Hakeri FBI-ju dali tjedan dana. Nakon toga prijete objaviti sve
FBI ISTRAŽUJE tvrdnje hakerske skupine koja je objavila da je ukrala osjetljive informacije o tisućama zaposlenika. Hakeri iz kolektiva ShinyHunters tvrde da posjeduju privatne podatke svih 38.000 djelatnika biroa, kao i podatke kandidata koji su se prijavljivali za posao, prenosi BBC.
Prema njihovim tvrdnjama, baza podataka sadrži imena, funkcije, brojeve znački i osobne podatke agenata, među kojima su kućne adrese, telefonski brojevi i informacije o supružnicima. Dio podataka navodno sadrži i detalje o radnim zadacima, a među njima su i povjerljive operacije protiv kineskih špijuna, ruske obavještajne službe i narko-kartela. Dostupni uzorci podataka čine se autentičnima.
FBI je na platformi X objavio da je upoznat s tvrdnjama i da agencija "aktivno i odlučno istražuje ovaj slučaj". Hakeri tvrde da su u FBI-eve poslužitelje provalili u ponedjeljak navečer, a već u utorak počeli su kontaktirati novinare i slati im uzorke ukradenih podataka.
Osveta kao motiv napada
ShinyHunters je međunarodni hakerski kolektiv za koji se pretpostavlja da potječe iz Francuske. Skupina je odgovorna za niz velikih napada, među kojima su napad na tvrtku Rockstar Games u travnju i na obrazovnu platformu Canvas u svibnju, koji je prouzročio znatne poremećaje.
Hakeri tvrde da su pronašli sigurnosni propust u Oracleovom sustavu za pohranu u oblaku, kojim se koristi FBI. Taj im je propust, kako navode, omogućio upad u više sustava, a među njima su FBIJOBS, FBI BEAST za provjeru zaposlenika i kandidata, FBI MedLink sa zdravstvenim kartonima agenata te FBI BICS, koji sadrži informacije o istragama.
Skupina je na dark webu poručila da FBI-ev sustav nije hakirala zbog novca. Umjesto toga, traže da agencija povuče službeno upozorenje koje je izdala o njima. Navode da su se uvrijedili načinom na koji su opisani. U tom je priopćenju FBI opisao ShinyHunters kao opasne aktere koji često "koriste stvarne ili preuveličane tvrdnje o pristupu osjetljivim ili osobnim podacima kako bi iznudili novac od žrtava".
"Meta su im velike tehnološke, financijske i maloprodajne tvrtke, a često kradu milijune korisničkih podataka odjednom", stajalo je u upozorenju. ShinyHunters je birou dao rok od tjedan dana da ispravi ili ukloni, kako navode, lažne optužbe. U protivnom prijete objavom cijele baze podataka.
Reakcija FBI-a
Agencija je u objavi na platformi X navela da pokušava utvrditi jesu li hakeri upali izravno u njihove sustave ili u sustav neke treće strane. "Aktivno i intenzivno istražujemo ovaj slučaj i blisko surađujemo s vanjskim pružateljima usluga koji podržavaju stranicu FBIJobs.gov kako bismo uklonili sve rizike", stoji u objavi.
Jedan analitičar za kibernetičku sigurnost ocijenio je da je riječ o osvetničkom napadu koji pokazuje da "nijedna organizacija nije sigurna od ove skupine". "Skupina očito želi kontrolirati kako se o njima izvještava i osigurati da se ne objavljuje ništa što bi moglo naštetiti njihovom ugledu", rekao je William Wright iz tvrtke Closed Door Security.