Хакеры ShinyHunters взломали базы ФБР и угрожают опубликовать данные сотрудников
Та же группа, которая пыталась выпотрошить Rockstar по GTA 6, теперь претендует на доступ к информации о всех сотрудниках и кандидатах американского федерального агентства
Хакерская группа ShinyHunters, которая ещё в начале года пыталась вымогать деньги у Rockstar Games после утечки GTA 6, теперь заявляет о взломе внутренних баз данных ФБР. По информации, которую группа предоставила изданию 404 Media, в их руках находятся данные всех сотрудников и кандидатов федерального агентства.
Представитель ShinyHunters рассказал 404 Media, что они имеют доступ к информации о «всех» служащих ФБР, при этом образец данных, предоставленный редакции, содержит личные сведения примерно 5 тысяч сотрудников. В базе указаны адреса, номера телефонов, даты рождения и в некоторых случаях информация о супругах сотрудников.
Reuters также получил образец утёкших данных для проверки. Изданию удалось частично верифицировать информацию, сопоставив её с номерами социального страхования, данными кредитных бюро и материалами из предыдущих взломов. Среди прочего в утёчке обнаружилась информация о текущем директоре ФБР Кэше Пателе.
Дефейс и угрозы
Во время взлома хакеры модифицировали сайт вакансий ФБР (FBIjobs.gov), опубликовав сообщение: «этот сайт захвачен ShinyHunters» — типичное послание, которое появляется на страницах кибер-преступников после рейдов самого ФБР. Согласно сообщениям, удалённое впоследствии сообщение содержало следующий текст: «Все данные ФБР скомпрометированы, включая персональную и медицинскую информацию текущих и бывших сотрудников, а также все данные кандидатов. У нас есть намного больше, чем мы заявляем здесь».
В настоящее время сайт вакансий сообщает пользователям, что находится на техническом обслуживании.
Пресс-секретарь ФБР ответил 404 Media стандартной формулировкой: «Бюро осведомлено о заявлениях о несанкционированной деятельности, затрагивающей FBIjobs.gov, и в настоящее время проводит расследование».
Коерция вместо вымогательства?
ShinyHunters утверждает, что взлом ФБР вызван не желанием получить выкуп. Представитель группы назвал свои действия не «вымогательством», а скорее «коерцией». Правда, контекст говорит обратное.
По данным 404 Media, атака является ответом на опубликованный ФБР доклад, в котором агентство обвинило ShinyHunters в преувеличении масштабов доступа к чувствительным данным с целью вынудить жертв выплатить выкуп. В докладе также упоминались методы «запугивания», включая угрозы, отправку устрашающих сообщений и звонков жертвам и их близким, а в некоторых случаях — использование swatting-атак.
На сайте ShinyHunters появился пост, в котором группа отрицает обвинения и дает ФБР ровно неделю на то, чтобы удалить или исправить информацию из доклада. Что произойдёт после истечения этого срока, остаётся загадкой, но угроза повисла в воздухе более чем отчётливо.





Обсуждение