Перейти к основному содержанию

ФБР расследует заявление хакеров о краже данных сотрудников

FBI investigates hackers’ claim of stolen personnel data
— Foto: BBC World

Группа ShinyHunters заявила о доступе к конфиденциальной информации примерно 38 000 сотрудников и кандидатов в ФБР. Бюро проверяет, были ли взломаны его системы или инфраструктура стороннего поставщика.

en

ФБР расследует предполагаемую кибератаку после того, как хакерская группа ShinyHunters заявила о краже конфиденциальной информации тысяч сотрудников ведомства, сообщает BBC.

По утверждению группы, у неё имеются данные примерно 38 000 человек, включая сотрудников ФБР и лиц, подавших заявления на работу в ведомстве. В предположительно похищенных записях содержатся имена, должности, номера служебных удостоверений, домашние адреса, номера телефонов и сведения о супругах.

В заявлении в социальной сети «X» ФБР сообщило, что знает об этом утверждении и «активно и решительно расследует данный вопрос». Ведомство также заявило, что сотрудничает со сторонними поставщиками, обеспечивающими работу «FBIJobs.gov», для оценки и снижения потенциальных рисков.

Хакеры заявили о доступе к нескольким системам ФБР

ShinyHunters утверждает, что взломала серверы ФБР в понедельник вечером, а на следующий день начала обращаться к журналистам, передавая образцы и снимки экрана предположительно похищенных данных. BBC сообщила, что изучила небольшую часть информации, которая выглядела подлинной.

По данным Reuters, среди обнародованных сведений могут быть данные о служебных обязанностях сотрудников, включая работу, связанную с китайскими шпионами, российской разведкой и наркокартелями.

Хакеры заявили, что использовали уязвимость в облачной системе хранения данных Oracle, которой пользуется ФБР. По их словам, атака затронула несколько систем, включая «FBIJOBS», «FBI BEAST», которая проводит проверки сотрудников и кандидатов, «FBI MedLink», где хранятся медицинские записи, и «FBI BICS», содержащую информацию, связанную с расследованиями.

Группа выдвинула ультиматум сроком на одну неделю

В сообщении, опубликованном в даркнете, ShinyHunters заявила, что не преследовала финансовых целей. Вместо этого группа потребовала от ведомства отозвать информационное предупреждение о ней, заявив, что её задела характеристика, данная ФБР.

В предупреждении ФБР назвало ShinyHunters «угрожающими субъектами» и заявило, что группа часто делает реальные или преувеличенные заявления о доступе к конфиденциальной или персональной информации, стремясь получить выплаты от жертв. Ведомство также сообщило, что группа атаковала крупные технологические, финансовые и розничные компании, иногда похищая миллионы записей о клиентах.

ShinyHunters заявила, что у ФБР есть одна неделя, чтобы исправить или удалить то, что группа назвала ложными обвинениями. В противном случае хакеры пригрозили опубликовать базы данных полностью.

ФБР не ответило на несколько запросов BBC о комментариях. Ведомство пока не подтвердило, были ли скомпрометированы его собственные системы или взломан сторонний поставщик.

Расследования подобных инцидентов обычно включают проверку журналов доступа, уязвимостей облачной инфраструктуры и действий подрядчиков. До завершения такой проверки подлинность всего опубликованного массива данных и масштаб возможной утечки остаются не подтверждёнными.

Эта новость обработана автоматически и проверена редакцией.

Автор

Редакционная коллегия

Все материалы автора ›

Похожие новости

Загружается следующая новость…