Američki Federalni istražni biro (FBI) istražuje navode hakerske grupe ShinyHunters da je provalila u njegove sisteme i došla do osjetljivih ličnih podataka velikog broja sadašnjih i bivših zaposlenika, kao i osoba koje su se prijavljivale za posao u toj agenciji.
– FBI je upoznat s tvrdnjama o neovlaštenim aktivnostima koje se odnose na FBIjobs.gov i trenutno ih istražuje – saopćeno je iz agencije, piše Politico.
ShinyHunters je objavio da posjeduje podatke o, kako tvrdi, gotovo svim agentima FBI-a i osobama koje su podnijele prijavu za zaposlenje u toj instituciji.
Grupa je kao dokaz ponudila uzorak podataka za oko 5.000 navodnih zaposlenika FBI-a. Reuters je naveo da su među podacima bila imena, kućne adrese, brojevi socijalnog osiguranja, podaci o radnim zaduženjima te, u pojedinim slučajevima, imena članova porodice.
Reuters je djelimično provjerio vjerodostojnost uzorka poređenjem podataka s evidencijama kreditnih biroa i ranije kompromitiranim bazama. U najmanje deset slučajeva, uključujući podatke koji su se odnosili na direktora FBI-a Kasha Patela, pronađene su podudarnosti.
Međutim, nije bilo moguće utvrditi odakle su podaci pribavljeni niti potvrditi tvrdnju hakera da su ukradeni direktno iz internih sistema FBI-a.
Tokom incidenta privremeno je izmijenjen i sadržaj internetske stranice FBI-a namijenjene zapošljavanju. Portali za prijave za posao i za kandidate za specijalne agente nakon toga su bili nedostupni.
ShinyHunters tvrdi da je napad odgovor na upozorenje koje je FBI objavio u maju, a u kojem je opisao metode djelovanja te grupe i savjetovao potencijalnim žrtvama da ne plaćaju iznuđivačima. Grupa sada zahtijeva da FBI izmijeni ili ukloni to upozorenje.
Bivša zvaničnica FBI-a Cynthia Kaiser upozorila je da podaci jednom ukradeni u sličnim incidentima mogu godinama ostati dostupni kriminalnim grupama. Reuters navodi da se podaci iz jednog ranijeg curenja iz 2016. godine i danas povremeno koriste za uznemiravanje agenata FBI-a.
ShinyHunters je poznata grupa koja se bavi krađom podataka i digitalnom iznudom, a ranije je povezivana s napadima na tehnološke, obrazovne, zdravstvene i druge organizacije.