Технологии

Результаты анализов крови и мочи специальных агентов похищены в результате взлома ФБР

Эксперты утверждают, что этот взлом может сделать агентов уязвимыми для мошенничества, шантажа и целевых атак.

Результаты анализов крови и мочи спецагентов похищены в результате взлома ФБР

Киберпреступники, взломавшие ФБР, заявляют, что в их распоряжении оказалась конфиденциальная медицинская информация о тысячах специальных агентов ведомства.

Би-би-си ознакомилась с образцами похищенных медицинских заключений о «пригодности к работе», которые включают такие детали, как результаты анализов крови и мочи, а также записи врачей с указанием таких диагнозов, как «аллергия на моллюсков и бананы».

Файлы содержат полные имена и адреса агентов, а также упоминания о таких медицинских проблемах, как «кровь в моче» и «высокий уровень холестерина».

Эксперты утверждают, что взлом, который сейчас расследует ФБР, может сделать агентов уязвимыми для мошенничества, шантажа и целенаправленных атак, а также помочь преступникам выдавать себя за сотрудников правоохранительных органов.

«Этот список сопоставляет тысячи агентов с их медицинскими картами и показателями физической подготовки», — отметил Итай Маор, вице-президент по анализу угроз в Cato Networks.

«Пароли в случае кражи можно сбросить, но медицинские карты — нет. Поэтому, как только эти данные утекают, они остаются скомпрометированными навсегда. Именно эта необратимость в масштабах всего штата сотрудников делает данную утечку столь серьезной».

ФБР не ответило на запросы о комментариях. Однако в среду ведомство подтвердило факт взлома и заявило, что «активно расследует» обстоятельства произошедшего.

Киберпреступная группировка ShinyHunters заявила, что взломала системы ФБР в понедельник, после чего опубликовала подробности атаки на своем сайте в даркнете.

Группа также разослала журналистам образцы предположительно похищенных данных вместе с требованием о вымогательстве.

Необычно то, что хакеры не требуют денег. Вместо этого они хотят, чтобы ФБР отозвало опубликованное в мае предупреждение, которое, по их словам, их «оскорбило».

Образцы, предоставленные журналистам, выглядят подлинными и содержат имена, адреса, номера телефонов, номера жетонов, должности и информацию о супругах.

Записи, судя по всему, охватывают тысячи агентов, включая высокопоставленных чиновников, таких как заместители директоров.

Профессор Киаран Мартин, бывший глава Национального центра кибербезопасности Великобритании, назвал этот взлом — в случае его подтверждения — «настолько серьезным, насколько это вообще возможно, когда речь идет об утечках данных».

Агентство Reuters сообщает, что часть данных содержит информацию об агентах, участвующих в расследованиях, связанных с Россией, Китаем и наркокартелями.

Расследование издания 404 Media указывает на то, что в открытый доступ могли попасть и подробности о ранее малоизвестном хакерском подразделении ФБР.

Изначально считалось, что взлом затронул 38 000 действующих сотрудников ФБР, но теперь хакеры заявляют, что это число может быть гораздо больше.

Группа утверждает, что недооценила масштабы кражи, и теперь заявляет о владении конфиденциальной информацией примерно о 60 000 действующих и бывших сотрудников ФБР.

Джейми Ахтар, исполнительный директор и соучредитель CyberSmart, призвал относиться к заявлениям хакеров с осторожностью, но добавил, что взлом выглядит крайне тревожным.

«Такие данные могут быть использованы для очень убедительного фишинга, выдачи себя за другое лицо, кражи личности, шантажа или даже операций против сотрудников правоохранительных органов, что делает потенциальные последствия особенно серьезными», — сказал он.

Хакеры, общающиеся с журналистами на английском языке через Telegram, заявляют, что опубликуют полную базу данных через пять дней, если ФБР не выполнит их требования.

ShinyHunters — это международный хакерский коллектив, действующий с 2019 года и причастный к нескольким крупным кибератакам, включая инциденты с Rockstar Games и образовательной платформой Canvas.

Группа заявляет, что воспользовалась уязвимостью в облачной системе хранения данных Oracle, используемой ФБР, и получила доступ к нескольким платформам, включая FBIJobs, FBI BEAST (занимается проверкой биографических данных сотрудников и кандидатов), FBI MedLink (хранит медицинские карты) и FBI BICS (содержит следственную информацию).

В заявлении, опубликованном в соцсети X, ФБР сообщило, что все еще пытается определить, взломали ли хакеры его системы напрямую или же скомпрометировали стороннего поставщика услуг.

«Мы активно и решительно расследуем это дело и тесно сотрудничаем со сторонними поставщиками, которые поддерживают работу сайта FBIJobs.gov, чтобы минимизировать любые риски», — говорится в заявлении.

Файлы cookie на xabarchi

Мы используем cookie, чтобы запомнить язык и тему оформления, а также чтобы считать, сколько человек читает сайт прямо сейчас, — этот счёт анонимен, живёт только пока открыт ваш браузер и не связывается ни с вами, ни с другим визитом. С вашего согласия мы также измеряем, как читают сайт: Microsoft Clarity записывает просмотры страниц и действия на них, а наш собственный счётчик считает возвращающихся читателей. До вашего согласия ничто, что узнаёт вас между визитами, не измеряется.