Киберпреступники, заявившие о взломе ФБР, утверждают, что похитили чрезвычайно конфиденциальную медицинскую информацию, принадлежащую тысячам специальных агентов ведомства, сообщает BBC.
Изученные вещателем образцы, предположительно, содержат результаты медицинских обследований для определения пригодности к работе, анализов крови и мочи, записи врачей, а также сведения о таких состояниях, как аллергия, кровь в моче и высокий уровень холестерина.
Как сообщается, в документах также содержатся полные имена агентов, адреса, номера телефонов, служебные номера, должности и сведения о супругах. Считается, что утечка может затрагивать тысячи сотрудников, включая высокопоставленных должностных лиц.
ФБР расследует предполагаемый взлом
Хакерская группировка ShinyHunters заявила, что в понедельник взломала системы ФБР, а позднее опубликовала подробности предполагаемой атаки на сайте в даркнете. Она также передала журналистам образцы якобы похищенных данных и выдвинула требования к ведомству.
В отличие от многих атак с целью вымогательства, группировка не требует денег. Она хочет, чтобы ФБР отозвало опубликованное в мае предупреждение, которое, по утверждению хакеров, оскорбило их.
В заявлении, опубликованном в социальной сети X, ФБР сообщило, что устанавливает, был ли осуществлён прямой доступ к его системам или же взлому подвергся сторонний поставщик услуг.
«Мы активно и решительно расследуем этот вопрос и тесно взаимодействуем со сторонними поставщиками, поддерживающими FBIJobs.gov, чтобы минимизировать любые риски», — заявили в ФБР.
Потенциальные риски для агентов
Эксперты по кибербезопасности предупредили, что эта информация может быть использована для фишинга, выдачи себя за другое лицо, мошенничества с персональными данными, шантажа и целенаправленных атак на сотрудников правоохранительных органов.
«Пароли можно сбросить, если они были украдены, но медицинские записи восстановить невозможно. Поэтому после утечки эти данные навсегда остаются скомпрометированными», — заявил вице-президент по анализу угроз компании Cato Networks Этай Маор.
Генеральный директор и сооснователь CyberSmart Джейми Ахтар заявил, что к утверждениям хакеров следует относиться осторожно, однако назвал сообщаемый взлом крайне тревожным.
Бывший глава Национального центра кибербезопасности Великобритании Киаран Мартин заявил, что в случае подтверждения инцидент будет «настолько серьёзным, насколько это вообще возможно в случае утечки данных».
Хакеры заявили о краже более широкого массива данных
Изначально считалось, что утечка может затронуть 38 000 действующих сотрудников ФБР. Теперь ShinyHunters утверждает, что располагает конфиденциальной информацией примерно о 60 000 нынешних и бывших сотрудниках.
Reuters сообщил, что часть данных, предположительно, относится к агентам, участвовавшим в расследованиях, связанных с Россией, Китаем и наркокартелями. В публикации 404 Media также говорится, что могли быть раскрыты сведения о ранее малоизвестном хакерском подразделении ФБР.
Группировка утверждает, что использовала уязвимость в облачной системе хранения данных Oracle, которой пользуется ФБР, получив доступ к таким платформам, как «FBIJobs», «FBI BEAST», «FBI MedLink» и «FBI BICS». ФБР не подтвердило это утверждение.
ShinyHunters заявила, что опубликует полный массив данных через пять дней, если ведомство не выполнит её требования. Международная хакерская группировка действует с 2019 года; её связывают с кибератаками, затронувшими «Rockstar Games» и образовательную платформу «Canvas».
Предполагаемая утечка подчёркивает особую уязвимость медицинских данных сотрудников правоохранительных органов: помимо риска кражи личности, их раскрытие может создать угрозу для самих сотрудников и проводимых ими расследований. В то же время подлинность опубликованных материалов и масштаб инцидента пока официально не подтверждены.