Hakerzy twierdzą, że wykradli dane medyczne agentów FBI w USA — MyJoyOnline
W Stanach Zjednoczonych grupa ShinyHunters oświadczyła, że włamała się do systemów Federalnego Biura Śledczego i wykradła poufne dane medyczne tysięcy agentów specjalnych. BBC News informuje, że FBI potwierdziło naruszenie bezpieczeństwa i oświadczyło, że aktywnie bada okoliczności incydentu.
Jakie dane mogły trafić w ręce hakerów
Dziennikarze otrzymali od hakerów próbki rzekomo wykradzionych wyników badań medycznych służących do oceny zdolności do służby. Próbki te wydają się autentyczne i zawierają wyniki badań krwi i moczu, notatki lekarzy, a także wzmianki o stanie zdrowia, w tym o podwyższonym poziomie cholesterolu i krwi w moczu.
W próbkach znajdowały się również pełne imiona i nazwiska, adresy, numery telefonów, numery odznak, stanowiska oraz informacje o małżonkach agentów. Według Reutersa wśród zapisów mogą znajdować się dane pracowników zaangażowanych w śledztwa dotyczące Rosji, Chin i karteli narkotykowych. 404 Media również informowało o możliwym ujawnieniu informacji o mało znanej jednostce FBI zajmującej się włamaniami do systemów.
Więcej aktualnych wiadomości na kanale UA.News w Telegramie Telegram.
Żądania ShinyHunters i reakcja FBI
ShinyHunters twierdzi, że początkowo nie doceniło skali kradzieży i obecnie rzekomo posiada dane około 60 tys. obecnych i byłych pracowników FBI. Początkowo zakładano, że wyciek mógł dotyczyć danych 38 tys. obecnych pracowników biura. Dyrektor CyberSmart Jamie Akhtar wezwał do ostrożnego traktowania twierdzeń hakerów, choć określił incydent jako niezwykle niepokojący.
Sprawcy nie żądają pieniędzy. Oświadczyli, że chcą doprowadzić do wycofania rekomendacji FBI opublikowanej w maju, która, jak twierdzą, ich obraziła. Grupa grozi opublikowaniem pełnego zbioru danych za pięć dni, jeśli biuro nie spełni jej żądań.
Hakerzy twierdzą, że wykorzystali lukę w chmurowym magazynie Oracle używanym przez FBI i uzyskali dostęp do platform FBIJobs, FBI BEAST, FBI MedLink i FBI BICS. Jednocześnie biuro oświadczyło, że nadal ustala, czy jego systemy zostały bezpośrednio zaatakowane, czy też doszło do kompromitacji zewnętrznego dostawcy. Eksperci ostrzegają, że takie dane mogą zostać wykorzystane do phishingu, podszywania się pod inne osoby, oszustw, szantażu oraz ukierunkowanych ataków na funkcjonariuszy organów ścigania.