К КраїнаНовини України щогодини

Хакери ShinyHunters заявили про злам ФБР і виклали дані 5 тисяч співробітників

·255 слівредакція
Хакери ShinyHunters заявили про злам ФБР і виклали дані 5 тисяч співробітників

Угруповання ShinyHunters каже, що викрало особисті дані всіх співробітників ФБР і кандидатів на роботу в бюро. У ФБР підтвердили, що розслідують інцидент.

Хакери з угруповання ShinyHunters стверджують, що пробилися в системи, пов'язані з ФБР, і винесли звідти від двох до трьох терабайтів інформації. Серед неї — імена працівників бюро, їхні домашні адреси, телефони й дати народження, а подекуди ще й дані про чоловіків чи дружин співробітників.

Щоб довести, що доступ реальний, хакери передали журналістам фрагмент із відомостями про 5 тисяч працівників ФБР. Частину номерів телефонів перевірили через відкриті джерела: вони справді збіглися з людьми, чиї імена фігурують у викраденому файлі. Деякі з цих номерів також виявилися пов'язаними зі співробітниками міністерства юстиції США.

Окремо дісталося сайту з вакансіями бюро. У вівторок на ньому з'явилося повідомлення, що ресурс «захопили ShinyHunters». Сайт FBIjobs.gov і портал для тих, хто хоче податися на посаду спеціального агента, на якийсь час стали недоступними.

За словами представника угруповання, шлях усередину відкрила уразливість нульового дня в продукті Oracle PeopleSoft. Далі хакери нібито дісталися до серверів AWS GovCloud і завантажили звідти дані. У ФБР підтвердили, що знають про інцидент і вже ведуть розслідування.

Фінансової мети в атаки, як запевняє представник ShinyHunters, немає. На питання про шантаж він відповів, що подальші кроки групи радше назвати «примусом», аніж вимаганням. Хакери твердять, що ФБР раніше висувало проти них «неправдиві звинувачення» — зокрема те, що угруповання перебільшує масштаби свого доступу до даних, аби вибити гроші. На виправлення або видалення цього звіту бюро дали тиждень.

Читайте також