ShinyHunters заявили про викрадення до 3 ТБ даних співробітників ФБР
ShinyHunters заявили про викрадення до 3 ТБ даних співробітників ФБР. Відомство повідомило, що розслідує можливу компрометацію порталу FBIJobs.gov.
Хакерське угруповання ShinyHunters заявило, що отримало 2–3 ТБ чутливої інформації про співробітників і кандидатів на роботу у Федеральному бюро розслідувань США. ФБР підтвердило, що знає про заяви щодо компрометації порталу FBIJobs.gov та можливого впливу на персональні дані працівників, і активно розслідує справу.
Які дані могли потрапити до хакерів
Як повідомляє Engadget, агентство Reuters ознайомилося зі зразком даних, які, ймовірно, були отримані під час атаки. У ньому містилася інформація про 5 тисяч співробітників ФБР: імена, адреси, номери телефонів, дати народження, номери соціального страхування США та контакти на випадок надзвичайної ситуації.
За даними джерела, зловмисники також могли отримати відомості про окремі службові призначення агентів і підрозділи ФБР, що працюють у сферах розвідки, безпеки та контррозвідки. Серед них названо операції, пов’язані з Китаєм і росією.
Заяви про спосіб атаки та мотив
Представник ShinyHunters у розмові з 404 Media заявив, що угруповання скористалося вразливістю нульового дня у програмі PeopleSoft компанії Oracle, щоб дістати доступ до серверів Amazon Web Services GovCloud. Цю інформацію незалежно не підтверджено.
Раніше атаки ShinyHunters були спрямовані на вимагання коштів у постраждалих компаній. Водночас представник угруповання стверджує, що ця операція проти ФБР не мала фінансового мотиву: хакери нібито прагнули змусити відомство відкликати або змінити попередню заяву про ShinyHunters. У травні ФБР повідомляло, що угруповання перебільшувало заяви про доступ до чутливої чи персональної інформації, аби домогтися виплат від жертв.