Egy ismert hackercsoport állítása szerint sikeresen feltörte az amerikai Szövetségi Nyomozóiroda rendszerét, aminek következtében jelenlegi és korábbi munkatársak, valamint az ügynökséghez jelentkezők személyes adatai is illetéktelen kezekbe kerülhettek.
A ShinyHunters nevű kiberbűnözői csoport azt állítja, hogy jelentős mennyiségű bizalmas információt szerzett meg a hatóság belső hálózatából, miközben az FBI megerősítette, hogy valóban jogosulatlan tevékenységet észlelt az álláskereső portálján, és az ügyben vizsgálatot indított.
A hackerek állítása szerint a támadást bosszúnak szánták az FBI egy korábbi, májusi közleményére. Ebben a nyomozóiroda részletesen bemutatta a ShinyHunters működési módszereit, és nyomatékosan arra kérte az áldozatokat, hogy ne fizessenek váltságdíjat a zsarolóknak. A csoport most azt állítja, hogy szinte az összes aktív FBI-ügynök, valamint a korábbi jelentkezők adataihoz is hozzáférést szerzett – jelentette a Reuters.
Bizonyítékként a kiberbűnözők egy megrongált álláskeresési felületről készített képernyőképet, valamint egy körülbelül ötezer ügynök adatait tartalmazó mintát tettek közzé. Bár a képernyőkép hitelességét független forrásból nem sikerült igazolni, a támadás idején sem az FBI álláskereső oldala, sem a speciális ügynökjelöltek portálja nem volt elérhető.
Érzékeny adatok kerülhettek a sötét webre
A nyilvánosságra hozott adatmintában nevek, lakcímek, társadalombiztosítási számok, beosztások, sőt esetenként családtagok adatai is szerepelnek. A kiszivárgott információk egy részét hitelirodai adatok és sötét webes adatbázisok segítségével ellenőrizték, és legalább tíz esetben – köztük Kash Patel FBI-igazgató személyes adatainál – egyezést találtak. Azt azonban egyelőre nem lehet teljes biztonsággal megállapítani, hogy a megszerzett információk valóban közvetlenül az FBI belső rendszereiből származnak-e.
Cynthia Kaiser, az FBI korábbi tisztviselője felhívta a figyelmet arra, hogy az ilyen jellegű adatszivárgások rendkívül komoly veszélyt jelentek, mert a bűnözők a megszerzett információkat zaklatásra, fenyegetésre vagy zsarolásra is használhatják. Kaiser kiemelte, hogy a múltbeli tapasztalatok alapján az ellopott adatokat még évekkel később is felhasználják az ügynökök ellen.
Ha egyszer ellopják ezeket az információkat, örökre használják őket
Ismert elkövetők a háttérben
A támadásért felelős ShinyHunters a világ egyik legaktívabb hackercsoportja, amely korábban már több nagyszabású kibertámadást hajtott végre. Nevükhöz köthető a Rockstar Games üzleti adatainak megszerzése, valamint a Canvas oktatási platform elleni akció is. Korábbi beszámolók szerint a csoport mesterségesintelligencia-eszközöket is bevetett a műveletei során, emellett pedig nyílt konfliktusba keveredett a cl0p nevű rivális kiberbűnözői csoporttal is.
Az FBI jelenleg is zajló vizsgálata hivatott tisztázni, hogy pontosan mekkora az érintettek köre, és hogy a hackerek állításainak megfelelően valóban történt-e közvetlen rendszerfeltörés.


