ФБР жүйелеріне шабуыл жасаған киберқылмыскерлер мыңдаған арнайы агенттің аса құпия медициналық деректерін ұрлағанын мәлімдеді. Бұл туралы Qazaqyia.kz порталы BBC News басылымына сілтеме жасап хабарлайды.
BBC News ұрланған «қызметке жарамдылық» медициналық тексеру үлгілерін көрді. Оларда қан мен зәр анализінің нәтижелері, сондай-ақ «теңіз өнімдері мен бананға аллергия» сияқты жағдайларды атап өткен дәрігерлердің жазбалары бар. Жазбаларда агенттердің толық аты-жөні мен мекенжайлары, сондай-ақ «зәрде қан» және «жоғары холестерин» сияқты медициналық алаңдаушылықтарға сілтемелер бар.
Сарапшылардың айтуынша, ФБР тергеп жатқан бұл шабуыл агенттерді алаяқтыққа, бопсалауға және мақсатты шабуылдарға осал етіп қана қоймай, қылмыскерлерге құқық қорғау қызметкерлерінің кейпіне енуіне көмектесуі мүмкін.
«Тізім мыңдаған агентті олардың медициналық және дене шынықтыру жазбаларымен салыстырады. Құпия сөздерді ұрланған жағдайда қалпына келтіруге болады, бірақ медициналық жазбаларды қалпына келтіру мүмкін емес, сондықтан бұл деректер ашыққа шыққаннан кейін ол мәңгілікке бұзылған күйде қалады. Бүкіл жұмыс күшіне қатысты бұл тұрақтылық — бұл ағуды соншалықты ауыр ететін нәрсе», — деді Cato Networks компаниясының қауіп-қатер туралы барлау жөніндегі вице-президенті Этай Маор.
ФБР пікір сұрауға жауап бермеді. Алайда сәрсенбіде ол бұзушылықты мойындап, оның қалай болғанын «белсенді түрде тергеп жатқанын» мәлімдеді.
ShinyHunters киберқылмыстық тобы дүйсенбіде ФБР жүйелеріне шабуыл жасағанын мәлімдеп, кейінірек шабуылдың егжей-тегжейлерін өзінің даркнет сайтында жариялады. Топ сондай-ақ журналистерге ұрланған деректердің үлгілерін және бопсалау талабын жіберді.
Хакерлер ақша талап етпейді. Оның орнына олар мамыр айында жарияланған ФБР кеңесін кері қайтарып алуды талап етеді, олардың айтуынша, бұл оларды «ренжіткен».
Журналистермен бөлісілген үлгілер шынайы болып көрінеді және атаулар, мекенжайлар, телефон нөмірлері, куәлік нөмірлері, лауазымдары және жұбайлары туралы ақпаратты қамтиды. Жазбалар мыңдаған агентке қатысты болып көрінеді, соның ішінде директордың орынбасарлары сияқты жоғары лауазымды шенеуніктер.
Ұлыбританияның Ұлттық киберқауіпсіздік орталығының бұрынғы басшысы профессор Киаран Мартин бұл шабуылды — егер расталса — «деректердің бұзылуына келгенде бұл мүмкін болатын ең ауыр жағдай» деп сипаттады.
Reuters ақпарат агенттігінің хабарлауынша, деректердің кейбірі Ресей, Қытай және есірткі картельдеріне қатысты тергеулерге тартылған агенттер туралы ақпаратты қамтиды. 404 Media басылымының хабарлауынша, бұрын аз белгілі ФБР хакерлік бөлімшесінің де егжей-тегжейлері ашылуы мүмкін.
Бастапқыда бұзушылық ФБР-дің 38 000 ағымдағы қызметкеріне әсер етті деп ойланды, бірақ хакерлер қазір бұл сан әлдеқайда жоғары болуы мүмкін деп мәлімдейді. Топ деректер ұрлығының ауқымын төмендетіп бағалағанын айтып, қазір шамамен 60 000 ағымдағы және бұрынғы ФБР қызметкері туралы құпия ақпаратқа ие екенін мәлімдейді.
CyberSmart компаниясының бас директоры және тең құрылтайшысы Джейми Ахтар хакерлердің мәлімдемелеріне сақтықпен қарау керектігін, бірақ бұл бұзушылық өте алаңдатарлық болып көрінетінін айтты.
«Мұндай деректер өте сенімді фишинг, біреудің кейпіне ену, жеке басын ұрлау, бопсалау немесе тіпті құқық қорғау қызметкерлеріне бағытталған операциялар үшін пайдаланылуы мүмкін, бұл ықтимал салдарларды ерекше ауыр етеді», — деді ол.
Журналистермен Telegram мессенджері арқылы ағылшын тілінде сөйлесетін хакерлер ФБР олардың талаптарын орындамаса, бес күн ішінде толық деректер жинағын жариялайтынын айтады.
ShinyHunters — 2019 жылдан бері белсенді халықаралық хакерлік ұжым, ол Rockstar Games және Canvas білім беру платформасын қоса алғанда, бірқатар жоғары деңгейдегі кибершабуылдармен байланыстырылған.
Топ ФБР пайдаланатын Oracle бұлттық сақтау жүйесіндегі осалдықты пайдаланып, FBIJobs, қызметкерлер мен өтініш берушілердің тексеруін жүргізетін FBI BEAST, медициналық жазбаларды сақтайтын FBI MedLink және тергеу ақпаратын қамтитын FBI BICS қоса алғанда, бірнеше платформаға қол жеткізгенін мәлімдейді.
X желісінде жарияланған мәлімдемеде ФБР хакерлер оның жүйелеріне тікелей шабуыл жасады ма, әлде үшінші тарап жеткізушісін бұзды ма, соны анықтауға тырысып жатқанын айтты.
«Біз бұл мәселені белсенді және агрессивті түрде тергеп жатырмыз және FBIJobs.gov сайтын қолдайтын үшінші тарап жеткізушілерімен кез келген және барлық тәуекелді азайту үшін тығыз жұмыс істеп жатырмыз», — делінген мәлімдемеде.
