Súlyos adatbiztonsági incidensről számolt be a ShinyHunters, miután a csoport állítása szerint behatolt az FBI rendszereibe. A támadók az ügynökök és a jelentkezők bizalmas adatait szerezték meg, ami komoly ellenhírszerzési kockázatot jelent az amerikai hatóságok számára.
A kiberbűnözői csoport állítása szerint az ügynökség több belső szolgáltatását is kompromittálta, beleértve a humánerőforrás-rendszereket, a büntetőigazságszolgáltatási adatbázisokat és a jelentkezők adatait kezelő felületeket. Az incidens során nemcsak a jelenlegi és korábbi munkatársak adatai kerültek veszélybe, hanem a felvételre jelentkező civilek aktái is.
Több ezer ügynök és jelentkező adatai szivárogtak ki
A megszerzett adatállomány a beszámolók szerint rendkívül részletes személyes információkat tartalmaz. Az ellopott adatok között szerepelnek a szövetségi ügynökök teljes nevei, lakcímei, telefonszámai, születési dátumai, valamint egyes esetekben a házastársaikra vonatkozó részletek is. A csoport egy ötezer fős mintát már bemutatott a szivárogtatási felületein, amelyek valódiságát független elemzők nyílt forráskódú adatkeresésekkel részben igazolni tudták.
A támadók a beszámolók alapján az FBI karrieroldalát is feltörték és felületi módosítást hajtottak végre rajta. A szövetségi hatóság elismerte, hogy tudomása van az FBIjobs.gov oldalt ért jogosulatlan tevékenységről, és jelenleg is vizsgálja az incidens körülményeit. A feltöréshez a feltételezések szerint egy Oracle PeopleSoft szoftverben található, eddig ismeretlen sérülékenységet használtak ki.
Zsarolási kísérlet a hatósági figyelmeztetés miatt
Az incidens mögött a csoport állítása szerint nem tisztán anyagi motiváció áll. A ShinyHunters akciója válaszreakció egy korábbi szövetségi figyelmeztetésre, amelyben a hatóságok részletesen ismertették a bűnözők zsarolási módszereit. A csoport azt követeli, hogy az FBI vonja vissza a korábban közzétett tajékoztatót, amelyet ők félrevezetőnek és a működésüket ellehetetleníteni kívánó lépésnek neveztek.
A zsarolócsoport korábban már számos nagyvállalat ellen hajtott végre sikeres adathalász és kiberincidenseket, a megszerzett adatokat pedig rendszerint a sötét weben értékesítették vagy zsarolásra használták fel. Ez a lépésük azonban közvetlenül az egyik legfontosabb amerikai rendvédelmi szervet célozta meg.
Súlyos nemzetbiztonsági és ellenhírszerzési kockázatok
A szövetségi ügynökök és családi kapcsolataik azonosítására alkalmas adatok kiszivárgása közvetlen fenyegetést jelent az érintettek biztonságára. Az ellenhírszerzési szakértők arra hívják fel a figyelmet, hogy az ilyen típusú adatbázisok a külföldi hírszerző szolgálatok számára rendkívül értékesek. A pontos lakcímek, telefonszámok és családi kapcsolatok birtokában a külföldi államok vagy bűnszervezetek zsarolással, fenyegetéssel vagy célzott megkeresésekkel próbálhatják rávenni az ügynököket az együttműködésre.
A családi adatok felhasználásával elkövetett megfélemlítések és a célzott zaklatások korábban is jelen voltak a kiberbűnözői csoportok eszköztárában, ám egy teljes ügynöki gárda kompromittálódása hosszú távú operatív kockázatokat teremt a szövetségi nyomozásban.








