FBI poinformowało pracowników o wycieku ich danych osobowych — TechCrunch
Według TechCrunch Federalne Biuro Śledcze USA poinformowało agentów i personel pomocniczy, że podczas cyberataku na portal zatrudnienia FBIJobs.gov skradziono ich dane osobowe. W wewnętrznym komunikacie agencja zaklasyfikowała sytuację jako incydent cyberbezpieczeństwa.
Pracowników poinformowano o wycieku nazwisk, adresów, stanowisk i numerów ubezpieczenia społecznego. Jest to pierwsze przyznanie przez FBI, że w wyniku incydentu skradziono dane osobowe agentów. Jednocześnie biuro nadal nie potwierdziło publicznie faktu włamania: w ubiegłym tygodniu oświadczyło, że wie o twierdzeniach grupy hakerskiej dotyczących ataku, lecz fakt kradzieży danych jest jeszcze ustalany.
Informacje medyczne
რამდენიმე mediów potwierdziło również, że wśród skradzionych danych znajdują się informacje medyczne, w tym zapisy związane z próbkami krwi i moczu, a także raporty psychiatryczne.
Rzecznik FBI nie odpowiedział na prośbę TechCrunch o komentarz. Rzecznik Białego Domu również nie odpowiedział na pytania, czy biuro uznało ten przypadek za znaczący incydent.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Oświadczenia ShinyHunters i działanie portalu
Grupa ShinyHunters powiedziała TechCrunch, że posiada dane dotyczące większości pracowników FBI, a także znaczną ilość informacji o osobach, które składały wnioski za pośrednictwem FBIJobs.gov. Według hakerów uzyskali dostęp do danych, wykorzystując lukę w serwerze Oracle PeopleSoft, który zawierał dużą ilość informacji kadrowych o agentach i obecnych pracownikach, którzy składali wnioski przez ten portal.
ShinyHunters twierdzi, że nie żąda finansowego okupu, lecz dąży do sprostowania wcześniejszego raportu FBI, który zdaniem grupy nieprawidłowo opisuje jej działalność. Ekspert ds. bezpieczeństwa narodowego Justin Sherman określił wyciek jako katastrofę kontrwywiadowczą dla rządu USA i ostrzegł przed ryzykiem profilowania, phishingu oraz kontaktów z zagranicznymi służbami wywiadowczymi.
Obecnie nie jest jasne, czy FBI poinformowało o incydencie Kongres USA. Prawo federalne wymaga poinformowania ustawodawców, jeśli naruszenie spełnia kryteria znaczącego incydentu, w tym gdy kradzież danych osobowych może wyrządzić wymierną szkodę bezpieczeństwu narodowemu USA. Portal FBIJobs.gov pozostawał niedostępny w chwili publikacji materiału.