Fbi.jpeg

Hakerska grupa „ShinyHunters“ tvrdi da je provalila u sisteme američkog Federalnog istražnog biroa (FBI) i došla do osjetljivih podataka o hiljadama agenata, uključujući njihove medicinske izvještaje, kućne adrese i službene bilješke. Umjesto novca, od američkog Biroa traže povlačenje jednog javnog upozorenja o njihovim aktivnostima. FBI je potvrdio da je došlo do sajber-prodora i da je istraga u toku.

Američki FBI se tako našao u centru velikog sajber-skandala nakon što je ova grupa objavila da je ukrala podatke hiljada zaposlenih. Prema informacijama koje je objavio Bi-Bi-Si (BBC), među informacijama za koje hakeri tvrde da su ih pribavili nalaze se i izuzetno osjetljivi podaci o zdravstvenom stanju agenata. Novinarima su dostavljeni uzorci ukradenih dokumenata koji sadrže medicinske izvještaje o sposobnosti zaposlenih za rad, uključujući rezultate analiza i ljekarske bilješke, prenosi Buka.

Puna imena, adrese i medicinski podaci

Analiza dokumenata pokazuje da oni sadrže puna imena agenata, njihove adrese i druge identifikacione podatke, ali i detaljne informacije povezane sa njihovim zdravstvenim stanjem.

Stručnjaci za sajber-bezbjednost upozoravaju da bi kombinacija ličnih, službenih i zdravstvenih podataka mogla biti posebno opasna.

„Ova lista povezuje hiljade agenata sa njihovim medicinskim podacima i izvještajima o fizičkoj spremnosti“, rekao je Etaj Maor iz kompanije „Cato Networks“. On je upozorio da se kompromitovana lozinka može promijeniti, dok zdravstveni podaci predstavljaju trajnu vrstu kompromitacije. Takvi podaci mogu biti iskorišteni za pokušaje prevare, lažno predstavljanje, ucjene ili ciljane napade.

FBI potvrdio da je došlo do prodora

FBI je potvrdio da je došlo do bezbjednosnog incidenta i saopštio da istražuje detalje prodora. Biro je takođe upoznat sa tvrdnjama hakerske grupe o obimu ukradenih podataka.

„ShinyHunters“, međutim, tvrdi da je došao do mnogo većeg broja informacija nego što se prvobitno pretpostavljalo. Ranije se govorilo o mogućem kompromitovanju podataka oko 38.000 aktuelnih zaposlenih u FBI-ju, dok hakeri sada tvrde da je broj potencijalno pogođenih osoba znatno veći.

Ne traže novac – imaju neobičan zahtjev

Posebno je zanimljivo što hakeri ne traže klasičnu novčanu otkupninu. Grupa tvrdi da je napad izveden kao odmazda zbog javnog upozorenja koje je FBI ranije objavio o njihovim aktivnostima. Od Biroa traže da u roku od sedam dana „ispravi ili ukloni“ to upozorenje, a u suprotnom prijete objavljivanjem kompletnog skupa podataka.

Prema izvještajima medija, uz medicinske podatke navodno su kompromitovani i brojevi telefona, brojevi službenih znački i radna mjesta, a dio podataka se odnosi i na agente povezane sa istragama o Rusiji, Kini i narko-kartelima. Portal „404 Media“ objavio je i informacije da su kompromitovani podaci možda povezani sa jednom manje poznatom sajber-jedinicom FBI-ja.

Grupa „ShinyHunters“, koja je aktivna godinama i povezuje se sa brojnim velikim sajber-napadima, tvrdi da je u ovom slučaju iskoristila ranjivost u „Oracle“ sistemu za skladištenje podataka u oblaku koji koristi FBI.