Feltörték az FBI rendszerét, hekkerek szerint az összes ügynök adatai megszerezhetők
A ShinyHunters hekkercsoport kedden bejelentette, hogy feltörte az amerikai Szövetségi Nyomozó Iroda (FBI) rendszerét, és hatalmas mennyiségű adatot lopott el a jelenlegi és volt FBI-alkalmazottakról, valamint olyanokról is, akik állásra pályáztak az ügynökségnél.
A csoport képviselője a 404 Media kérdésére azt mondta, hogy a megszerzett adatok között szerepelnek az FBI-ügynökök nevei, lakcímei, telefonszámai, valamint a házastársaikra vonatkozó információk is.
A Reuters szerint az FBI közölte, hogy az ügynökség „tudomásul vette az FBIjobs.gov weboldalt érintő jogosulatlan tevékenységre vonatkozó állításokat, és jelenleg vizsgálja az ügyet”.
A hekkercsoport dark webes oldalán közzétett nyilatkozata szerint az akció válasz volt az FBI egy májusi közleményére, amely részletesen ismertette a ShinyHunters módszereit, és azt tanácsolta a célpontoknak, hogy ne engedjenek a csoport zsarolásának, és ne fizessenek nekik.
A ShinyHunters a mostani támadás bizonyítékaként egy képernyőfotót is közzétett, állításuk szerint az FBI feltört állásportáljáról, valamint mintegy ötezer FBI-ügynök adatairól.
A Reuters egyelőre nem tudta ellenőrizni a képernyőkép hitelességét, az viszont látszik, hogy valami nincs rendben az FBI állásportáljával. A weboldalon kedd óta egy disclaimer szerepel, miszerint „Az apply.fbijobs.gov és a Különleges ügynök-jelöltek portálja jelenleg nem elérhető.” A kiszivárgott adatok több esetben megfeleltek a valóságnak a hírügynökség szerint.
A Reutersnek nyilatkozó volt FBI-tisztviselő szerint a mostani és a hasonló támadások azért is károsak, mert a megszerzett adatokkal a hekkerek leleplezhetik és nyomást gyakorolhatnak azokra, akik nyomoznak utánuk. Ráadásul ezek az adatok örökre felhasználhatók – a 2016-os adatszivárogtatásból megismert adatokat például a mai napig használják FBI-ügynökök zaklatására.
A ShinyHunters 2020 óta létező hekkercsoport, amely általában nagyvállalatokat vesz célba. Korábbi célpontjaik között volt a Microsoft, a Ticketmaster, a Cisco és az AT&T. A csoport általában váltságdíjat kér az ellopott adatokért, vagy megpróbálja eladni azokat.
