Технології

Дані агентів ФБР опинилися в руках злочинців: хто зламав систему

Ілюстрація Financiero · Технології

Хакерське угруповання ShinyHunters заявило про доступ до даних співробітників Федерального бюро розслідувань США, що викликало офіційне розслідування. Інцидент ставить під сумнів безпеку рекрутингових систем відомства.

Кіберзлочинна група ShinyHunters поширила заяви про викрадення інформації значної кількості нинішніх та колишніх співробітників Федерального бюро розслідувань (ФБР) США. ФБР підтвердило, що обізнане щодо несанкціонованої активності, пов'язаної з його офіційним сайтом вакансій FBIjobs.gov, і наразі проводить розслідування.

ShinyHunters стверджують, що отримали інформацію про «майже всіх» агентів ФБР та осіб, які подавали заявки на працевлаштування. Як доказ вони оприлюднили скріншот нібито зміненого сайту вакансій та зразок даних приблизно 5000 агентів. У зразку нібито містилися імена агентів, домашні адреси, номери Social Security та, в окремих випадках, імена членів сімей. Початкова перевірка Reuters частково підтвердила збіги деяких даних з іншими публічно доступними записами, проте це не доводить, що дані були викрадені саме з внутрішніх систем ФБР.

FBIjobs.gov є ключовою платформою для пошуку вакансій та подачі заявок до відомства. Через цю систему кандидати створюють профілі та відстежують статус своїх звернень. Відсутність доступу до ресурсу та порталу для кандидатів на посади спеціальних агентів була зафіксована, що вказує на реальні проблеми з інфраструктурою, пов'язаною з рекрутингом ФБР, але не підтверджує масштаб заявленого витоку даних безпосередньо з внутрішніх систем.

ShinyHunters – відоме угруповання, що спеціалізується на викраденні даних. Раніше вони заявляли про атаки на розробника відеоігор Rockstar Games та освітню платформу Canvas, а також були помічені у спробах використання інструментів компанії Anthropic. Заяви хакерів про цю атаку відбулися невдовзі після їхнього публічного конфлікту з іншим кіберзлочинним угрупованням cl0p. Мотив цієї атаки, за словами ShinyHunters, полягає у відповіді на попередження ФБР щодо їхньої діяльності.

Що це означає: Потенційний витік персональних даних співробітників правоохоронних органів є критичним ризиком. Ці дані можуть бути використані для тиску, переслідування або ідентифікації агентів та їхніх родин, що створює загрозу їхній безпеці та безпеці операцій. Навіть старі витоки можуть експлуатуватися роками. Важливою залишається перевірка джерела даних: чи були вони викрадені безпосередньо з систем ФБР, чи отримані з інших джерел, включаючи попередні витоки.

Потрібна фахова думка щодо цієї теми?

Юристи, податкові консультанти та інвестиційні радники — у каталозі Financiero.

Знайти експерта

Обговорення

Увійдіть, щоб коментувати

Обговорення відкрите для зареєстрованих читачів. Профіль резидента для цього не потрібен.

Увійти за посиланням або через Google

Ще немає коментарів. Почніть обговорення.