Хакери удариха ФБР, откраднаха медицинските досиета на хиляди агенти
Хакерската група ShinyHunters твърди, че е откраднала медицински досиета и лични данни на около 60 000 настоящи и бивши служители на ФБР.
ФБР СНИМКА : Pixabay
Хиляди настоящи и бивши служители на ФБР може да попаднат в капана на изнудвачи. Хакерската група ShinyHunters твърди, че е откраднала чувствителни медицински досиета.
Сред предполагаемо изтеклите данни има резултати от кръвни и уринни изследвания. Документите включват още лекарски бележки, диагнози и информация за алергии. Би Би Си е получила мостри от предполагаемата кражба.
Хакерите твърдят, че разполагат с информация за около 60 000 настоящи и бивши служители на ФБР. Първоначалните оценки сочеха около 38 000 настоящи служители. Групата обаче заявява, че първоначално е подценила мащаба на атаката.
Изтеклите документи съдържат пълни имена, адреси и телефонни номера. В тях присъстват и служебни номера на значки, длъжности и сведения за съпрузи. Част от медицинските записи споменават „кръв в урината“, „висок холестерол“ и „алергия към миди и банани“.
Според експерти тези данни могат да се превърнат в оръжие срещу служители на американското федерално бюро. Информацията позволява измами, фишинг, кражба на самоличност и изнудване. Тя може да подпомогне и целенасочени атаки срещу агенти.
„Паролите могат да бъдат сменени, ако бъдат откраднати, но медицинските досиета не могат. След като тази информация излезе наяве, тя остава компрометирана завинаги“, заяви Етай Маор, вицепрезидент по разузнаването за киберзаплахи в Cato Networks.
ShinyHunters твърди, че е проникнала в системите на ФБР в понеделник. По-късно групата публикувала подробности за атаката в тъмната мрежа. Тя изпратила на журналисти мостри от предполагаемо откраднатите данни.
Групата не иска пари, а настоява ФБР да оттегли свое предупреждение. Според хакерите предупреждението, публикувано през май, ги е „оскърбило“. ShinyHunters заплашва да публикува целия набор от данни след пет дни.
Сред засегнатите според хакерите има високопоставени служители, включително заместник-директори. Част от информацията се отнася до агенти, работили по разследвания за Русия, Китай и наркокартели. Според 404 Media може да са разкрити и данни за малко известен хакерски екип на ФБР.
Професор Киаран Мартин, бивш ръководител на британския Национален център за киберсигурност, определи пробива като „една от най-сериозните възможни“ атаки при потвърждение.
Джейми Ахтар, главен изпълнителен директор и съосновател на CyberSmart, предупреди за „изключително убедителен фишинг“. Той посочи още представяне за служители на правоприлагащите органи, измами с идентичност и изнудване.
ФБР потвърди, че разследва твърденията за неоторизирана активност. Бюрото проверява дали атаката е засегнала портала FBIJobs.gov и лични данни на служители. Все още се установява дали хакерите са проникнали директно в системите.
ФБР проверява и възможността да е компрометиран външен доставчик. ShinyHunters твърди, че е използвала уязвимост в облачна система за съхранение на данни на Oracle.
Според групата достъпът е обхванал няколко платформи. Сред тях са FBIJobs, системата FBI BEAST и медицинската система FBI MedLink. Посочена е и FBI BICS, която съдържа разследваща информация.
ShinyHunters е международна хакерска група, активна от 2019 г. Тя е свързвана с атаки срещу Rockstar Games и образователната платформа Canvas. Случаят се добавя към поредицата пробиви, засягащи американски държавни служители. Подобен случай беше описан и в материала за публикуваните лични данни на хиляди американски държавни служители.
