Hirdetés

Több tízezer FBI-alkalmazott érzékeny adatai kerülhettek hackerekhez



|

Vér- és vizeletvizsgálatok eredményei is az ellopott fájlok között lehetnek.

Hirdetés

Rendkívül érzékeny személyes és egészségügyi adatok kerülhettek illetéktelen kezekbe az FBI-t érintő kibertámadás során. A ShinyHunters nevű hackercsoport azt állítja, hogy jelenlegi és korábbi FBI-alkalmazottak tízezreinek adatait szerezte meg, a BBC pedig olyan mintákat látott az állítólag ellopott dokumentumokból, amelyek között vér- és vizeletvizsgálati eredmények, orvosi megjegyzések és munkaköri alkalmassági vizsgálatok is szerepeltek.

A BBC által megvizsgált fájlokban teljes nevek, lakcímek, telefonszámok, jelvényszámok, beosztások és házastársakra vonatkozó információk is megtalálhatók. Az egészségügyi dokumentumok olyan részleteket is tartalmaznak, mint a magas koleszterinszint, egyes allergiák vagy különböző laborvizsgálatok eredményei. A lap szerint az adatok több ezer különleges ügynököt érinthetnek, köztük magas rangú FBI-tisztviselőket is.

A ShinyHunters először körülbelül ötezer ember adataiból osztott meg mintát újságírókkal, később azonban azt állította, hogy valójában nagyjából 60 ezer jelenlegi és korábbi FBI-alkalmazotthoz kapcsolódó információt szerzett meg. Ezt a számot egyelőre nem erősítették meg független forrásból, ezért a támadók állítását érdemes fenntartással kezelni. A Reuters és a 404 Media ugyanakkor korábban arról számolt be, hogy a nekik átadott minták egy része valóban létező FBI- és igazságügyi minisztériumi alkalmazottakhoz köthető.

Hirdetés

A hackerek azt állítják, hogy egy Oracle PeopleSofthoz kapcsolódó sérülékenységet kihasználva jutottak be a rendszerbe, és több FBI-platformhoz is hozzáférést szereztek. Ezek között szerintük ott volt az állásjelentkezéseket kezelő FBIJobs, az alkalmazottak és jelentkezők háttérellenőrzésével foglalkozó BEAST, az egészségügyi adatokat tároló MedLink, valamint nyomozati információkat tartalmazó rendszerek is. Az FBI azonban egyelőre nem erősítette meg, hogy pontosan hol és milyen módon történt a behatolás.

Az FBI szeptember 23-án hivatalosan is közölte, hogy a szervezet jelenleg vizsgálja az ügyet, de még nem tudja, közvetlenül saját rendszerét vagy valamelyik külső szolgáltatóját kompromittálták-e. Az iroda közlése szerint a lehetséges kockázatok mérséklésén az érintett külső partnerekkel együtt dolgoznak.

A ShinyHunters ezúttal egyébként viszonylag szokatlan módon nem pénzt követel. A csoport azt akarja, hogy az FBI vonjon vissza vagy módosítson egy májusban kiadott figyelmeztetést, amelyben a szervezetet nagyszabású adatlopásokkal és zsarolással foglalkozó kiberbűnözői csoportként jellemezte. A hackerek azzal fenyegetőznek, hogy ha az FBI nem teljesíti a követelésüket, nyilvánosságra hozzák az általuk megszerzett teljes adatállományt.

Nem vicc, a ShinyHunters jelenleg tényleg azért végzett nagyszabású adatlopást, és utána azért akarja zsarolni az FBI-t, hogy a szervezet ne aggassa rájuk a "nagyszabású adatlopásokkal és zsarolással foglalkozó kiberbűnözői csoport" jelzőt.

Hirdetés

Úgy tűnik, AdBlockert használsz, amivel megakadályozod a reklámok megjelenítését. Amennyiben szeretnéd támogatni a munkánkat, kérjük add hozzá az oldalt a kivételek listájához, vagy támogass minket közvetlenül! További információért kattints!

Engedélyezi, hogy a https://www.pcwplus.hu értesítéseket küldjön Önnek a kiemelt hírekről? Az értesítések bármikor kikapcsolhatók a böngésző beállításaiban.