teigiama pranešime.
„ShinyHunters“ pareiškė, kad suteiks biurui vieną savaitę laiko ištaisyti arba pašalinti, jų nuomone, melagingus kaltinimus, kitaip jie paskelbs visas duomenų bazes.
FBI neatsakė į daugkartinius naujienu portalas prašymus pateikti komentarą.
Savo pranešime „X“ agentūra teigė, kad bando nustatyti, ar įsilaužėliai įsilaužė į jos sistemas, ar į trečiosios šalies sistemas.
„Mes aktyviai ir ryžtingai tiriam šį atvejį bei glaudžiai bendradarbiaujam su trečiosiomis šalimis, teikiančiomis paslaugas svetainėje „FBIJobs.gov“, siekdami sumažinti bet kokią riziką“, – teigiama pranešime.
Pareiškime naujienu portalas kibernetinio saugumo ekspertas teigė, kad tai buvo „keršto ataka“, kuri parodė, jog „nė viena organizacija nėra saugi nuo šios grupės“.
„Grupė akivaizdžiai nori kontroliuoti savo veiklos naratyvą, užtikrindama, kad nebūtų pasakyta nieko, kas galėtų pakenkti jų reputacijai“, – teigė „Closed Door Security“ atstovas William Wright.
Tuo tarpu kibernetinio saugumo įmonės „Huntress“ atstovas Andrew Brandt teigė, kad tai gali paskatinti FTB surasti ir patraukti baudžiamojon atsakomybėn šios hakerių grupės narius.
„ShinyHunters“ tikriausiai jaučiasi pakankamai užtikrinti, kad nebus sugauti, jei taip grasina vyriausybinei agentūrai“, – sakė jis.
FBI tiria kibernetinių nusikaltimų grupės teiginį, kad ji pavogė konfidencialią informaciją apie visus biuro darbuotojus – apie 38 000 žmonių.
Hakeriai iš grupės „Shiny Hunters“ teigia, kad turi kiekvieno agento vardą, pavardę, pareigas, tarnybinio ženklo numerį ir asmeninius duomenis, įskaitant namų adresą, telefono numerius bei informaciją apie sutuoktinį.
Profesorius Ciaran Martin, buvęs Jungtinės Karalystės Nacionalinio kibernetinio saugumo centro vadovas, teigė, kad, jei tai pasitvirtins, tai bus „rimčiausias duomenų saugumo pažeidimo atvejis“.
Pareiškime, paskelbtame X, FTB nurodė, kad žino apie šį teiginį ir kad agentūra „aktyviai ir ryžtingai tiria šį atvejį“.
Nusikaltėliai teigia, kad pirmadienio naktį įsilaužė į FTB serverius, o antradienį pradėjo kreiptis į žurnalistus, dalindamiesi pavogtų duomenų pavyzdžiais ir ekrano kopijomis.
naujienu portalas susipažino su nedidele duomenų dalimi, kuri, atrodo, yra autentiška.
Kaip praneša „Reuters“, kai kuriuose duomenyse yra informacijos apie pareigūnų darbo užduotis, įskaitant slaptą veiklą prieš Kinijos šnipus, Rusijos žvalgybą ir narkotikų kartelius.
„ShinyHunters“ – tai tarptautinė hakerų grupė, manoma, kad ji susikūrė Prancūzijoje. Ji yra atsakinga už keletą didelio atgarsio sulaukusių įsilaužimų, įskaitant balandžio mėnesį įvykusį įsilaužimą į „Rockstar Games“ ir gegužės mėnesį įvykusį itin didelį sutrikimą sukėlusį įsilaužimą į švietimo platformą „Canvas“.
Grupė teigia, kad aptiko pažeidžiamumą „Oracle“ debesų saugyklos sistemoje, kurią naudoja FTB, ir taip įsilaužė į keletą sistemų, įskaitant „FBIJOBS“, „FBI BEAST“ (skirtą darbuotojų ir kandidatų praeities patikrinimams), „FBI MedLink“ (kurioje saugomos agentų medicininės kortelės) ir „FBI BICS“ (kurioje saugoma tyrimo informacija).
Savo pranešime „dark web“ tinkle grupė teigė, kad įsilaužė į FTB sistemą ne dėl pinigų.
Vietoj to kibernetiniai nusikaltėliai prašo agentūros atšaukti gegužę paskelbtą pranešimą apie šią grupuotę, teigdami, kad juos „įžeidė“ joje pateiktas apibūdinimas.
Tame FTB viešajame pranešime, išorinis apibūdino „ShinyHunters“ kaip „grėsmės veikėjus“, kurie dažnai „pasinaudoja tikrais arba perdėtais teiginiais apie prieigą prie konfidencialios ar asmeninės informacijos, siekdami išgauti mokėjimus iš aukų“.
„Jie taiko į didžiausias technologijų, finansų ir mažmeninės prekybos įmones, dažnai vienu metu pavogdami milijonus klientų įrašų“, – teigiama pranešime.
„ShinyHunters“ pareiškė, kad suteiks biurui vieną savaitę laiko ištaisyti arba pašalinti, jų nuomone, melagingus kaltinimus, kitaip jie paskelbs visas duomenų bazes.
FBI neatsakė į daugkartinius naujienu portalas prašymus pateikti komentarą.
Savo pranešime „X“ agentūra nurodė, kad bando nustatyti, ar įsilaužėliai įsilaužė į jos sistemas, ar į trečiosios šalies sistemas.
„Mes aktyviai ir ryžtingai tiriam šį atvejį ir glaudžiai bendradarbiaujam su trečiosiomis šalimis, teikiančiomis paslaugas svetainėje FBIJobs.gov, siekdami sumažinti bet kokią riziką“, – teigiama pranešime.
Pareiškime naujienu portalas kibernetinio saugumo ekspertas teigė, kad tai buvo „keršto ataka“, kuri parodė, jog „nė viena organizacija nėra saugi nuo šios grupės“.
„Grupė akivaizdžiai nori kontroliuoti naratyvą apie savo veiklą, užtikrindama, kad nebūtų pasakyta nieko, kas galėtų pakenkti jų reputacijai“, – teigė „Closed Door Security“ atstovas William Wright.
Tuo tarpu kibernetinio saugumo įmonės „Huntress“ atstovas Andrew Brandt teigė, kad tai gali paskatinti FTB surasti ir patraukti baudžiamojon atsakomybėn šios hakerių grupės narius.
„ShinyHunters“ turi jaustis pakankamai užtikrinti, kad nebus sugauti, jei taip grasina vyriausybinei agentūrai“, – sakė jis.



