Хакери украли податке хиљада агената ФБИ, али не траже новац: Увређени смо
Хакерска група "Шајни хантерс" упала је у систем америчког ФБИ и украла медицинске податке, како тврде, око 60.000 садашњих и бивших запослених. На мети и агенти укључени у истраге у вези с Русијом, Кином и нарко-картелима.
Сајбер-криминалци који су хаковали ФБИ тврде да поседују изузетно осетљиве медицинске податке хиљада његових специјалних агената.
Би-Би-Си њуз имао је увид у узорке украдених лекарских прегледа о “радној способности”, који садрже податке попут резултата анализа крви и урина, као и лекарске белешке у којима се помињу стања попут “алергије на плодове мора и банане”. Евиденција садржи пуна имена и адресе агената, као и помене здравствених тегоба, међу којима су "крв у мокраћи" и "повишен холестерол".
Агенти рањиви на уцене
Стручњаци кажу да би хакерски напад, који ФБИ истражује, могао да агенте учини рањивим на преваре, уцене и циљане нападе, али и да криминалцима помогне да се лажно представљају као припадници органа реда.
“Лозинке се, ако буду украдене, могу променити, али медицински картони не могу, па када ти подаци једном изађу у јавност, остају компромитовани заувек. Управо та трајност, када се односи на читав кадар, чини ово цурење тако озбиљним", рекао је Етај Маор, потпредседник за обавештајну анализу претњи у компанији “Кејто мреже” (Cato Networks).
ФБИ није одговорио на захтеве за коментар. Ипак, у среду је потврдио да је до пробоја дошло и саопштио да “енергично истражује” како се то догодило.
Хакери не траже новац
Сајбер-криминална група “Шајни хантерс” (Shiny Hunters) тврди да је у понедељак провалила у системе ФБИ, а потом је детаље напада објавила на свом сајту на даркнету.
Група је новинарима доставила и узорке наводно украдених података, уз изнуђивачки захтев.
Необично је то што хакери не траже новац. Уместо тога, захтевају повлачење упозорења које је ФБИ објавио у мају, а које их је, како тврде, “увредило”.
Узорци достављени новинарима делују аутентично и садрже имена, адресе, бројеве телефона, бројеве значки, називе радних места и податке о супружницима.
Чини се да се евиденција односи на хиљаде агената, укључујући и високе функционере, попут заменика директора.
Професор Киран Мартин, бивши челник Националног центра за сајбер безбедност Велике Британије, оценио је да је овај напад, уколико се потврди, “најозбиљније што може да се догоди када је реч о цурењу података”.
Подаци о агентима укљученим у истраге у вези с Русијом, Кином и нарко-картелима
Новинска агенција Ројтерс наводи да се део података односи на агенте укључене у истраге у вези с Русијом, Кином и нарко-картелима.
Према писању портала 404 медија (404 Media), можда су откривени и детаљи о једној до сада мало познатој хакерској јединици ФБИ.
Првобитно се сматрало да је пробој погодио 38.000 садашњих запослених у ФБИ, али хакери сада тврде да би тај број могао бити знатно већи.
Група каже да је потценила обим крађе и сада тврди да поседује осетљиве податке о око 60.000 садашњих и бивших запослених у ФБИ.
Џејми Ахтар, извршни директор и суоснивач компаније “Сајберсмарт” (CyberSmart), рекао је да тврдње хакера треба узети с резервом, али да пробој делује изузетно забрињавајуће.
“Такви подаци могли би да се искористе за веома уверљив фишинг, лажно представљање, крађу идентитета, уцене, па чак и за операције усмерене против припадника органа реда, због чега су потенцијалне последице посебно озбиљне”, рекао је он.
Хакери, који с новинарима комуницирају на енглеском преко апликације за размену порука Телеграм, кажу да ће за пет дана објавити комплетан скуп података уколико ФБИ не испуни њихове захтеве.
Ко су "Сјајни ловци"
“Шајни хантерс” су међународни хакерски колектив, активан од 2019. године, који се доводи у везу с више запажених сајбер-напада, укључујући инциденте који су погодили “Рокстар гејмс” (Rockstar Games) и образовну платформу “Канвас” (Canvas).
Група тврди да је искористила рањивост у систему за складиштење у облаку компаније “Оракл” (Oracle), који користи ФБИ, и тако добила приступ више платформи, међу којима су FBIJobs, FBI BEAST, преко које се спроводе безбедносне провере запослених и кандидата, FBI MedLink, у којој се чувају медицински картони, и FBI BICS, која садржи истражне податке.
У саопштењу објављеном на мрежи Икс, ФБИ је навео да још покушава да утврди да ли су хакери директно провалили у његове системе или су компромитовали спољног пружаоца услуга.
“Активно и енергично истражујемо овај случај и блиско сарађујемо с пружаоцима услуга који подржавају FBIJobs.gov како бисмо ублажили све ризике”, наводи се у саопштењу.