ФБР хакерлик ҳужумига учраши оқибатида махсус агентларнинг қон ва сийдик таҳлили натижалари ўғирланди
Экспертларнинг таъкидлашича, ушбу хакерлик ҳужуми агентларни фирибгарлик, товламачилик ва мақсадли ҳужумлар қаршисида ҳимоясиз қолдириши мумкин.

ФҚБ хакерлик ҳужумига учраши оқибатида махсус агентларнинг қон ва сийдик таҳлили натижалари ўғирланди
ФҚБ тизимини бузиб кирган кибержиноятчилар ўзларида минглаб махсус агентларнинг ўта махфий тиббий маълумотлари борлигини даъво қилмоқда.
BBC News ўғирланган «ишга яроқлилик» тиббий кўриклари намуналарини кўриб чиқди. Улар орасида қон ва сийдик таҳлили натижалари каби тафсилотлар, шунингдек, шифокорларнинг «денгиз маҳсулотлари ва бананга аллергия» каби касалликларга оид қайдлари мавжуд.
Файлларда агентларнинг тўлиқ исм-шарифлари ва манзиллари, шунингдек, «сийдикда қон мавжудлиги» ва «юқори холестерин» каби тиббий муаммоларга ишоралар бор.
Экспертларнинг таъкидлашича, ФҚБ томонидан тергов қилинаётган ушбу хакерлик ҳужуми агентларни фирибгарлик, товламачилик ва мақсадли ҳужумлар хавфи остида қолдириши, шунингдек, жиноятчиларга ўзларини ҳуқуқ-тартибот идоралари ходимлари қилиб кўрсатишларига ёрдам бериши мумкин.
«Ушбу рўйхат минглаб агентларни уларнинг тиббий ва жисмоний тайёргарлик қайдлари билан боғлайди», деди Cato Networks компаниясининг таҳдидларни таҳлил қилиш бўйича вице-президенти Итай Маор.
«Пароллар ўғирланган тақдирда уларни янгилаш мумкин, аммо тиббий маълумотларни ўзгартириб бўлмайди. Шу болатдан, бу маълумотлар бир марта сизиб чиқдими, улар бутунлай хавф остида қолади. Бутун бошли ходимлар таркибига тегишли бўлган бундай доимийлик ушбу маълумотлар сизиб чиқишини жуда жиддий хавфга айлантиради».
ФҚБ изоҳ бериш сўровларига жавоб бермади. Бироқ чоршанба куни тизим бузиб кирилганини тасдиқлади ва бу ҳолат қандай юз берганини «жадал тергов қилаётганини» маълум қилди.
ShinyHunters кибержиноятчилар гуруҳи душанба куни ФҚБ тизимларига бузиб кирганини ва кейинроқ ҳужум тафсилотларини ўзларининг даркнетдаги сайтига жойлаштирганини айтмоқда.
Гуруҳ, шунингдек, журналистларга ўғирланган деб даъво қилинаётган маълумотлардан намуналар ва товламачилик талабини юборган.
Одатдагидан фарқли ўлароқ, хакерлар пул талаб қилмаяпти. Бунинг ўрнига улар ФҚБдан май ойида чоп этилган ва уларни «ҳақорат қилган» огоҳлантиришни қайтариб олишни талаб қилмоқда.
Журналистлар билан бўлишилган намуналар ҳақиқий бўлиб кўринмоқда ва уларда исмлар, манзиллар, телефон рақамлари, жетон рақамлари, лавозимлар ва турмуш ўртоқлари ҳақидаги маълумотлар мавжуд.
Ҳужжатлар минглаб агентларни, жумладан, директор ўринбосарлари каби юқори лавозимли мулозимларни қамраб олган кўринади.
Буюк Британия Миллий киберхавфсизлик марказининг собиқ раҳбари, профессор Киаран Мартин, агар тасдиқланса, ушбу хакерлик ҳужумини «маълумотлар сизиб чиқиши билан боғлиқ энг жиддий ҳолат» деб атади.
Reuters агентлигининг хабар беришича, маълумотларнинг бир қисми Россия, Хитой ва наркокартеллар билан боғлиқ терговларда қатнашган агентлар ҳақидаги ахборотни ўз ичига олади.
404 Media нашрининг хабарига кўра, ФҚБнинг илгари камчиликка маълум бўлган хакерлик бўлинмаси ҳақидаги тафсилотлар ҳам фош бўлган бўлиши мумкин.
Аввалига тизим бузилиши ФҚБнинг ҳозирги 38 000 нафар ходимига таъсир қилган деб ҳисобланган эди, бироқ хакерлар энди бу рақам анча кўп бўлиши мумкинлигини айтмоқда.
Гуруҳ ўғирлик кўламини кам баҳолаганини ва ҳозирда ФҚБнинг 60 000 га яқин амалдаги ва собиқ ходимлари ҳақида махфий маълумотларга эга эканлигини даъво қилмоқда.
CyberSmart бош ижрочи директори ва ҳаммуассиси Жейми Ахтар хакерларнинг даъволарига эҳтиёткорлик билан ёндашиш кераклигини, бироқ тизим бузилиши ўта ташвишли кўринаётганини қўшимча қилди.
«Бундай маълумотлардан жуда ишонарли фишинг, сохта шахс яратиш, шахсий маълумотларни ўғирлаш, товламачилик ёки ҳатто ҳуқуқ-тартибот идоралари ходимларига қарши қаратилган операциялар учун фойдаланиш мумкин, бу эса эҳтимолий оқибатларни айниқса жиддийлаштиради», деди у.
Журналистлар билан Telegram орқали инглиз тилида мулоқот қилаётган хакерлар, агар ФҚБ уларнинг талабларини бажармаса, тўлиқ маълумотлар базасини беш кун ичида эълон қилишларини айтмоқда.
ShinyHunters — 2019 йилдан бери фаол бўлган ва бир нечта йирик киберҳужумларга, жумладан, Rockstar Games ва Canvas таълим платформаси билан боғлиқ ҳодисаларга алоқадор халқаро хакерлар гуруҳидир.
Гуруҳ ФҚБ томонидан фойдаланиладиган Oracle булутли сақлаш тизимидаги заифликдан фойдаланганини ва бир нечта платформаларга, жумладан, FBIJobs, ходимлар ва ариза берувчиларни текшириш билан шуғулланувчи FBI BEAST, тиббий ёзувларни сақлайдиган FBI MedLink ва тергов маълумотларини ўз ичига олган FBI BICS тизимларига кириш ҳуқуқини қўлга киритганини даъво қилмоқда.
X ижтимоий тармоғида эълон қилинган баёнотида ФҚБ хакерлар унинг тизимларини тўғридан-тўғри бузиб кирганми ёки учинчи томон провайдери тизимига шикаст етказганми, буни ҳали ҳам аниқлашга ҳаракат қилаётганини билдирди.
«Биз ушбу масалани фаол ва жадал тергов қилмоқдамиз ҳамда барча хавф-хатарларни бартараф этиш учун FBIJobs.gov сайтини қўллаб-қувватловчи учинчи томон провайдерлари билан яқиндан ҳамкорлик қилмоқдамиз», дейилади баёнотда.

