Киберпреступники, взломавшие системы ФБР, заявляют, что располагают особо чувствительными медицинскими данными тысяч его спецагентов. Об этом сообщает портал Qazaqyia.kz со ссылкой на издание BBC News.
BBC News ознакомилась с образцами украденных медицинских осмотров «о пригодности к службе», которые содержат информацию, такую как результаты анализов крови и мочи, а также записи врачей, упоминающие такие состояния, как «аллергия на моллюсков и бананы». В записях указаны полные имена и адреса агентов, а также ссылки на медицинские проблемы, включая «кровь в моче» и «высокий холестерин».
По словам экспертов, этот взлом, который расследует ФБР, может сделать агентов уязвимыми для мошенничества, шантажа и целенаправленных атак, а также помочь преступникам выдавать себя за сотрудников правоохранительных органов.
«Список сопоставляет тысячи агентов с их медицинскими данными и данными о физической подготовке. Пароли можно сбросить, если их украли, но медицинские записи — нельзя, поэтому, как только эти данные оказываются в открытом доступе, они остаются скомпрометированными навсегда. Эта необратимость, применённая ко всей рабочей силе, и делает эту утечку столь серьёзной», — сказал Этай Маор, вице-президент по анализу угроз компании Cato Networks.
ФБР не ответило на запросы о комментарии. Однако в среду оно признало утечку и заявило, что «агрессивно расследует», как это произошло.
Киберпреступная группа ShinyHunters утверждает, что взломала системы ФБР в понедельник, а позже опубликовала детали атаки на своём сайте в даркнете. Группа также поделилась с журналистами образцами предполагаемых украденных данных вместе с требованием о выкупе.
Необычно то, что хакеры не требуют денег. Вместо этого они добиваются отзыва опубликованного в мае рекомендательного документа ФБР, который, по их утверждению, их «оскорбил».
Образцы, переданные журналистам, выглядят подлинными и включают имена, адреса, номера телефонов, служебные номера, должности и информацию о супругах. Записи, по-видимому, касаются тысяч агентов, включая высокопоставленных чиновников, таких как заместители директора.
Профессор Киаран Мартин, бывший глава Национального центра кибербезопасности Великобритании, описал этот взлом — если он подтвердится — как «настолько серьёзный, насколько это вообще возможно, когда речь идёт об утечках данных».
Агентство Reuters сообщает, что часть данных включает информацию об агентах, участвующих в расследованиях, связанных с Россией, Китаем и наркокартелями. По данным 404 Media, могли быть раскрыты также детали ранее малоизвестного хакерского подразделения ФБР.
Первоначально считалось, что утечка затронула 38 000 нынешних сотрудников ФБР, но теперь хакеры утверждают, что число может быть гораздо выше. Группа заявляет, что недооценила масштаб кражи данных, и теперь утверждает, что располагает конфиденциальной информацией о примерно 60 000 нынешних и бывших сотрудниках ФБР.
Джейми Ахтар, главный исполнительный директор и соучредитель CyberSmart, сказал, что к заявлениям хакеров следует относиться с осторожностью, но что эта утечка выглядит крайне тревожной.
«Такие данные могут использоваться для очень убедительного фишинга, выдачи себя за других, кражи личности, шантажа или даже операций, нацеленных на сотрудников правоохранительных органов, что делает потенциальные последствия особенно серьёзными», — сказал он.
Хакеры, общающиеся с журналистами на английском языке через мессенджер Telegram, говорят, что опубликуют полный набор данных через пять дней, если ФБР не выполнит их требования.
ShinyHunters — международный хакерский коллектив, действующий с 2019 года и связанный с рядом громких кибератак, включая инциденты, затронувшие Rockstar Games и образовательную платформу Canvas.
Группа утверждает, что использовала уязвимость в системе облачного хранения Oracle, используемой ФБР, получив доступ к нескольким платформам, включая FBIJobs, FBI BEAST, которая обрабатывает проверки сотрудников и соискателей, FBI MedLink, где хранятся медицинские записи, и FBI BICS, содержащую следственную информацию.
В заявлении, опубликованном в X, ФБР сообщило, что всё ещё пытается определить, взломали ли хакеры его системы напрямую или скомпрометировали стороннего поставщика.
«Мы активно и агрессивно расследуем этот вопрос и тесно сотрудничаем с теми сторонними поставщиками, которые поддерживают FBIJobs.gov, чтобы смягчить любой и всякий риск», — говорится в заявлении.
