ФБР расследует предполагаемую кибератаку после того, как хакерская группа ShinyHunters заявила о краже конфиденциальной информации тысяч сотрудников ведомства, сообщает BBC.
По утверждению группы, у неё имеются данные примерно 38 000 человек, включая сотрудников ФБР и лиц, подавших заявления на работу в ведомстве. В предположительно похищенных записях содержатся имена, должности, номера служебных удостоверений, домашние адреса, номера телефонов и сведения о супругах.
В заявлении в социальной сети «X» ФБР сообщило, что знает об этом утверждении и «активно и решительно расследует данный вопрос». Ведомство также заявило, что сотрудничает со сторонними поставщиками, обеспечивающими работу «FBIJobs.gov», для оценки и снижения потенциальных рисков.
Хакеры заявили о доступе к нескольким системам ФБР
ShinyHunters утверждает, что взломала серверы ФБР в понедельник вечером, а на следующий день начала обращаться к журналистам, передавая образцы и снимки экрана предположительно похищенных данных. BBC сообщила, что изучила небольшую часть информации, которая выглядела подлинной.
По данным Reuters, среди обнародованных сведений могут быть данные о служебных обязанностях сотрудников, включая работу, связанную с китайскими шпионами, российской разведкой и наркокартелями.
Хакеры заявили, что использовали уязвимость в облачной системе хранения данных Oracle, которой пользуется ФБР. По их словам, атака затронула несколько систем, включая «FBIJOBS», «FBI BEAST», которая проводит проверки сотрудников и кандидатов, «FBI MedLink», где хранятся медицинские записи, и «FBI BICS», содержащую информацию, связанную с расследованиями.
Группа выдвинула ультиматум сроком на одну неделю
В сообщении, опубликованном в даркнете, ShinyHunters заявила, что не преследовала финансовых целей. Вместо этого группа потребовала от ведомства отозвать информационное предупреждение о ней, заявив, что её задела характеристика, данная ФБР.
В предупреждении ФБР назвало ShinyHunters «угрожающими субъектами» и заявило, что группа часто делает реальные или преувеличенные заявления о доступе к конфиденциальной или персональной информации, стремясь получить выплаты от жертв. Ведомство также сообщило, что группа атаковала крупные технологические, финансовые и розничные компании, иногда похищая миллионы записей о клиентах.
ShinyHunters заявила, что у ФБР есть одна неделя, чтобы исправить или удалить то, что группа назвала ложными обвинениями. В противном случае хакеры пригрозили опубликовать базы данных полностью.
ФБР не ответило на несколько запросов BBC о комментариях. Ведомство пока не подтвердило, были ли скомпрометированы его собственные системы или взломан сторонний поставщик.
Расследования подобных инцидентов обычно включают проверку журналов доступа, уязвимостей облачной инфраструктуры и действий подрядчиков. До завершения такой проверки подлинность всего опубликованного массива данных и масштаб возможной утечки остаются не подтверждёнными.