Gruparea de hackeri ShinyHunters a anunțat că a compromis mai multe servicii asociate Biroului Federal de Investigații (FBI). Atacul, care ar fi avut loc în seara zilei de luni, 21 septembrie, a vizat datele personale ale angajaților și candidaților agenției. Hackerii susțin că au obținut acces la un volum de date estimat la între doi și trei terabytes, afectând atât personalul actual, cât și pe cel anterior.
Conform declarațiilor făcute de un reprezentant al grupării pentru publicația 404 Media, informațiile furate includ numele agenților FBI, adresele de domiciliu, numere de telefon și date despre membrii familiilor acestora. Pentru a demonstra afirmațiile, ShinyHunters a furnizat un eșantion care conținea date personale despre aproximativ 5.000 de angajați. Acest set de date include adrese, date de naștere și, în anumite situații, informații despre soți sau soții.
Verificările efectuate de jurnaliști prin instrumentul OSINT Industries au confirmat parțial validitatea datelor, asociind numere de telefon cu persoane care aveau aceleași nume de familie ca cele din listă. De asemenea, utilizarea instrumentului Darkside, dezvoltat de compania de securitate District 4, a indicat faptul că unele numere de telefon aparțin unor angajați ai Departamentului de Justiție al SUA. Atacatorii au pretins că au compromis și site-ul de recrutare al FBI.
Tehnica utilizată în acest atac ar fi implicat exploatarea unei vulnerabilități de tip „zero-day” într-un produs Oracle PeopleSoft. Din această punct de intrare, hackerii susțin că au reușit să obțină acces la serverele AWS GovCloud pentru a descărca datele. Deși acțiunea a fost însoțită de un mesaj pe site-ul de recrutare care imitau stilul comunicărilor FBI, reprezentantul ShinyHunters a declarat că acțiunea nu este motivată financiar și nu ar trebui considerată o tentativă de extorcare.
ShinyHunters este o grupare cunoscută pentru atacurile informatice asupra unor organizații și companii, acțiuni care sunt adesea urmate de amenințări cu publicarea informațiilor compromise dacă victimele nu plătesc sume de bani. În cazul FBI, reprezentantul grupării a preferat termenul de „constrângere” în locul celui de extorcare. Declarația lor a fost încheiată cu o aluzie la o formulă utilizată de Donald Trump: „Vă mulțumim pentru atenția acordată acestei chestiuni”.
Incidentele de acest tip, care vizează infrastructura critică și agențiile de securitate națională, subliniază riscurile crescute ale vulnerabilităților software nepatch-uite. Atacurile cibernetice asupra instituțiilor guvernamentale pot expune nu doar date administrative, ci și informații de securitate națională sensibile, afectând integritatea operațiunilor de investigație și protecția personalului implicat în activități de înaltă prioritate.