Взломанные файлы ФБР раскрыли медицинские данные, включая анализы крови и сведения о супругах
Ключевые выводы
- •Похищенные данные ФБР выходят за рамки контактной информации более чем 60 000 агентов и сотрудников и включают медицинские записи с заметками врачей, конкретными заболеваниями и сведениями о супругах.
- •Хакерская группа ShinyHunters требует отзыва майского предупреждения ФБР вместо денежной выплаты — это отход от типичных кампаний шантажа, мотивированных финансовой выгодой.
- •Злоумышленники утверждают, что воспользовались уязвимостью в облачной системе хранения Oracle PeopleSoft, используемой ФБР; бюро не подтвердило это заявление и расследует инцидент.
- •Среди скомпрометированных платформ, по сообщениям, значатся FBIJobs, FBI BEAST, FBI MedLink и FBI BICS, охватывающие подбор кадров, биографические проверки, медицинские записи и следственную информацию.
- •Группа пригрозила опубликовать записи в течение пяти дней, если ее требования не будут выполнены, а эксперты по безопасности предупреждают, что необратимый характер утечки медицинских данных может способствовать шантажу, выдаче себя за сотрудников и адресным атакам на personnel правоохранительных органов.

Данные, похищенные у ФБР в ходе недавнего взлома, не ограничились контактной информацией более чем 60 000 агентов и сотрудников — они также включали личные сведения из анализов крови и мочи, сообщила BBC в пятницу.
Хакерская группа ShinyHunters получила доступ к медицинским осмотрам «пригодности к работе», охватывающим дела агента, кандидата в агенты и высокопоставленных чиновников, включая заместителей директоров. В записях содержатся заметки врачей и конкретные заболевания, такие как «аллергия на моллюсков и бананы» и «повышенный холестерин». Также имелись сведения о супруге одного из агентов. Группа опубликовала образцы похищенных данных вместе со своими требованиями шантажа.
Согласно отчету, утечка может сделать агентов уязвимыми к мошенничеству, шантажу и адресным атакам, а также облегчить выдачу себя за сотрудников правоохранительных органов.
«Этот список сопоставляет тысячи агентов с их медицинскими записями и данными о пригодности к работе», — рассказал BBC Этай Маор, вице-президент по анализу угроз в Cato Networks. «Пароли в случае кражи можно сбросить, а медицинские записи — нет, поэтому после утечки эти данные остаются скомпрометированными навсегда. Именно эта необратимость, распространенная на целый штат сотрудников, делает эту утечку настолько серьезной».
«Такие данные могут быть использованы для крайне убедительного фишинга, выдачи себя за других лиц, мошенничества с личными данными, шантажа или даже операций, направленных на сотрудников правоохранительных органов, что делает потенциальные последствия особенно серьезными», — сказал сооснователь CyberSmart Джейми Ахтар.
ФБР до сих пор признало только сам факт взлома. Бюро не сообщило подробностей о том, как он произошел, но заявляет, что «активно расследует» инцидент.
Необычно то, что хакеры не требуют денег, отметила BBC. Вместо этого они добиваются отзыва майского предупреждения ФБ, которое, по их словам, их «оскорбило». Кампании шантажа, как правило, ориентированы на выплату денег, поэтому требование, связанное с отзывом официального правительственного предупреждения, представляет собой заметное отклонение от стандартного сценария, мотивированного финансовой выгодой.
Reuters сообщил, что часть похищенных данных содержала информацию об агентах, участвующих в расследованиях, связанных с Россией, Китаем и наркокартелями. 404 Media сообщил, что данные также могли раскрыть малоизвестное хакерское подразделение ФБР с секретной командой.
Хакеры сообщили журналистам, что опубликуют информацию в течение пяти дней, если их требования не будут выполнены. Записи, судя по всему, касаются тысяч агентов, включая высокопоставленных чиновников, таких как заместители директоров. Этот пятидневный срок задает конкретный отсчет времени для того, за чем следить дальше: раскроет ли ФБР больше деталей о том, как был получен доступ к его системам, подтвердится ли заявленная уязвимость в PeopleSoft и выполнит ли группа свою угрозу опубликовать данные.
Профессор Киаран Мартин, бывший глава Национального центра кибербезопасности Великобритании, охарактеризовал этот взлом — в случае подтверждения — как «максимально серьезный из возможных, когда речь идет об утечках данных».
По словам хакеров, они обнаружили уязвимость в облачной системе хранения Oracle PeopleSoft, используемой ФБР, — заявление, которое бюро не подтвердило. PeopleSoft — это корпоративная программная платформа, приобретенная Oracle в 2005 году, которую крупные организации, включая государственные учреждения, широко используют для управления кадровыми данными и записями сотрудников, поэтому любая подтвержденная уязвимость в ней привлечет внимание множества учреждений, которые ее эксплуатируют. Oracle — компания, сооснователем которой является и которой в настоящее время руководит Ларри Эллисон, видный сторонник президента Дональда Трампа.
По данным BBC, злоумышленники смогли получить доступ к нескольким платформам, включая FBIJobs; FBI BEAST, которая занимается проверкой биографических данных сотрудников и кандидатов; FBI MedLink, где хранятся медицинские записи; и FBI BICS, содержащую следственную информацию. В совокупности эти системы охватывают подбор кадров, проверку благонадежности, данные о здоровье и следственные материалы в рамках единого набора скомпрометированных платформ.