Хакеры заявили о похищении личных данных десятков тысяч агентов ФБР

Хакеры заявили о похищении личных данных десятков тысяч агентов ФБР

фото: iStock

Федеральное бюро расследований США начало проверку заявлений киберпреступников о масштабном взломе внутренних серверов ведомства и компрометации данных всех сотрудников. Руководство службы безопасности проверяет факт утечки конфиденциальной информации десятков тысяч действующих служащих и соискателей, сообщает BBC.

Хакерская группировка ShinyHunters объявила о получении доступа к персональным делам приблизительно 38 тысяч действующих работников бюро, а также всех граждан, когда-либо подававших заявки на трудоустройство в ведомство. По утверждению взломщиков, в их распоряжении оказались полные имена сотрудников, занимаемые должности, номера служебных жетонов, домашние адреса, контактные телефоны и сведения о семьях агентов. Как сообщает Reuters, часть попавших к злоумышленникам материалов содержит служебные характеристики и описания секретных оперативных задач, в том числе по направлениям борьбы с иностранным шпионажем и международными наркокартелями.

Киберпреступники заявили, что воспользовались уязвимостью в облачной инфраструктуре компании Oracle, используемой бюро. Атаке якобы подверглись кадровый портал FBIJOBS, сервис проверки биографических данных FBI BEAST, медицинский реестр личного состава FBI MedLink, а также база данных материалов расследований FBI BICS. Фрагменты похищенных сведений и скриншоты были направлены представителям СМИ; по оценке специалистов BBC, ознакомившихся с частью предоставленного архива, файлы выглядят подлинными.

Представители группировки утверждают, что взлом не преследовал финансовых целей и стал актом возмездия за опубликованный ранее официальный бюллетень ведомства, где объединение охарактеризовали как вымогательскую структуру. Хакеры потребовали от руководства бюро в течение недели опровергнуть опубликованные характеристики, пригрозив в противном случае выложить полные базы данных в открытый доступ.

В самом следственном органе подчеркнули, что устанавливают точный вектор атаки и выясняют, затронул ли инцидент собственную IT-инфраструктуру службы или серверы внешних подрядчиков.

«Мы активно и решительно расследуем это дело и тесно сотрудничаем со сторонними поставщиками услуг, поддерживающими портал FBIJobs.gov, чтобы свести к минимуму любые риски», — говорится в заявлении ФБР в социальной сети X.


Аналитики рынка кибербезопасности отмечают возросшую опасность подобных репутационных атак со стороны профильных хакерских объединений.

«Группа явно стремится контролировать публичный нарратив вокруг своей деятельности, не допуская заявлений, способных подорвать ее репутацию», — прокомментировал ситуацию глава исследовательской компании Closed Door Security Уильям Райт, добавив, что от подобных целевых атак сегодня не защищена ни одна организация.


Источник: BBC

#ФБР #Хакеры #Кибербезопасность #УтечкаДанных #ShinyHunters

Читайте также

Подписаться
Чтобы оставить комментарий зарегистрируйтесь или войдите