Grupul de hackeri ShinyHunters a anunțat că a reușit să acceseze sisteme interne ale FBI, susținând că a furat o cantitate masivă de date. Conform afirmațiilor grupului, atacul a vizat mai multe servicii, inclusiv sistemul de selecție a candidaților și baza de date FBI MedLink, care stochează dosare medicale. Cantitatea de informații compromise este estimată de atacatori între 2 și 3 TB de date.
Documentele transmise unui grup restrâns de jurnaliști includ detalii personale extrem de sensibile, precum dosare medicale și evaluări psihiatrice efectuate pentru candidați și angajați. Printre informațiile analizate se numără rezultate de electrocardiograme, detalii despre alergii sau consumul zilnic de medicamente, precum și mențiuni despre simptome de depresie manifestate de un candidat în perioada liceului. ShinyHunters a declarat pentru Reuters că „aceste date sunt foarte, foarte, foarte sensibile”.
Agenția de presă Reuters a reușit să confirme parțial autenticitatea documentelor prin verificări riguroase. Jurnaliștii au corelat date din documente, precum data unei evaluări psihiatrice, cu profiluri de LinkedIn ale unor foști angajați și au verificat numere de asigurări sociale în bazele de date ale birourilor de credit. De asemenea, o sursă a confirmat că unul dintre medicii menționați în fișele furate efectua într-adevăr evaluări pentru FBI.
Analiza jurnaliștilor a identificat potriviri în cel puțin 10 cazuri, inclusiv informații care fac referire la directorul FBI, Cash Patel. Deși atacatorii susțin că datele furate vizează aproape toți angajații și candidații agenției, Reuters nu a putut stabili cât de reprezentative sunt aceste documente pentru întreaga cantitate de date menționată. Agenția de presă nu a putut verifica independent toate afirmațiile grupului privind amploarea reală a atacului.
Atacul a fost anunțat de ShinyHunters pe 22 septembrie, după ce aceștia au vizat site-ul de anunțuri pentru locuri de muncă al FBI. Grupul susține că această acțiune a fost un răspuns la un avertisment publicat de FBI în luna mai. În acel document, agenția descria metodele utilizate de hackeri și recomanda potențialelor victime să nu plătească răscumpărări în cazul unor astfel de incidente cibernetice.
Incidentul de securitate reflectă vulnerabilitățile din sistemele de gestionare a datelor sensibile ale instituțiilor guvernamentale de importanță națională. Atacurile cibernetice asupra infrastructurii digitale și a bazelor de date de personal devin tot mai complexe, vizând nu doar accesul la informații, ci și compromiterea integrității proceselor de recrutare și evaluare ale agențiilor de aplicare a legii.