ПОВЕЌЕ

    ГО ХАКИРАЛЕ ФБИ, ги украле податоците на вработените, еве што бараат

    Време зa читање: 3 минути

    Позната хакерска група соопшти дека упаднала во неколку сервиси поврзани со ФБИ и украла податоци за „сите вработени и кандидати за работа во ФБИ“.

    „ShinyHunters“ е истакната сајбер-криминална организација активна од околу 2020 година, позната по хакерски напади од голем обем и продажба на украдени бази на податоци на хакерски форуми и на „дарк веб“ (dark web). Групата наведе дека податоците вклучуваат имиња на агенти на ФБИ, нивни домашни адреси, телефонски броеви и информации за нивните брачни другари.

    Според „404 Media“, кои први известија за упадот, претставник на „ShinyHunters“ доставил примерок што навидум содржел лични податоци на 5.000 вработени во ФБИ.

    „Го хакиравме ФБИ. Поседуваме податоци за сите вработени и кандидати за работа во ФБИ“, изјави претставникот за медиумот.

    Групата соопшти дека ги префрлила податоците од таа локација на серверите на ФБИ во „AWS GovCloud“ и презела помеѓу 2 и 3 терабајти податоци кои се однесуваат на сегашни, поранешни и идни вработени, како и на кандидати за работа.

    Од „ShinyHunters“ изјавија дека упадот започнал со искористување на „zero-day“ пропуст (претходно непозната ранливост) во „Oracle PeopleSoft“, платформата за управување со човечки ресурси.

    Кога дел од телефонските броеви од примерокот беа внесени во алатка за разузнавање од отворени извори (OSINT), беше потврдено дека тие им припаѓаат на лица со истите имиња наведени во датотеката со примероци.

    Дополнително, „404 Media“ направи вкрстена проверка на други записи користејќи ја алатката за податоци „Darkside“, при што се покажа дека некои од телефонските броеви се поврзани со персонал на Министерството за правда.

    Од „ShinyHunters“ изјавија дека не бараат откупнина за упадот, туку сакаат ФБИ да ги повлече изјавите од билтенот објавен во мај, во кој беа опишани тактиките на групата.

    Во вторникот, „ShinyHunters“ исто така ја изменија содржината на веб-страницата на ФБИ за вработување, пред Бирото да ја исклучи страницата.

    Хакерите на страницата напишаа: „Оваа страница е преземена од ShinyHunters“ – фраза слична на известувањата за заплена што ФБИ и другите органи за спроведување на законот ги поставуваат на страниците откако ќе ги исклучат.

    На веб-страницата на ФБИ за вработување сега стои известување: „Apply.fbijobs.gov и Порталот за кандидати за специјални агенти моментално не се достапни“. Ова е вториот познат упад во систем на ФБИ оваа година, по претходниот инцидент во кој непознати хакери упаднаа во систем на ФБИ што се користи за управување со налози за прислушување во реално време и за надзор во рамките на странското разузнавање.

    14,794Следи нè на facebookЛајк

    слично