Хакеры ShinyHunters заявляют, что завладели 2–3 ТБ конфиденциальных данных о сотрудниках ФБР
Похоже, в этот раз целью группировки является вовсе не финансовое вымогательство.
Хакерская группировка ShinyHunters предположительно похитила огромные объемы конфиденциальной информации у Федерального бюро расследований США, включая данные о сотрудниках и соискателях. Как сообщает Reuters, издание ознакомилось с образцом данных, полученных в результате атаки на ведомство, а в 404 Media также подтвердили получение информации об этой акции от представителя ShinyHunters. Судя по всему, эта же группировка несет ответственность за несанкционированный захват сайта ФБР в начале этой недели.
«Мы взломали ФБР. У нас есть данные обо всех сотрудниках и соискателях ФБР», — заявил представитель в интервью 404 Media. По данным этого источника, ShinyHunters получили информацию, воспользовавшись уязвимостью нулевого дня в программе PeopleSoft от Oracle для получения доступа к серверам GovCloud компании Amazon Web Services.
В заявлении ФБР, переданном агентству Reuters, говорится, что ведомству известно о «киберпреступной группировке, заявляющей о взломе портала FBIJobs.gov и предполагаемом ущербе для личных данных сотрудников ФБР», и что оно «активно и решительно расследует этот инцидент».
Злоумышленники утверждают, что располагают 2–3 ТБ данных, однако в образце, переданном СМИ, содержались имена, адреса, номера телефонов, даты рождения, номера социального страхования и контактные данные для экстренной связи 5000 сотрудников ФБР. Кроме того, хакеры могли собрать сведения о некоторых рабочих заданиях агентов и о подразделениях ФБР, занимающихся разведкой, безопасностью и контрразведкой, включая операции, направленные против Китая и России.
Многие прошлые взломы ShinyHunters были направлены на вымогательство — за последние годы жертвами группировки становились самые разные организации, от Ticketmaster до Rockstar Games. Тем не менее представитель, общавшийся с 404 Media, заявил, что эта акция против ФБР «не имеет финансовой мотивации», а направлена на то, чтобы заставить правительственное ведомство удалить или исправить сделанное ранее заявление о ShinyHunters. В майском отчете ФБР утверждалось, что хакерская группировка «преувеличивала заявления о доступе к конфиденциальной или личной информации, чтобы добиться выплат от жертв».