Хакеры взломали ФБР: похищены результаты анализов крови и мочи спецагентов и другие конфиденциальные данные

- Автор, Джо Тайди
- Место работы, Корреспондент по вопросам кибербезопасности, Всемирная служба Би-би-си
Опубликовано
Время чтения: 4 мин
Киберпреступники, взломавшие ФБР, заявляют, что в их распоряжении оказались крайне конфиденциальные медицинские данные тысяч специальных агентов. Подробности кибератаки на системы ФБР опубликованы в даркнете.
Это перевод материала корреспондента Би-би-си. Оригинал на английском языке можно прочитать здесь.
Би-би-си ознакомилась с образцами украденных документов. Это результаты медицинских осмотров, подтверждающий профпригодность. Среди данных —результаты анализов крови и мочи, а также врачебные пометки о наличии определенных состояний — например, «аллергия на морепродукты и бананы».
Записи содержали полные имена и адреса агентов, а также информацию о проблемах со здоровьем, например, «кровь в моче» или «высокий холестерин».
По мнению экспертов, этот взлом (расследование которого уже ведет ФБР) может сделать агентов уязвимыми для мошенничества, шантажа и целевых атак, а также помочь преступникам выдавать себя за сотрудников правоохранительных органов.
«В этом списке напротив имени каждого из тысяч агентов — информация об их состоянии здоровья и физической активности, — говорит Этай Мэор, вице-президент по анализу угроз в компании Cato Networks. — Можно сменить украденный пароль, но не медицинские данные — если они утекли, то информация с точки зрения безопасности скомпрометирована навсегда. Именно эта необратимость последствий для всего личного состава делает эту утечку настолько серьезной».
ФБР не ответило на запросы о комментариях. Однако в среду ведомство признало факт взлома и заявило, что ведет «активное расследование» обстоятельств инцидента.
За кибератакой стоит группа ShinyHunters. Они утверждают, что взломали системы ФБР в понедельник, а позднее опубликовали в даркнете подробности атаки.
Skip Самое популярное and continue reading
Самое популярное
End of Самое популярное
Образцами украденных данных они поделились в журналистами — и озвучили свои требования. Необычно то, что хакеры не требуют денег. Вместо этого они добиваются отзыва предупреждения ФБР, опубликованного в мае, которое, по их заявлениям, их «оскорбило».
Образцы данных, которые получили журналисты, выглядят подлинными. Это имена, адреса, номера телефонов, номера значков, должности агентов и информация об их супругах. Это данные тысяч агентов, среди которых есть и высокопоставленные сотрудники, например, заместители директора.
Профессор Кьяран Мартин, бывший глава Национального центра кибербезопасности Великобритании, назвал взлом — если он подтвердится — «настолько серьезным, насколько это возможно, когда дело доходит до утечки данных».
Skip Подписывайтесь на наши соцсети и рассылку and continue readingПодписывайтесь на наши соцсети и рассылку
End of Подписывайтесь на наши соцсети и рассылку
Какие могут быть последствия?
Пропустить Расширение для браузера Chrome - ссылка и продолжить чтение.

Это расширение поможет, если возникают трудности с доступом к сайту Русской службы Би-би-си.
Загрузить расширение
Конец истории Расширение для браузера Chrome - ссылка
Информационное агентство Reuters сообщает, что некоторые данные включают информацию об агентах, участвующих в расследованиях, касающихся России, Китая и наркокартелей.
404 Media предполагает, что могли быть раскрыты данные хакерского подразделения ФБР, о котором ранее было известно мало.
Изначально предполагалось, что утечка затронула 38 000 действующих сотрудников ФБР, однако теперь хакеры утверждают, что это число может быть значительно выше: якобы они сами сначала недооценили масштабы, и в действительности у них есть конфиденциальная информация примерно о 60 000 действующих и бывших сотрудников ФБР.
Джейми Ахтар, генеральный директор и соучредитель компании CyberSmart, отметил, что к заявлениям хакеров следует относиться с осторожностью, но сама утечка вызывает серьезные опасения.
«Подобные данные могут быть использованы для проведения крайне убедительных фишинговых атак, выдачи себя за других лиц, хищения персональных данных, шантажа или даже операций, направленных лично против сотрудников правоохранительных органов, что делает возможные последствия особенно опасными», — считает он.
Хакеры, общающиеся с журналистами на английском языке через мессенджер Telegram, утверждают, что опубликуют полный массив данных через пять дней, если ФБР не выполнит их требования.
ShinyHunters — международная хакерская группировка, действующая с 2019 года; ее связывают с рядом громких кибератак, в том числе с инцидентами, затронувшими компанию Rockstar Games и образовательную платформу Canvas.
Они утверждают, что использовали уязвимость облачного хранилища Oracle, которое использует ФБР, и таким образом получили доступ к нескольким платформам: FBIJobs, (система проверки биографических данных сотрудников и кандидатов); FBI MedLink (хранилище медицинских карт) и FBI BICS (система, содержащая информацию, связанную с расследованиями).
В заявлении, опубликованном в социальной сети X, ФБР сообщило, что в настоящее время пытается установить, взломали ли хакеры непосредственно системы ведомства или же скомпрометировали стороннего провайдера.
«Мы активно и решительно расследуем этот вопрос и тесно сотрудничаем с внешними поставщиками услуг, обеспечивающими работу сайта FBIJobs.gov, чтобы минимизировать любые риски», — говорится в заявлении.
При первом открытии приложения выберите «BBC News Русская служба» и получайте уведомления о важных новостях, аналитике, видео и подкастах.
Важно: новое приложение недоступно на территории Великобритании и США.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.



