FBR xakerlik hujumiga uchrashi oqibatida maxsus agentlarning qon va siydik tahlili natijalari oʻgʻirlandi
Ekspertlarning taʼkidlashicha, ushbu xakerlik hujumi agentlarni firibgarlik, tovlamachilik va maqsadli hujumlar qarshisida himoyasiz qoldirishi mumkin.

FQB xakerlik hujumiga uchrashi oqibatida maxsus agentlarning qon va siydik tahlili natijalari oʻgʻirlandi
FQB tizimini buzib kirgan kiberjinoyatchilar oʻzlarida minglab maxsus agentlarning oʻta maxfiy tibbiy maʼlumotlari borligini daʼvo qilmoqda.
BBC News oʻgʻirlangan «ishga yaroqlilik» tibbiy koʻriklari namunalarini koʻrib chiqdi. Ular orasida qon va siydik tahlili natijalari kabi tafsilotlar, shuningdek, shifokorlarning «dengiz mahsulotlari va bananga allergiya» kabi kasalliklarga oid qaydlari mavjud.
Fayllarda agentlarning toʻliq ism-shariflari va manzillari, shuningdek, «siydikda qon mavjudligi» va «yuqori xolesterin» kabi tibbiy muammolarga ishoralar bor.
Ekspertlarning taʼkidlashicha, FQB tomonidan tergov qilinayotgan ushbu xakerlik hujumi agentlarni firibgarlik, tovlamachilik va maqsadli hujumlar xavfi ostida qoldirishi, shuningdek, jinoyatchilarga oʻzlarini huquq-tartibot idoralari xodimlari qilib koʻrsatishlariga yordam berishi mumkin.
«Ushbu roʻyxat minglab agentlarni ularning tibbiy va jismoniy tayyorgarlik qaydlari bilan bogʻlaydi», dedi Cato Networks kompaniyasining tahdidlarni tahlil qilish boʻyicha vitse-prezidenti Itay Maor.
«Parollar oʻgʻirlangan taqdirda ularni yangilash mumkin, ammo tibbiy maʼlumotlarni oʻzgartirib boʻlmaydi. Shu bolatdan, bu maʼlumotlar bir marta sizib chiqdimi, ular butunlay xavf ostida qoladi. Butun boshli xodimlar tarkibiga tegishli boʻlgan bunday doimiylik ushbu maʼlumotlar sizib chiqishini juda jiddiy xavfga aylantiradi».
FQB izoh berish soʻrovlariga javob bermadi. Biroq chorshanba kuni tizim buzib kirilganini tasdiqladi va bu holat qanday yuz berganini «jadal tergov qilayotganini» maʼlum qildi.
ShinyHunters kiberjinoyatchilar guruhi dushanba kuni FQB tizimlariga buzib kirganini va keyinroq hujum tafsilotlarini oʻzlarining darknetdagi saytiga joylashtirganini aytmoqda.
Guruh, shuningdek, jurnalistlarga oʻgʻirlangan deb daʼvo qilinayotgan maʼlumotlardan namunalar va tovlamachilik talabini yuborgan.
Odatdagidan farqli oʻlaroq, xakerlar pul talab qilmayapti. Buning oʻrniga ular FQBdan may oyida chop etilgan va ularni «haqorat qilgan» ogohlantirishni qaytarib olishni talab qilmoqda.
Jurnalistlar bilan boʻlishilgan namunalar haqiqiy boʻlib koʻrinmoqda va ularda ismlar, manzillar, telefon raqamlari, jeton raqamlari, lavozimlar va turmush oʻrtoqlari haqidagi maʼlumotlar mavjud.
Hujjatlar minglab agentlarni, jumladan, direktor oʻrinbosarlari kabi yuqori lavozimli mulozimlarni qamrab olgan koʻrinadi.
Buyuk Britaniya Milliy kiberxavfsizlik markazining sobiq rahbari, professor Kiaran Martin, agar tasdiqlansa, ushbu xakerlik hujumini «maʼlumotlar sizib chiqishi bilan bogʻliq eng jiddiy holat» deb atadi.
Reuters agentligining xabar berishicha, maʼlumotlarning bir qismi Rossiya, Xitoy va narkokartellar bilan bogʻliq tergovlarda qatnashgan agentlar haqidagi axborotni oʻz ichiga oladi.
404 Media nashrining xabariga koʻra, FQBning ilgari kamchilikka maʼlum boʻlgan xakerlik boʻlinmasi haqidagi tafsilotlar ham fosh boʻlgan boʻlishi mumkin.
Avvaliga tizim buzilishi FQBning hozirgi 38 000 nafar xodimiga taʼsir qilgan deb hisoblangan edi, biroq xakerlar endi bu raqam ancha koʻp boʻlishi mumkinligini aytmoqda.
Guruh oʻgʻirlik koʻlamini kam baholaganini va hozirda FQBning 60 000 ga yaqin amaldagi va sobiq xodimlari haqida maxfiy maʼlumotlarga ega ekanligini daʼvo qilmoqda.
CyberSmart bosh ijrochi direktori va hammuassisi Jeymi Axtar xakerlarning daʼvolariga ehtiyotkorlik bilan yondashish kerakligini, biroq tizim buzilishi oʻta tashvishli koʻrinayotganini qoʻshimcha qildi.
«Bunday maʼlumotlardan juda ishonarli fishing, soxta shaxs yaratish, shaxsiy maʼlumotlarni oʻgʻirlash, tovlamachilik yoki hatto huquq-tartibot idoralari xodimlariga qarshi qaratilgan operatsiyalar uchun foydalanish mumkin, bu esa ehtimoliy oqibatlarni ayniqsa jiddiylashtiradi», dedi u.
Jurnalistlar bilan Telegram orqali ingliz tilida muloqot qilayotgan xakerlar, agar FQB ularning talablarini bajarmasa, toʻliq maʼlumotlar bazasini besh kun ichida eʼlon qilishlarini aytmoqda.
ShinyHunters — 2019 yildan beri faol boʻlgan va bir nechta yirik kiberhujumlarga, jumladan, Rockstar Games va Canvas taʼlim platformasi bilan bogʻliq hodisalarga aloqador xalqaro xakerlar guruhidir.
Guruh FQB tomonidan foydalaniladigan Oracle bulutli saqlash tizimidagi zaiflikdan foydalanganini va bir nechta platformalarga, jumladan, FBIJobs, xodimlar va ariza beruvchilarni tekshirish bilan shugʻullanuvchi FBI BEAST, tibbiy yozuvlarni saqlaydigan FBI MedLink va tergov maʼlumotlarini oʻz ichiga olgan FBI BICS tizimlariga kirish huquqini qoʻlga kiritganini daʼvo qilmoqda.
X ijtimoiy tarmogʻida eʼlon qilingan bayonotida FQB xakerlar uning tizimlarini toʻgʻridan-toʻgʻri buzib kirganmi yoki uchinchi tomon provayderi tizimiga shikast yetkazganmi, buni hali ham aniqlashga harakat qilayotganini bildirdi.
«Biz ushbu masalani faol va jadal tergov qilmoqdamiz hamda barcha xavf-xatarlarni bartaraf etish uchun FBIJobs.gov saytini qoʻllab-quvvatlovchi uchinchi tomon provayderlari bilan yaqindan hamkorlik qilmoqdamiz», deyiladi bayonotda.

