W skrócie

  • Wewnętrzna notatka FBI podobno nakazała pracownikom założenie, że grupa hakerska ShinyHunters ukradła dane osobowe każdego pracownika po naruszeniu bezpieczeństwa FBIjobs.gov.
  • Grupa twierdzi, że posiada od 2 do 3 terabajtów danych o agentach, kandydatach do pracy i niektórych małżonkach; FBI mówi, że prowadzi dochodzenie i nie potwierdziło skali.
  • Szef Dywizji Cybernetycznej FBI Brett Leatherman zwrócił się do hakerów 29 września, wskazując na aresztowanie w Holandii, gdy zakończył się tygodniowy termin wyznaczony przez grupę na odwołanie.

FBI powiedziało swoim własnym pracownikom, aby założyli, że hakerzy ukradli ich dane osobowe, zgodnie z wewnętrzną notatką opisaną w tym tygodniu przez Reuters. Biuro działa w oparciu o założenie, że dane każdego pracownika mogą wyciec, po domniemanym naruszeniu bezpieczeństwa jego strony z ofertami pracy, FBIjobs.gov.

Grupa przypisująca sobie zasługi to ShinyHunters, ekipa cyberprzestępcza, która twierdzi, że posiada dane prawie wszystkich agentów FBI i wszystkich, którzy aplikowali o pracę w FBI. Szacuje łup na 2 do 3 terabajtów, w tym nazwiska, numery telefonów, adresy domowe i czasami dane małżonków.

Myriad: Kto wygra ESL Pro League? Kliknij, aby obstawić swój typ.
Myriad: Kto wygra ESL Pro League? Kliknij, aby obstawić swój typ.

Jeśli grupa ma rację, szkody sięgają dalej niż agentów. Według relacji grupy, w plikach może znajdować się każdy, kto aplikował do pracy w FBI.

Grupa twierdzi, że włamanie rozpoczęło się w poniedziałek wieczorem, a do wtorku, 22 września, odwiedzający zobaczyli banner głoszący, że strona została przejęta przez ShinyHunters.

Grupa twierdzi, że dostała się przez wcześniej nieznaną lukę w Oracle PeopleSoft, oprogramowaniu, którego wiele organizacji używa do zarządzania zasobami ludzkimi. Specjaliści od bezpieczeństwa nazywają to zero-day: błędem, o którym dostawca nie wie, więc nie ma jeszcze poprawki. FBI nie potwierdziło tej metody.

Grupa twierdzi, że wyzwalaczem był komunikat FBI. W tym ogłoszeniu z 15 maja biuro ostrzegało, że ShinyHunters stosuje nękanie, w tym groźby wobec członków rodzin ofiar, a w niektórych przypadkach swatting—fałszywe wezwanie alarmowe, które wysyła uzbrojoną policję pod czyjeś drzwi.

BitcoinBTC · USD

$83,749−0.79%

Sep 23Sep 25Sep 27Sep 29Sep 30

$85.3k$84.4k$83.5k$82.7k

24h HighHigh$85,518

24h LowLow$82,951

VolVol$1.5B

→

Kup Bitcoin za USDT

Obsługiwane przez Jupiter

Dane cenowe od CoinGeckoCoinGeckoWięcej Bitcoin wiadomości i prognoz →

Grupa temu zaprzecza. Dała biuru tydzień na wycofanie ostrzeżenia.

ShinyHunters nie jest nową grupą. Pojawiła się w 2020 roku, sprzedając skradzione bazy danych na forach hakerskich, i pomogła prowadzić jedno z największych, BreachForums. W zeszłym roku twierdziła, że pozyskała około 1,5 miliarda rekordów od klientów Salesforce, popularnej platformy danych klientów.

Wtedy FBI odpowiedziało. Szef Dywizji Cybernetycznej Brett Leatherman opublikował wideo na X 29 września, wskazując na aresztowanie w Holandii z 15 września i mówiąc hakerom „wiemy, jak was znaleźć”. Wezwał ich, by sami się odezwali, a grupa twierdzi, że aresztowany mężczyzna nie ma z nią żadnych powiązań.

ShinyHunters później stwierdziło, że ultimatum było kampanią marketingową i że nie planuje publikować danych. Notatka mówi także pracownikom, aby spodziewali się wideokonferencji informacyjnych i uważali na podejrzane wiadomości tekstowe lub połączenia z nieznanych numerów.

Dlaczego adres domowy miałby mieć aż takie znaczenie? Ponieważ skradzione dane rzadko pozostają na ekranie. Jeśli te dane zostaną ujawnione, a pracownicy zostaną zdoxxowani, pracownicy mogą być zastraszani lub skrzywdzeni, liczba przypadków kradzieży tożsamości może gwałtownie wzrosnąć, a krewni zdoxxowanych pracowników FBI mogą być narażeni na ryzyko.

Krypto już pokazało ten schemat. Coinbase powiedział, że przekupieni agenci wsparcia wyciekli dane klientów w zeszłym roku, a następnie firma stanęła w obliczu żądania okupu w wysokości 20 milionów dolarów. Według stanu na kwiecień Francja odnotowała 135 ataków typu „wrench” związanych z kryptowalutami od 2023 roku i postawiła zarzuty 88 podejrzanym.

W jednym przypadku napastnicy, którzy pobili parę przed ich mieszkaniem w Nancy, mieli według doniesień uzyskać ich dane ze styczniowego wycieku w Waltio, francuskiej platformie do rozliczania podatków od kryptowalut, która ujawniła dane około 50 000 użytkowników.

Jednotygodniowe okno wyznaczone przez hakerów minęło, a ShinyHunters twierdzi, że nie opublikuje danych. Notatka, jak podano, mówi pracownikom, aby zakładali, że ich dane już wyciekły.