FBI sub asediu cibernetic: hackerii revendică furtul unor informații extrem de delicate despre majoritatea agenților
FBI a anunțat că investighează o posibilă breșă de securitate a sistemelor sale, provocată de grupul de infractori cibernetici cunoscut sub numele de ShinyHunters. Aceștia au revendicat marți furtul unui volum semnificativ de date „foarte sensibile” despre personalul Biroului, conform informațiilor disponibile.
Grupul ShinyHunters a declarat că a pătruns în portalul de recrutare al FBI și a obținut informații referitoare la aproape toți agenții FBI, precum și la persoanele care au depus cereri de angajare. Ca urmare a incidentului, site-ul de recrutare al FBI a fost dezactivat miercuri după-amiază.
FBI a confirmat, într-un comunicat, că este „la curent” cu atacul cibernetic, dar a menționat că „punctul de intrare al breșei de securitate rămâne nedeterminat”. Anchetatorii încearcă să afle dacă hackerii au compromis un sistem al unei terțe părți, utilizat pentru administrarea site-ului de recrutare, sau dacă au pătruns direct în sistemele FBI.
„Investigăm activ și cu determinare această chestiune și colaborăm îndeaproape cu furnizorii terți care susțin site-ul FBIJobs.gov pentru a reduce orice risc”, a declarat Biroul.
Marți, oficialii au trimis agenților o notă informativă despre breșa de securitate, îndemnând personalul să ia măsuri pentru protejarea datelor personale. Atacul, semnalat inițial de site-ul de știri 404 Media, ar putea reprezenta o breșă semnificativă pentru o agenție responsabilă cu investigarea amenințărilor cibernetice.
Dacă afirmațiile hackerilor se dovedesc a fi adevărate, agenții FBI, care numără aproximativ 37.000 de membri, ar putea fi expuși la amenințări prin divulgarea unor date personale, precum adresele de domiciliu, numerele de telefon și datele de naștere, către servicii de informații străine și grupuri criminale.
ShinyHunters a prezentat un eșantion din datele furate site-ului 404 Media, care includea informații de identificare referitoare la aproximativ 5.000 de angajați ai FBI. Publicația a confirmat că unele dintre aceste date corespundeau agenților cunoscuți, verificând informațiile prin intermediul bazelor de date publice și al scurgerilor anterioare de informații.
În declarația adresată directorului FBI, Kash Patel, ShinyHunters a afirmat că atacul a fost o răzbunare pentru un avertisment public emis de FBI în luna mai, care identifica grupul ca fiind o amenințare. Avertismentul menționa că ShinyHunters vizează „companii majore din domeniile tehnologiei, finanțelor și comerțului cu amănuntul, furând adesea milioane de înregistrări ale clienților deodată”. Acesta a fost emis după ce FBI a stabilit că grupul a fost responsabil pentru un atac cibernetic asupra sistemului de învățământ online Canvas, afectând serviciile pentru mii de școli și universități din întreaga țară.
ShinyHunters a precizat că atacul asupra FBI nu a avut motivații financiare, afirmând că „am fost grav jigniți”. Grupul a declarat că va oferi FBI o săptămână pentru a modifica sau a retrage avertismentul, fără a specifica ce măsuri va lua în cazul în care Biroul refuză să acționeze.