Zhackowane pliki FBI ujawniły dane medyczne, w tym badania krwi i informacje o małżonkach
Najważniejsze informacje
- •Kradzione dane FBI wykraczają poza dane kontaktowe ponad 60 000 agentów i urzędników, obejmując dokumentację badań medycznych z notatkami lekarzy, konkretnymi schorzeniami i informacjami o małżonkach.
- •Grupa hakerska ShinyHunters żąda wycofania majowego biuletynu FBI zamiast zapłaty, co stanowi odstępstwo od typowych kampanii szantażu motywowanych finansowo.
- •Atakujący twierdzą, że wykorzystali lukę w systemie przechowywania danych w chmurze Oracle PeopleSoft używanym przez FBI — twierdzenie niezweryfikowane przez biuro prowadzące dochodzenie.
- •Skompromitowane platformy obejmowały rzekomo FBIJobs, FBI BEAST, FBI MedLink i FBI BICS, obejmując rekrutację, sprawdzanie kryminalne, dokumentację medyczną i informacje śledcze.
- •Grupa grozi opublikowaniem dokumentów w ciągu pięciu dni, jeśli jej żądania nie zostaną spełnione, a eksperci ds. bezpieczeństwa ostrzegają, że nieodwracalny charakter ujawnienia danych medycznych może ułatwić szantaż, podszywanie się i ukierunkowane ataki na personel organów ścigania.

Dane wykradzione z FBI w niedawnym ataku hakerskim wykraczały poza dane kontaktowe ponad 60 000 agentów i urzędników — obejmowały także prywatne informacje z badań krwi i moczu, jak poinformowało w piątek BBC.
Grupa hakerska ShinyHunters pozyskała medyczne badania „zdolności do pracy”, obejmujące akta agenta, kandydata na agenta oraz wysokich urzędników, w tym zastępców dyrektorów. Dokumenty zawierają notatki lekarzy i konkretne schorzenia, takie jak „alergia na skorupiaki i banany” czy „wysoki cholesterol”. Uwzględniono również informacje o małżonku jednego z agentów. Grupa udostępniła próbki wykradzionych danych wraz z żądaniami szantażu.
Według raportu ujawnienie danych może narazić agentów na oszustwa, szantaż i ukierunkowane ataki, a także ułatwić podszywanie się pod funkcjonariuszy organów ścigania.
„Ta lista przypisuje tysiące agentów do ich dokumentacji medycznej i badań zdolności do pracy” — powiedział Etay Maor, wiceprezes ds. analizy zagrożeń w Cato Networks, w rozmowie z BBC. „Skradzione hasła można zresetować, ale dokumentacji medycznej nie — raz ujawnione pozostaje skompromitowane na zawsze. To właśnie ta trwałość, zastosowana do całej kadry pracowniczej, czyni ten wyciek tak poważnym”.
„ie dane mogłyby posłużyć do wysoce przekonującego phishingu, podszywania się, oszustw na tożsamość, szantażu, a nawet operacji wymierzonych w personel organów ścigania, co czyni potencjalne konsekwencje szczególnie poważnymi” — powiedział Jamie Akhtar, współzałożyciel CyberSmart.
FBI do tej pory przyznało jedynie do samego naruszenia. Nie szczegółowo opisało, jak do niego doszło, ale zapowiada, że „intensywnie dochodzi” w sprawie.
Nietypowo, hakerzy nie żądają pieniędzy, jak zauważyło BBC. Zamiast tego żądają wycofania majowego biuletynu FBI, który — jak twierdzą — ich „obraził”. Kampanie szantażu zazwyczaj koncentrują się na zapłacie, więc żądanie związane z wycofaniem oficjalnego rządowego biuletynu stanowi wyraźne odstępstwo od standardowego scenariusza motywowanego finansowo.
Reuters poinformował, że część wykradzionych danych obejmowała informacje o agentach zaangażowanych w śledztwa dotyczące Rosji, Chin i karteli narkotykowych. 404 Media poinformowało, że dane mogły również ujawnić mało znaną jednostkę hakerską FBI z tajnym zespołem.
Hakerzy powiedzieli reporterom, że opublikują informacje w ciągu pięciu dni, jeśli ich żądania nie zostaną spełnione. Dokumenty najwyraźniej dotyczą tysięcy agentów, w tym wysokich urzędników, takich jak zastępcy dyrektorów. Ten pięciodniowy termin wyznacza konkretny zegar dla kolejnych wydarzeń: czy FBI ujawni więcej na temat sposobu włamania do swoich systemów, czy zarzucana luka w PeopleSoft zostanie potwierdzona oraz czy grupa zrealizuje groźbę publikacji.
Profesor Ciaran Martin, były szef brytyjskiego Narodowego Centrum Bezpieczeństwa Cybernetycznego, określił ten atak — jeśli zostanie potwierdzony — jako „równie poważny, jak tylko naruszenie danych w ogóle może być”.
ług hakerów odkryli oni lukę w systemie przechowywania danych w chmurze Oracle PeopleSoft używanym przez FBI — twierdzenie niezweryfikowane przez biuro. PeopleSoft to platforma oprogramowania dla przedsiębiorstw, którą Oracle przejął w 2005 roku i którą duże organizacje, w tym agencje rządowe, powszechnie wykorzystują do zarządzania zasobami ludzkimi i aktami pracowników, więc potwierdzenie luki przyciągnęłoby uwagę licznych instytucji z niej korzystających. Oracle to firma współzałożona i obecnie kierowana przez Larry'ego Ellisona, jednego z głównych zwolenników prezydenta Donalda Trumpa.
Jak podało BBC, atakującym udało się uzyskać dostęp do wielu platform, w tym FBIJobs; FBI BEAST, obsługującej sprawdzanie kryminalne pracowników i kandydatów; FBI MedLink, przechowującej dokumentację medyczną; oraz FBI BICS, zawierającej informacje śledcze. Łącznie systemy te obejmują rekrutację, weryfikację, dane zdrowotne i dane śledcze w ramach jednego zestawu skompromitowanych platform.