Коротко

  • Згідно з внутрішньою службовою запискою ФБР, співробітникам, імовірно, було наказано виходити з того, що хакерське угруповання ShinyHunters викрало особисті дані кожного працівника після зламу FBIjobs.gov.
  • Угруповання заявляє про 2–3 терабайти даних про агентів, кандидатів на посади та деяких подружжів; ФБР каже, що розслідує і не підтвердило масштаб.
  • Керівник Кіберпідрозділу ФБР Бретт Лезерман звернувся до хакерів 29 вересня, вказавши на арешт у Нідерландах, коли завершився встановлений угрупованням тижневий термін для спростування.

ФБР повідомило власним співробітникам, що слід виходити з того, що хакери викрали їхні особисті дані, згідно з внутрішньою службовою запискою, про яку цього тижня повідомило Reuters. Бюро виходить із припущення, що дані про кожного працівника могли бути викрадені після заявленого зламу його сайту вакансій FBIjobs.gov.

Угруповання, яке бере на себе відповідальність, — це ShinyHunters, кіберзлочинне угруповання, яке заявляє, що володіє даними майже всіх агентів ФБР і всіх, хто подавав заявку на роботу в ФБР. Воно оцінює здобич у 2–3 терабайти, включно з іменами, номерами телефонів, домашніми адресами та іноді даними подружжів.

Myriad: Хто переможе в ESL Pro League? Натисніть, щоб зробити свій прогноз.
Myriad: Хто переможе в ESL Pro League? Натисніть, щоб зробити свій прогноз.

Якщо група має рацію, шкода сягає далі, ніж агенти. За словами групи, будь-хто, хто подавав заявку на роботу в ФБР, може бути у файлах.

Група стверджує, що вторгнення почалося в ніч на понеділок, а вже у вівторок, 22 вересня, відвідувачі побачили банер із повідомленням, що сайт захоплено ShinyHunters.

Група стверджує, що потрапила всередину через раніше невідому вразливість у PeopleSoft від Oracle — програмному забезпеченні, яке багато організацій використовують для управління персоналом. Фахівці з безпеки називають це zero-day: помилка, про яку постачальник не знає, тому виправлення ще немає. ФБР не підтвердило цей метод.

Група стверджує, що тригером стало попередження ФБР. У цьому повідомленні від 15 травня бюро попереджало, що ShinyHunters використовує переслідування, зокрема погрози членам родин жертв, а в деяких випадках — свотінг: фальшивий екстрений виклик, який спрямовує озброєну поліцію до чиїхось дверей.

BitcoinBTC · USD

$83,749−0.79%

23 вер25 вер27 вер29 вер30 вер

$85.3k$84.4k$83.5k$82.7k

24г МаксимумМаксимум$85,518

24г МінімумМінімум$82,951

ОбсягОбсяг$1.5B

→

Купити Bitcoin за USDT

Працює на Jupiter

Дані про ціни від CoinGeckoCoinGeckoБільше Bitcoin новин та прогнозів →

Група це заперечує. Вона дала бюро один тиждень, щоб відкликати попередження.

ShinyHunters — не новачок. Він з'явився у 2020 році, продаючи викрадені бази даних на хакерських форумах, і допоміг керувати одним із найбільших — BreachForums. Минулого року він заявив про близько 1,5 мільярда записів клієнтів Salesforce, популярної платформи для роботи з даними клієнтів.

Тоді ФБР завдало удару у відповідь. Керівник кіберпідрозділу Бретт Лезерман опублікував відео в X 29 вересня, вказавши на арешт у Нідерландах 15 вересня, і сказав хакерам: «ми знаємо, як вас знайти». Він закликав їх зв'язатися першими, а угруповання стверджує, що заарештований чоловік не має до нього жодного відношення.

Згодом ShinyHunters заявив, що ультиматум був маркетинговою кампанією і що він не планує публікувати дані. У службовій записці також ідеться про те, що персонал має очікувати віртуальних брифінгів і стежити за підозрілими текстами чи дзвінками з невідомих номерів.

Чому домашня адреса може мати таке велике значення? Тому що викрадені дані рідко залишаються лише на екрані. Якщо ці дані будуть оприлюднені й співробітників деанонімізують, їм можуть погрожувати або завдати шкоди, кількість випадків крадіжки особистих даних може різко зрости, а родичі деанонімізованих співробітників ФБР можуть опинитися під загрозою.

Криптовалюта вже продемонструвала цю закономірність. Coinbase заявила, що підкуплені агенти підтримки злили дані клієнтів минулого року, після чого компанія зіткнулася з вимогою викупу в розмірі 20 мільйонів доларів. Станом на квітень у Франції було зафіксовано 135 пов'язаних із криптовалютою «атак із використанням фізичного примусу» з 2023 року, і було висунуто обвинувачення 88 підозрюваним.

В одному випадку нападники, які побили пару біля їхньої квартири в Нансі, як повідомляється, отримали їхні дані з січневого витоку в Waltio, французькій криптоподатковій платформі, яка розкрила дані близько 50 000 користувачів.

Тижневий термін, який встановили хакери, минув, і ShinyHunters заявляє, що не публікуватиме дані. У записці, як повідомляється, персоналу радять виходити з того, що їхні дані вже оприлюднені.