Mednieks var būt kļuvis par nomedīto.
ShinyHunters, viena no interneta bēdīgi slavenākajām hakeru grupām, apgalvo, ka tā ir pārkāpusi FIB un nozagusi sensitīvu personisko informāciju, kas pieder gandrīz katram FIB darbiniekam, bijušajam darbiniekam un darba pretendentam. Žurnālistiem sniegtajā paraugā ir ietverti vārdi, mājas adreses, tālruņu numuri, dzimšanas datumi, sociālās apdrošināšanas informācija un dažos gadījumos informācija par darbinieku laulātajiem.
“Mēs uzlauzām FIB. Mums ir dati par visiem FIB darbiniekiem un pretendentiem,” ShinyHunters pārstāvis pastāstīja 404 Media, kas otrdien pirmo reizi ziņoja par pārkāpumu.
Publikācija saņēma paraugu, kurā, šķiet, bija ieraksti par aptuveni 5000 FIB darbiniekiem. Pārbaudēs tika konstatēts, ka daži tālruņu numuri atbilst failos esošajiem personu vārdiem, un daži numuri bija saistīti ar ASV Tieslietu ministrijas darbiniekiem.
“5000 iespējamo aģentu paraugs, ko redzējis 404 Media, ietver vārdus, adreses, tālruņu numurus un informāciju par FIB darbinieku laulātajiem,” ziņo 404 Media.
Reuters veica savas pārbaudes, salīdzinot kredītbiroja ierakstus un iepriekš apdraudētos datus, ko uztur kiberizlūkošanas uzņēmums District 4 Labs. Šķita, ka sakrita vismaz deviņi ieraksti. Reuters nevarēja noteikt informācijas izcelsmi vai neatkarīgi apstiprināt, ka tā ir nozagta no FIB sistēmām.
FIB ir sācis izmeklēšanu. “FIB ir informēts par apgalvojumiem par neatļautām darbībām, kas ietekmē FBIjobs.gov, un pašlaik veic izmeklēšanu,” 404 Media sacīja FIB pārstāvis.
ShinyHunters apgalvo, ka Oracle PeopleSoft nulles diena atvēra durvis
ShinyHunters saka, ka ielaušanās sākās pirmdienas vakarā, izmantojot iepriekš nezināmu ievainojamību Oracle PeopleSoft, kas parasti tiek izmantota cilvēkresursu un pretendentu pārvaldībai.
Hakeri pastāstīja BleepingComputer, ka trūkums ļāva attālināti izpildīt kodu un deva viņiem ieejas punktu FIB sistēmās. No turienes grupa apgalvo, ka tā pārcēlās uz FIB pārvaldīto AWS GovCloud infrastruktūru un lejupielādēja no 2 TB līdz 3 TB datu. ShinyHunters saka, ka tas piekļuva pakalpojumiem, kas saistīti ar cilvēkresursiem, krimināltiesībām, medicīnisko informāciju, darbiniekiem un darba pretendentiem. Šīs tehniskās pretenzijas nav neatkarīgi pārbaudītas.
Šķiet, ka grupa ir atstājusi vizītkarti. FIB darba vietu vietne tika sabojāta ar ziņojumu, kurā teikts: “ŠO VIETNI IR SAŅĒMUŠI SHINYHUNTERS. jūsu sistēmu sakņošana kopš 19. gada 😉Vietne vēlāk parādīja, ka Apply.fbijobs.gov un Īpašo aģentu pieteikuma iesniedzēju portāls nebija pieejams.
Pēdējais incidents notika gandrīz piecus gadus pēc tam, kad hakeri 2021. gada novembrī kompromitēja FIB e-pasta sistēmu un izmantoja to, lai nosūtītu vairāk nekā 100 000 viltotu e-pasta ziņojumu, brīdinot adresātus par iespējamu kiberuzbrukumu. Reuters toreiz ziņoja, ka uzbrucēji izmantoja biroja Tiesībaizsardzības uzņēmumu portāla e-pasta infrastruktūru, lai gan FIB paziņoja, ka skartā sistēma ir bijusi bezsaistē un ka dati netika piekļūti vai apdraudēti.
Ja plašāki apgalvojumi izrādīsies patiesi, sekas pārsniedz parasto datu pārkāpumu.
Vārdi, kas savienoti ar mājas adresēm, tālruņu numuriem, ģimenes informāciju, sociālās apdrošināšanas numuriem, nodarbinātības ierakstiem un citiem personas datiem, var pakļaut federālos aģentus uzmākšanai, uzdošanai par citu personu, izspiešanai, uzraudzībai vai fiziskiem draudiem. Šādai datu kopai varētu būt pretizlūkošanas vērtība ārvalstu valdībām, kas meklē informāciju par FIB personālu un viņu attiecībām.
ShinyHunters saka, ka nauda nav tās motīvs. Grupa apgalvo, ka operācija ir atriebība par maijā publicēto FIB ziņojumu, kurā aprakstīta tās taktika un brīdināti upuri nemaksāt izspiešanas prasības. ShinyHunters ir devis FIB vienu nedēļu, lai labotu vai noņemtu šo ziņojumu.
Kad 404 Media jautāja, vai grupa plāno izspiest biroju, tās pārstāvis atbildēja: “Tas, ko mēs plānojam darīt, nav kaut kas tāds, ko es sauktu par izspiešanu, varbūt piespiešanu.”
“Tas nav finansiāli motivēts,” piebilda pārstāvis.
Pagaidām viens no lielākajiem jautājumiem paliek neatbildēts: cik daudz FIB datu faktiski ieguva ShinyHunters?
5000 ierakstu izlase un Reuters neatkarīgie sakritības liecina, ka vismaz daļa datu ir patiesi. Viņi vēl neapstiprina ShinyHunters ārkārtējo apgalvojumu, ka uzņēmums ir ieguvis informāciju, kas aptver gandrīz visu FIB darbaspēku un pretendentu kopumu.
FIB izmeklēšana var noteikt, vai tas bija ierobežotas vervēšanas infrastruktūras pārkāpums vai kas daudz nopietnāks.