- WIADOMOŚCI
Sprawcy ataku na FBI: nie atakujemy ludzi, tylko firmy
Autor. CyberDefence24/Canva
Atak na FBI wynikał z chęci ochrony naszych interesów – twierdzą hakerzy z ShinyHunters. W ramach przeprowadzonej tydzień temu operacji podmieniono zawartość strony federalnej agencji z ofertami pracy oraz przejęto dane agentów. Grupa podtrzymuje, że „obaliła” w ten sposób nieprawdziwe informacje rozpowszechniane przez służby.
W poniedziałek 23 września pojawiły się informacje o zhakowaniu Federalnego Biura Śledczego (FBI). Działania sprawców dotknęły stronę z ofertami pracy agencji, a także bazę danych agentów oraz osób, które zgłaszały się w procesie rekrutacji. Na naszych łamach informowaliśmy, że odpowiedzialność przypisała sobie grupa hakerska ShinyHunters.
Próbki danych przekazane portalom wskazywały na autentyczność zdarzenia. Ostatecznie incydent został potwierdzony przez FBI w piątek.
Zobacz też 
Atak miał obalić „fałszywe informacje"
Od samego początku przestępcy deklarują, że wykradzenie wrażliwych danych pracowników oraz podmiana zawartości strony nie były motywowane finansowo. Jak podaje serwis The Register, grupie chodziło o „ochronę własnych interesów”, podobnie do innych firm. Problemem była bowiem informacja (PSA) FBI dotycząca organizacji cyberprzestępczej z maja.
„Zaprezentowaliśmy nasze możliwości techniczne i bezpośrednio obaliliśmy fałszywe informacje rozpowszechniane przez FBI, dziennikarzy i badaczy z branży” – podkreślił przedstawiciel ShinyHunters cytowany przez serwis.
Co ciekawe, duża część opublikowanych wypowiedzi grupy w tej sprawie składa się z języka biznesowego. Operacja miała być nie tylko „inicjatywą z zakresu public relations oraz marketingu”, lecz także znakiem dla „przyszłych partnerów biznesowych” (czyli najprawdopodobniej kolejnych ofiar). Analiza informacji przez nich miała spowodować wzmocnienie reputacji hakerów jako „poważnych, zorientowanych na wyniki profesjonalistów”.
Traktują wymuszenia jako biznes
Działalność ShinyHunters opiera się w całości na kradzieżach danych i wymuszaniu okupu za ich niepublikowanie. Aktorzy zagrożeń stwierdzili jednak, że nie atakują ludzi, tylko przedsiębiorstwa i „strukturę korporacyjną”, zaś operacje wykorzystujące m.in. ransomware są „znacznie bardziej szkodliwe”.
„Pieniądze pochodzą z funduszy ubezpieczeniowych, nie z kieszeni osób prywatnych ani firm. Wyrządzane są jedynie szkody biznesowe, z których firmy wychodzą w ciągu jednego kwartału. (…) W naszej pracy zdarzają się sytuacje, w których musimy popchnąć korporacje do absolutnej granicy, aby skłonić je do podjęcia rozmów” – tłumaczą hakerzy w wypowiedzi przytoczonej przez The Register.
Dzięki atakowi, cyberprzestępcy mieli „umocnić swoją wiarygodność, przewagę oraz doskonałość”. Deklarują również, że sumy pozyskane z wymuszeń (określane jako „wyniki finansowe”) są wyższe od przychodów zwykłych przedsiębiorstw, a także pieniędzy pozyskiwanych przez inne grupy przestępcze. ShinyHunters nie chcą jednak mówić ani o konkretnych kwotach, ani prowadzonych przez FBI poszukiwaniach, które mogą zakończyć ich działalność.



Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].