Hakerska grupa ShinyHunters tvrdi da je provalila u sisteme FBI-ja i došla do osjetljivih podataka o hiljadama agenata, uključujući medicinske izvještaje, adrese i službene podatke. Umjesto novca, od američkog Biroa traže povlačenje jednog javnog upozorenja o njihovim aktivnostima. FBI potvrđuje da je došlo do sajber-prodora i da je istraga u toku.
Američki Federalni istražni biro našao se u centru velikog sajber-skandala nakon što je hakerska grupa ShinyHunters objavila tvrdnju da je ukrala podatke hiljada zaposlenih u FBI-ju.
Prema informacijama koje je objavio BBC, među podacima za koje hakeri tvrde da su ih pribavili nalaze se i izuzetno osjetljive informacije o zdravstvenom stanju agenata.
Novinarima su, prema tim navodima, dostavljeni uzorci navodno ukradenih dokumenata koji sadrže medicinske izvještaje o sposobnosti zaposlenih za rad, uključujući rezultate pojedinih analiza i ljekarske bilješke.
Puna imena, adrese i medicinski podaci
Navodni ukradeni dokumenti, prema analizi BBC-ja, sadrže puna imena agenata, njihove adrese i druge identifikacione podatke, ali i informacije povezane sa njihovim zdravstvenim stanjem.
Stručnjaci za sajber-bezbjednost upozoravaju da bi kombinacija ličnih, službenih i zdravstvenih podataka mogla biti posebno opasna.
„Ova lista povezuje hiljade agenata sa njihovim medicinskim podacima i izvještajima o fizičkoj spremnosti“, rekao je Etaj Maor iz kompanije Cato Networks.
On je upozorio da se kompromitovana lozinka može promijeniti, dok zdravstveni podaci predstavljaju trajnu vrstu kompromitacije.
Takvi podaci, ukoliko se potvrdi njihova autentičnost i obim, mogli bi biti iskorišteni za pokušaje prevare, lažno predstavljanje, ucjene ili ciljane napade.
FBI potvrdio da je došlo do prodora
FBI je potvrdio da je došlo do bezbjednosnog incidenta i saopštio da istražuje kako je do njega došlo.
Biro je takođe upoznat sa tvrdnjama hakerske grupe o obimu ukradenih podataka.
ShinyHunters, međutim, tvrdi da je došla do mnogo većeg broja informacija nego što se prvobitno pretpostavljalo.
Ranije se govorilo o mogućem kompromitovanju podataka oko 38.000 aktuelnih zaposlenih u FBI-ju, dok hakeri sada tvrde da je broj potencijalno pogođenih osoba znatno veći.
Ne traže novac – imaju neobičan zahtjev
Posebno je zanimljivo što hakeri, prema dostupnim informacijama, ne traže klasičnu novčanu otkupninu.
ShinyHunters tvrdi da je napad izveden kao odmazda zbog javnog upozorenja koje je FBI ranije objavio o njihovim aktivnostima.
Od Biroa traže da u roku od sedam dana „ispravi ili ukloni“ to upozorenje.
U suprotnom, grupa prijeti objavljivanjem kompletnog skupa podataka.
Hakeri su već podijelili uzorke navodno ukradenih informacija sa novinarima, kako bi potkrijepili svoje tvrdnje.
Među podacima navodno i službene informacije
Prema izvještajima BBC-ja i Reutersa, uz medicinske podatke navodno su kompromitovani i drugi podaci o zaposlenima, uključujući brojeve telefona, adrese, brojeve službenih znački i radna mjesta.
Reuters je izvijestio da se dio podataka navodno odnosi i na agente povezane sa istragama o Rusiji, Kini i narko-kartelima.
Portal 404 Media objavio je i informacije koje ukazuju na mogućnost da su kompromitovani podaci povezani sa jednom manje poznatom sajber-jedinicom FBI-ja.
Autentičnost i puni obim svih navodno ukradenih podataka i dalje treba da utvrde američke istražne službe.
Hakeri prijete novim curenjem
ShinyHunters je, prema dostupnim informacijama, zaprijetio da će kompletan skup podataka objaviti ukoliko FBI ne ispuni njihov zahtjev.
To bi, ukoliko se prijetnja realizuje, moglo predstavljati mnogo ozbiljniji bezbjednosni problem od dosadašnjeg curenja, jer bi javno objavljivanje kompletne baze moglo izložiti veliki broj zaposlenih i njihovih porodica dodatnim rizicima.
ShinyHunters je grupa koja je aktivna godinama i povezuje se sa brojnim velikim sajber-napadima.
Grupa tvrdi da je u ovom slučaju iskoristila ranjivost u Oracle sistemu za skladištenje podataka u oblaku koji koristi FBI.