Infractorii cibernetici care au spart FBI-ul spun că dețin date medicale extrem de sensibile pentru mii de agenți speciali ai săi.
BBC News a văzut mostre ale examenelor medicale furate de „aptitudine pentru muncă”, care conțin informații precum rezultatele analizelor de sânge și urină, precum și notițe ale medicilor care menționează afecțiuni precum o „alergie la crustacee și banane”.
Înregistrările includ numele complete și adresele agenților, precum și referințe la probleme medicale, inclusiv „sânge în urină” și „colesterol ridicat”.
Experții spun că atacul cibernetic – pe care FBI îl investighează – ar putea face agenții vulnerabili la escrocherii, șantaj și atacuri direcționate, precum și ar putea ajuta infractorii să se dea drept ofițeri de aplicare a legii.
„Lista compară mii de agenți cu dosarele lor medicale și de fitness”, a declarat Etay Maor, vicepreședinte al diviziei de informații privind amenințările la Cato Networks.
„Parolele pot fi resetate dacă sunt furate, dar dosarele medicale nu, așa că odată ce aceste date sunt disponibile, acestea rămân compromise definitiv. Această permanență, aplicată întregii forțe de muncă, este ceea ce face ca această scurgere de informații să fie atât de gravă.”
FBI-ul nu a răspuns solicitărilor de comentarii. Cu toate acestea, miercuri a recunoscut breșa de securitate și a declarat că „investighează agresiv” modul în care s-a produs.
Grupul de infractori cibernetici ShinyHunters susține că a spart sistemele FBI luni și a publicat ulterior detalii despre atac pe site-ul său darknet.
Grupul a distribuit, de asemenea, reporterilor mostre ale datelor presupus furate, împreună cu o cerere de extorcare.
În mod neobișnuit, hackerii nu cer bani. În schimb, ei solicită retragerea unui aviz al FBI publicat în luna mai, despre care susțin că i-a „ofensat”.
Mostrele partajate cu jurnaliștii par autentice și includ nume, adrese, numere de telefon, numere de legitimație, funcții și informații despre soți/soții.
Înregistrările par să se refere la mii de agenți, inclusiv înalți funcționari, cum ar fi directorii adjuncți.
Profesorul Ciaran Martin, fostul șef al Centrului Național de Securitate Cibernetică din Marea Britanie, a descris atacul cibernetic – dacă va fi confirmat – „la fel de grav pe cât poate fi când vine vorba de încălcări de date”.
„Phishing, uzurpare de identitate, fraudă de identitate”
Agenția de știri Reuters relatează că unele dintre date includ informații despre agenți implicați în anchete legate de Rusia, China și cartelurile de droguri.
Reportajul 404 Media sugerează că detalii despre o unitate de hacking a FBI, anterior puțin cunoscută, ar fi putut fi, de asemenea, dezvăluite .
Inițial s-a crezut că breșa de securitate i-a afectat pe cei 38.000 de angajați actuali ai FBI, dar hackerii susțin acum că numărul ar putea fi mult mai mare.
Grupul spune că a subestimat amploarea furtului de date și susține acum că deține informații sensibile despre aproximativ 60.000 de angajați FBI, actuali și foști.
Jamie Akhtar, director executiv și cofondator al CyberSmart, a declarat că afirmațiile hackerilor ar trebui tratate cu prudență, dar că breșa de securitate pare a fi extrem de îngrijorătoare.
„Astfel de date ar putea fi folosite pentru phishing, uzurpare de identitate, fraudă de identitate, șantaj sau chiar operațiuni extrem de convingătoare care vizează personalul forțelor de ordine, ceea ce face ca potențialele implicații să fie deosebit de grave”, a spus el.
Hackerii, care comunică cu reporterii în limba engleză prin intermediul serviciului de mesagerie Telegram, spun că vor publica setul complet de date în cinci zile, dacă FBI-ul nu le îndeplinește cerințele.
ShinyHunters este un colectiv internațional de hackeri activ din 2019 și asociat cu o serie de atacuri cibernetice de mare anvergură, inclusiv incidente care au afectat Rockstar Games și platforma educațională Canvas .
Grupul susține că a exploatat o vulnerabilitate într-un sistem de stocare în cloud Oracle utilizat de FBI, obținând acces la mai multe platforme, inclusiv FBIJobs, FBI BEAST, care se ocupă de verificarea antecedentelor angajaților și candidaților, FBI MedLink, care stochează dosare medicale, și FBI BICS, care conține informații de investigație.
Într-o declarație publicată pe X, FBI a declarat că încă încearcă să stabilească dacă hackerii i-au spart direct sistemele sau au compromis un furnizor terț.