Reklama
Reklama
Reklama
  • WIADOMOŚCI

FBI ofiarą hakerów? Sprawcy mają nietypowe żądania

Hakerzy z grupy ShinyHunters twierdzą, że udało im się wykraść dane pracowników FBI. Motywem ataku miała być nierzetelna informacja o ich działalności. Agencja twierdzi, że bada sprawę.
Hakerzy z grupy ShinyHunters twierdzą, że udało im się wykraść dane pracowników FBI. Motywem ataku miała być nierzetelna informacja o ich działalności. Agencja twierdzi, że bada sprawę.
Autor. CyberDefence24/Canva

Systemy Federalnego Biura Śledczego miały paść ofiarą cyberataku. Odpowiedzialność za jego przeprowadzenie wzięła grupa hakerska ShinyHunters. Według twierdzeń aktorów zagrożeń, udało im się wykraść dane osobowe wszystkich pracowników i kandydatów, a także przejąć stronę internetową agencji z ofertami pracy. FBI bada sprawę nieautoryzowanego dostępu do strony, zaś hakerzy mówią, że nie mają motywacji finansowych.

Cyberataki na instytucje publiczne nie są niczym nadzwyczajnym. Zwykle hakerzy uderzają w podmioty krytyczne dla funkcjonowania społeczeństwa, jak w przypadku opisywanych przez nas ataków na wodociągi czy sektor energetyczny dla zakłócenia prawidłowego ich funkcjonowania. Placówki ochrony zdrowia i urzędy administracji są z kolei atrakcyjnymi celami ze względu na zgromadzone w nich dane osobowe.

Wyciekły dane agentów FBI?

Wśród zagrożonych podmiotów są także wysokiej rangi organizacje. Według portalu 404 Media, grupa hakerska ShinyHunters pochwaliła się sukcesem w postaci rzekomego włamania do systemów Federalnego Biura Śledczego (FBI). W poniedziałek atakujący mieli wykraść dane „wszystkich” pracowników oraz agentów instytucji; wśród nich znalazły się imiona, adresy domowe, datę urodzenia, numery telefonów oraz informacje dotyczące małżonków.

Przeprowadzona przez 404 Media weryfikacja udostępnionej próbki 5 tys. pracowników wykazała, że część numerów zgadza się z tymi używanymi przez osoby zatrudnione w Departamentcie Sprawiedliwości. Podobne wyniki zwróciło narzędzie OSINT Industries.

Według BleepingComputer, wśród przechwyconych danych mają się także znajdować informacje o kandydatach na pracowników FBI. Łączna objętość wykradzionych plików ma wynosić między 2 a 3 TB.

Reklama

Przejęta strona z ofertami pracy i żarty z Trumpa

Hakerzy z ShinyHunters twierdzą, że włamanie umożliwił nowy zero-day w oprogramowaniu Oracle PeopleSoft. Dzięki niemu miało im się udać włamać do systemów agencji, wykraść wrażliwe dane, a następne przedostać do infrastruktury AWS GovCloud zarządzanej przez FBI.

W ramach cyberataku, sprawcy mieli także podmienić zawartość strony internetowej agencji federalnej z ofertami pracy. Zamieszczono na niej komunikat o „przejęciu domeny przez ShinyHunters” – nawiązując tym samym do międzynarodowych akcji przeprowadzanych przeciwko cyberprzestępcom – a także informację o kradzieży danych osobowych oraz zdrowotnych. Zażartowano również z prezydenta Trumpa, wykorzystując jego słowa „dziękuję za waszą uwagę w tej sprawie” znane z serwisu Truth Social.

Naciski, nie wymuszenie

Samo FBI poinformowało jedynie, że jest świadome twierdzeń dotyczących „nieautoryzowanej aktywności” na swojej stronie z ofertami pracy i trwającym postępowaniu w tej sprawie. Portal został wyłączony po stwierdzeniu ataku; według cytowanych przez BleepingComputer aktorów zagrożeń, agencja szybko zorientowała się w sytuacji i odcięła hakerom dostęp do wszystkich systemów.

Według komunikatu opublikowanego przez ShinyHunters w środę, operacja przeciwko FBI była odpowiedzią na informację (PSA) ostrzegającą opinię publiczną przed wspomnianą grupą hakerską. Sprawcy nie zgodzili się z zawartymi w niej informacjami co do wyolbrzymiania dostępu do danych w ramach wymuszeń, a także z tezą o uczestnictwie grupy w społeczności The Com.

Hakerzy zażądali od Federalnego Biura usunięcia lub poprawienia dokumentu w ciągu tygodnia. Zaznaczono przy tym, że krok ten nie jest motywowany finansowo; według przytoczonej przez 404 Media wypowiedzi jednego z przedstawicieli grupy, działanie jest „raczej naciskiem, niż wymuszeniem”.

Reklama
CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama