Reklama
Reklama
Reklama
  • WIADOMOŚCI

Sprawcy ataku na FBI: nie atakujemy ludzi, tylko firmy

Grupa przestępcza odpowiedzialna za atak na FBI twierdzi, że nie atakuje ludzi, tylko przedsiębiorstwa. Akcja przeciwko agencji była przejawem "ochrony interesów".
Grupa przestępcza odpowiedzialna za atak na FBI twierdzi, że nie atakuje ludzi, tylko przedsiębiorstwa. Akcja przeciwko agencji była przejawem "ochrony interesów".
Autor. CyberDefence24/Canva

Atak na FBI wynikał z chęci ochrony naszych interesów – twierdzą hakerzy z ShinyHunters. W ramach przeprowadzonej tydzień temu operacji podmieniono zawartość strony federalnej agencji z ofertami pracy oraz przejęto dane agentów. Grupa podtrzymuje, że „obaliła” w ten sposób nieprawdziwe informacje rozpowszechniane przez służby.

W poniedziałek 23 września pojawiły się informacje o zhakowaniu Federalnego Biura Śledczego (FBI). Działania sprawców dotknęły stronę z ofertami pracy agencji, a także bazę danych agentów oraz osób, które zgłaszały się w procesie rekrutacji. Na naszych łamach informowaliśmy, że odpowiedzialność przypisała sobie grupa hakerska ShinyHunters.

Próbki danych przekazane portalom wskazywały na autentyczność zdarzenia. Ostatecznie incydent został potwierdzony przez FBI w piątek.

Atak miał obalić „fałszywe informacje"

Od samego początku przestępcy deklarują, że wykradzenie wrażliwych danych pracowników oraz podmiana zawartości strony nie były motywowane finansowo. Jak podaje serwis The Register, grupie chodziło o „ochronę własnych interesów”, podobnie do innych firm. Problemem była bowiem informacja (PSA) FBI dotycząca organizacji cyberprzestępczej z maja.

„Zaprezentowaliśmy nasze możliwości techniczne i bezpośrednio obaliliśmy fałszywe informacje rozpowszechniane przez FBI, dziennikarzy i badaczy z branży” – podkreślił przedstawiciel ShinyHunters cytowany przez serwis.

Co ciekawe, duża część opublikowanych wypowiedzi grupy w tej sprawie składa się z języka biznesowego. Operacja miała być nie tylko „inicjatywą z zakresu public relations oraz marketingu”, lecz także znakiem dla „przyszłych partnerów biznesowych” (czyli najprawdopodobniej kolejnych ofiar). Analiza informacji przez nich miała spowodować wzmocnienie reputacji hakerów jako „poważnych, zorientowanych na wyniki profesjonalistów”.

Reklama

Traktują wymuszenia jako biznes

Działalność ShinyHunters opiera się w całości na kradzieżach danych i wymuszaniu okupu za ich niepublikowanie. Aktorzy zagrożeń stwierdzili jednak, że nie atakują ludzi, tylko przedsiębiorstwa i „strukturę korporacyjną”, zaś operacje wykorzystujące m.in. ransomware są „znacznie bardziej szkodliwe”.

„Pieniądze pochodzą z funduszy ubezpieczeniowych, nie z kieszeni osób prywatnych ani firm. Wyrządzane są jedynie szkody biznesowe, z których firmy wychodzą w ciągu jednego kwartału. (…) W naszej pracy zdarzają się sytuacje, w których musimy popchnąć korporacje do absolutnej granicy, aby skłonić je do podjęcia rozmów” – tłumaczą hakerzy w wypowiedzi przytoczonej przez The Register.

Dzięki atakowi, cyberprzestępcy mieli „umocnić swoją wiarygodność, przewagę oraz doskonałość”. Deklarują również, że sumy pozyskane z wymuszeń (określane jako „wyniki finansowe”) są wyższe od przychodów zwykłych przedsiębiorstw, a także pieniędzy pozyskiwanych przez inne grupy przestępcze. ShinyHunters nie chcą jednak mówić ani o konkretnych kwotach, ani prowadzonych przez FBI poszukiwaniach, które mogą zakończyć ich działalność.

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama