Feltörték az FBI rendszerét, a hekkerek szerint gyakorlatilag az összes ügynök adatait megszerezték
A ShinyHunters hekkercsoport kedden bejelentette, hogy feltörte az amerikai Szövetségi Nyomozó Iroda (FBI) rendszerét, és hatalmas mennyiségű adatot lopott el jelenlegi és volt FBI-alkalmazottakról, illetve olyanokról is, akik állásra pályáztak az ügynökségnél. A csoport képviselője a 404 Media kérdésére azt mondta, a megszerzett adatok között szerepel az FBI-ügynökök neve, lakcíme, telefonszáma, de a házastársaikra vonatkozó információk is.
A Reuters szerint az FBI közölte, hogy az ügynökség „tudomásul vette az FBIjobs.gov weboldalt érintő jogosulatlan tevékenységre vonatkozó állításokat, és jelenleg vizsgálja az ügyet”. A hekkercsoport dark webes oldalán közzétett nyilatkozat szerint az akció válasz volt az FBI májusi közleményére, amely részletesen ismertette a ShinyHunters módszereit, azt tanácsolva a célpontoknak, hogy ne engedjenek a csoport zsarolásának, és ne fizessenek nekik.
A ShinyHunters a mostani támadás bizonyítékaként egy képernyőfotót is közzétett, állításuk szerint az FBI feltört állásportáljáról, és mintegy ötezer FBI-ügynök adatairól. A Reuters egyelőre nem tudta ellenőrizni a képernyőkép hitelességét, az viszont látszik, hogy valami nincs rendben az FBI állásportáljával. A weboldalon kedd óta, és még cikkünk megjelenésekor is, egy disclaimer szerepel, miszerint „[a]z apply.fbijobs.gov és a különlegesügynök-jelöltek portálja jelenleg nem elérhető”. A kiszivárgott adatok több esetben megfeleltek a valóságnak a hírügynökség szerint.
A Reutersnek nyilatkozó volt FBI-tisztviselő szerint a mostani és hasonló támadások azért is károsak, mert a megszerzett adatokkal a hekkerek leleplezhetik azokat, és nyomást gyakorolhatnak azokra, akik nyomoznak utánuk. Ráadásul ezek az adatok örökre felhasználhatók – a 2016-os adatszivárogtatásból megismert adatokat például a mai napig használják FBI-ügynökök zaklatására.
A ShinyHunters 2020 óta létező hekkercsoport, ami általában nagyvállalatokat vesz célba. Korábbi célpontjaik között volt a Microsoft, a Ticketmaster, a Cisco és az AT&T. A csoport általában váltságdíjat kér az ellopott adatokért, vagy megpróbálja eladni azokat.