Киберпреступники, взломавшие ФБР, заявляют, что у них есть крайне конфиденциальные медицинские данные тысяч специальных агентов. BBC News ознакомилась с образцами украденных медицинских осмотров «о пригодности к работе», которые содержат информацию, такую как результаты анализов крови и мочи, а также заметки врачей, упоминающие такие состояния, как «аллергия на моллюсков и бананы».
Записи включают полные имена и адреса агентов, а также ссылки на медицинские проблемы, включая «кровь в моче» и «высокий холестерин». Эксперты говорят, что взлом, который расследует ФБР, может сделать агентов уязвимыми для мошенничества, шантажа и целенаправленных атак, а также помочь преступникам выдавать себя за сотрудников правоохранительных органов.
«Список сопоставляет тысячи агентов с их медицинскими и физическими данными», — сказал Этай Маор, вице-президент по анализу угроз в Cato Networks. «Пароли можно сбросить, если их украли, но медицинские записи — нет, поэтому, как только эти данные попадают в открытый доступ, они остаются скомпрометированными навсегда. Эта необратимость, применённая ко всей рабочей силе, делает эту утечку такой серьёзной».
ФБР не ответило на запросы о комментариях. Однако в среду оно признало утечку и заявило, что «агрессивно расследует», как это произошло. Киберпреступная группа ShinyHunters утверждает, что взломала системы ФБР в понедельник, а затем опубликовала детали атаки на своём сайте в даркнете. Группа также поделилась образцами предполагаемых украденных данных с журналистами вместе с требованием выкупа.
Необычно, что хакеры не требуют денег. Вместо этого они добиваются отзыва рекомендации ФБР, опубликованной в мае, которая, по их утверждению, «оскорбила» их. Образцы, предоставленные журналистам, выглядят подлинными и включают имена, адреса, номера телефонов, номера значков, должности и информацию о супругах. Записи, по-видимому, относятся к тысячам агентов, включая высокопоставленных чиновников, таких как заместители директоров.
Профессор Киаран Мартин, бывший глава Национального центра кибербезопасности Великобритании, описал этот взлом — если он подтвердится — как «настолько серьёзный, насколько это возможно, когда речь идёт об утечках данных». Агентство Reuters сообщает, что некоторые данные включают информацию об агентах, участвующих в расследованиях, связанных с Россией, Китаем и наркокартелями. Отчёт 404 Media предполагает, что детали ранее малоизвестного хакерского подразделения ФБР также могли быть раскрыты.
Первоначально считалось, что утечка затронула 38 000 текущих сотрудников ФБР, но теперь хакеры утверждают, что число может быть гораздо выше. Группа заявляет, что недооценила масштаб кражи данных, и теперь утверждает, что владеет конфиденциальной информацией о примерно 60 000 нынешних и бывших сотрудников ФБР. Джейми Ахтар, генеральный директор и соучредитель CyberSmart, сказал, что к заявлениям хакеров следует относиться с осторожностью, но утечка выглядит крайне тревожной.
«Такие данные могут быть использованы для очень убедительного фишинга, выдачи себя за другое лицо, мошенничества с идентификацией, шантажа или даже операций, нацеленных на сотрудников правоохранительных органов, что делает потенциальные последствия особенно серьёзными», — сказал он. Хакеры, общающиеся с журналистами на английском языке через мессенджер Telegram, заявляют, что опубликуют полный набор данных через пять дней, если ФБР не выполнит их требования.
ShinyHunters — это международный хакерский коллектив, активный с 2019 года и связанный с рядом громких кибератак, включая инциденты, затрагивающие Rockstar Games и образовательную платформу Canvas. Группа утверждает, что использовала уязвимость в облачной системе хранения Oracle, используемой ФБР, получив доступ к нескольким платформам, включая FBIJobs, FBI BEAST, которая обрабатывает проверки сотрудников и кандидатов, FBI MedLink, которая хранит медицинские записи, и FBI BICS, которая содержит следственную информацию.
В заявлении, опубликованном в X, ФБР сообщило, что всё ещё пытается определить, взломали ли хакеры его системы напрямую или скомпрометировали стороннего поставщика. «Мы активно и агрессивно расследуем этот вопрос и тесно сотрудничаем с теми сторонними поставщиками, которые поддерживают FBIJobs.gov, чтобы смягчить любые и все риски», — говорится в заявлении.
Source: www.bbc.co.uk