FBI investighează o presupusă breșă de securitate asupra sistemelor sale, provocată de o organizație de infractori cibernetici. Grupul ShinyHunters a susținut, marți, că a reușit să fure o cantitate mare de date extrem de sensibile despre personalul Biroului Federal de Investigații. Atacul vizează informații despre aproape toți agenții FBI, precum și despre persoanele care au depus cereri de angajare în cadrul instituției.
Site-ul dedicat locurilor de muncă al Biroului, FBIJobs.gov, a fost indisponibil miercuri după-amiază în urma incidentului. FBI a anunțat oficial că este la curent cu situația, însă a precizat că punctul de intrare al breșei de securitate rămâne nedeterminat. Anchetatorii încearcă să stabilească dacă hackerii au compromis un sistem al unei terțe părți utilizat pentru administrarea site-ului de recrutare sau dacă au reușit să intre direct în sistemele proprii ale FBI.
În cadrul unei investigații active, FBI lucrează îndeaproape cu furnizorii terți care susțin platforma de recrutare pentru a reduce orice risc. Oficialii au trimis deja o notă agenților, îndemnându-i să ia măsuri de protecție pentru informațiile lor personale. Dacă afirmațiile grupului se confirmă, cei aproximativ 37.000 de membri ai personalului FBI ar putea fi expuși unor amenințări prin divulgarea detaliilor precum adresele de domiciliu, numerele de telefon sau datele de naștere.
Ca dovadă a atacului, ShinyHunters a furnizat site-ului 404 Media un eșantion care conținea date de identificare pentru aproximativ 5.000 de angajați. Site-ul media a confirmat că o parte din aceste date corespund unor agenți cunoscuți, după verificarea acestora prin baze de date publice. Grupul a declarat că atacul nu are motive financiare, ci reprezintă o reacție la un aviz public emis de FBI în luna mai, care identifica organizația ca fiind o amenințare.
ShinyHunters a menționat că este „grav jignit” și a solicitat directorului FBI, Kash Patel, retragerea avertismentului public. Atacul ar fi o formă de răzbunare pentru acuzațiile în care grupul era implicat în atacuri asupra unor companii de tehnologie, finanțe și comerț, precum și în incidentul asupra sistemului de învățământ online Canvas. Grupul a oferit o perioadă de o săptămână pentru modificarea avizului, fără a specifica ce alte măsuri ar putea lua.
Incidentul de securitate cibernetică asupra unei agenții guvernamentale de talie este considerat semnificativ, având în vedere rolul FBI de investigator al amenințărilor digitale. O astfel de breșă poate facilita accesul serviciilor de informații străine sau al grupurilor criminale la date private ale funcționarilor publici. Protecția infrastructurii critice și a datelor de personal rămâne o prioritate majoră în gestionarea riscurilor de securitate națională.