FinPortal.mk

Хакирани медицински податоци на илјадници агенти на ФБИ — напаѓачите бараат повлекување на совет, не пари

FinPortal.mk  · 
Хакирани медицински податоци на илјадници агенти на ФБИ — напаѓачите бараат повлекување на совет, не пари

Сајбер-криминалци кои тврдат дека го хакирале ФБИ соопштија дека поседуваат исклучително чувствителни медицински податоци за илјадници специјални агенти. Како што пренесува BBC, напаѓачите им покажале примероци од украдените „fitness-for-work“ медицински прегледи, кои содржат информации како резултати од крвни и урински тестови, како и лекарски белешки во кои се споменуваат состојби како алергија на школки и банани.

Во записите се наведени целосните имиња и адреси на агентите, како и медицински податоци како крв во урината и висок холестерол. Експертите предупредуваат дека ваквиот пробив може да ги остави агентите ранливи на измами, уцени и насочени напади, но и да им помогне на криминалците да се претставуваат како полициски службеници.

„Списокот поврзува илјадници агенти со нивните медицински и фитнес записи“, изјави Етај Маор, потпретседател за разузнавање за закани во Cato Networks. „Лозинките можат да се ресетираат ако бидат украдени, но медицинските записи не можат, па штом овие податоци излезат, тие остануваат компромитирани засекогаш. Таа трајност, применета врз цела работна сила, е она што го прави овој пробив толку сериозен.

ФБИ не одговори на барањата за коментар, но во средата го призна пробивот и соопшти дека „агресивно истражува“ како се случил. Сајбер-криминалната група ShinyHunters тврди дека пробила системи на ФБИ во понеделникот и потоа објавила детали за нападот на својата страница на темната мрежа. Групата им споделила и примероци од наводно украдените податоци на новинари, заедно со барање за изнуда. Невообичаено е тоа што хакерите не бараат пари — наместо тоа, бараат повлекување на совет на ФБИ објавен во мај, за кој тврдат дека ги „навредил“.

Примероците споделени со новинарите изгледаат автентични и содржат имиња, адреси, телефонски броеви, броеви на значки, работни позиции и информации за сопружници. Записите изгледаат поврзани со илјадници агенти, вклучително и високи функционери како заменици-директори. Професорот Киран Мартин, поранешен шеф на Националниот центар за сајбер-безбедност на Обединетото Кралство, го опиша пробивот — доколку се потврди — како „сериозен колку што може да биде кога станува збор за пробив на податоци“.

Агенцијата Reuters објави дека дел од податоците содржат информации за агенти вклучени во истраги поврзани со Русија, Кина и нарко-картели. Според 404 Media, можно е да биле изложени и детали за претходно малку позната хакерска единица на ФБИ. Првично се сметало дека пробивот зафатил 38.000 сегашни вработени во ФБИ, но хакерите сега тврдат дека бројката може да е далеку поголема — тие велат дека потцениле обемот на кражбата и сега тврдат дека држат чувствителни информации за околу 60.000 сегашни и поранешни вработени во ФБИ.

Џејми Ахтар, извршен директор и косновач на CyberSmart, рече дека тврдењата на хакерите треба да се третираат со претпазливост, но дека пробивот изгледа крајно загрижувачки. „Ваквите податоци би можеле да се искористат за многу уверливи фишинг напади, претставување, измама со идентитет, уцена или дури операции насочени кон полициски службеници, што ги прави потенцијалните последици особено сериозни“, рече тој.

Хакерите, кои комуницираат со новинарите на англиски преку сервисот Telegram, велат дека ќе го објават целиот сет податоци за пет дена доколку ФБИ не ги исполни нивните барања. ShinyHunters е меѓународен хакерски колектив активен од 2019 година, поврзан со низа високопрофилни сајбер-напади, вклучително и инциденти што ги зафатија Rockstar Games и образовната платформа Canvas. Групата тврди дека ја искористила ранливост во систем за облачно складирање на Oracle што го користи ФБИ, добивајќи пристап до повеќе платформи, меѓу кои FBIJobs, FBI BEAST (кој обработува проверки на вработени и кандидати), FBI MedLink (кој чува медицински записи) и FBI BICS (кој содржи истражни информации).

Во соопштение објавено на X, ФБИ наведе дека сè уште се обидува да утврди дали хакерите директно пробиле во нејзините системи или компромитирале трет давател на услуги. „Активно и агресивно ја истражуваме оваа работа и тесно соработуваме со оние трети даватели на услуги што го поддржуваат FBIJobs.gov за да го ублажиме секој ризик“, се вели во соопштението.