در داخل هک FBI: ماموران ترس و عصبانیت پس از نقض "خطرناک" داده ها
ماموران فعلی و سابق با بی بی سی در مورد تأثیر مخرب هک FBI صحبت می کنند.
ماموران فعلی و سابق اف بی آی درباره شوک، ترس و عصبانیت خود در پی هکی که به نظر می رسد اطلاعات خصوصی و شخصی کل نیروی کار آژانس را فاش کرده است، با بی بی سی نیوز صحبت کرده اند.
یکی از ماموران سابق اف بی آی که از امنیت همکارانش می ترسد، می گوید: «این واقعا برای ماموران مخفی ما بد است.
بازپرس سابق سایبری در حال گفتگوی گروهی با ماموران فعلی است که نگران هستند اطلاعات شخصی آنها به زودی به صورت رایگان در اختیار مجرمان و هکرهای دولت ملت متخاصم قرار گیرد.
او میگوید کارکنان میترسند که ممکن است هدف قرار بگیرند، یا اینکه مجرمان میتوانند از دادهها برای ایجاد تلاشهای فیشینگ، کلاهبرداری یا درخواست رشوه بسیار متقاعدکننده استفاده کنند.
گروه هکری ShinyHunters تهدید کرده است که پایگاههای اطلاعاتی و اسناد سرقت شده را ظرف چهار روز منتشر میکند مگر اینکه خواستههایش برآورده شود.
برخی از ماموران نیز نگران خطر حملات فیزیکی از سوی مجرمان سایبری هستند که مورد بررسی قرار دادهاند.
این کارگر سابق میگوید: «یکی از مواردی که ما در چت گروهی درباره آن بحث میکنیم، حملات «خشونت بهعنوان یک سرویس» از سوی باندهای آنلاین جوان است.
آنها می توانند از این اطلاعات برای آزار و اذیت یک مامور اف بی آی که روی پرونده های آنها کار کرده است استفاده کنند.
گروههای مشابه ShinyHunters - که گمان میرود یک باند انگلیسیزبان هستند - در گذشته با حوادث سواتینگ و حتی حملات بمبهای بنزینی علیه افسران مجری قانون و رقبا مرتبط بودهاند.
این گروه مدعی است روز دوشنبه سیستم های FBI را نقض کرده و بعدا جزئیات این حمله را در سایت دارک نت خود منتشر کرده است.
FBI به درخواست ها برای اظهار نظر پاسخی نداده است.
با این حال، روز چهارشنبه آژانس این نقض را تایید کرد - گفت که "به شدت در حال بررسی" است که چگونه رخ داده است.
برای مایکل مک فرسون، مامور سابق FBI که اکنون معاون ارشد عملیات امنیتی در شرکت سایبری ReliaQuest است، این هک "یک تهدید امنیتی است که هسته ایمنی ماموران، به ویژه خانواده های آنها را کاهش می دهد."
او می گوید که کارگزاران "خطرات ذاتی" ناشی از کار را درک می کنند.
مک فرسون می گوید: «اما گزارش شده است که این حادثه شامل داده های شخصی مانند آدرس خانه و اطلاعات تماس است که می تواند اعضای خانواده را که معمولا از تهدیدات مرتبط با چنین حرفه ای دور هستند، در معرض خطر قرار دهد.
ShinyHunters نمونه هایی از داده های ادعایی سرقت شده را همراه با درخواست اخاذی با خبرنگاران به اشتراک گذاشت.
نمونه ها واقعی به نظر می رسند و شامل نام ها، آدرس ها، شماره تلفن ها، شماره نشان ها، عنوان های شغلی و اطلاعات مربوط به همسران هستند.
به نظر می رسد این سوابق مربوط به هزاران کارگزار از جمله مقامات ارشد مانند معاونان باشد.
به نظر می رسد که مجرمان دارای اطلاعات پزشکی بسیار حساس مربوط به هزاران مامور ویژه هستند.
اخبار بیبیسی نمونههایی از معاینات پزشکی «تناسب برای کار» به سرقت رفته را مشاهده کرده است که حاوی اطلاعاتی مانند نتایج آزمایش خون و ادرار، همراه با یادداشتهای پزشکان است که در آن شرایطی از جمله «حساسیت به صدف و موز» ذکر شده است.
نام و آدرس کامل ماموران و همچنین اشاره به مسائل پزشکی از جمله "خون در ادرار" و "کلسترول بالا" اکنون در دست مجرمان است.
سینتیا کایزر، که معاون مدیر سایبری در FBI بود و اکنون مرکز تحقیقات Halcyon را رهبری میکند، میگوید که به نظر میرسد ShinyHunters کنترل برخی از دادههایی را که در گروههای آنلاین مختلف محققان سایبری در گردش است از دست داده است و حتی قبل از انتشار بخش اصلی میتواند منجر به آسیب شود.
او گفت: "ممکن است بسیاری از آسیب ها قبلا وارد شده باشد، و همانطور که در نقض داده های گذشته FBI دیده ایم، این اطلاعات سال ها بعد همچنان در وب تاریک به گردش در می آید."
همچنین نگرانی هایی در مورد پیامدهای نقض امنیت ملی وجود دارد، مانند تبدیل شدن کارکنان به اهدافی برای جذب نیرو توسط سرویس های اطلاعاتی متخاصم خارجی.
در کنار ترس، بسیاری از کسانی که با بیبیسی صحبت کردند، از FBI به دلیل اجازه سرقت دادهها ابراز خشم کردند.
این هک از دیدگاه فنی بسیار شرم آور است زیرا ShinyHunters به طور کلی به عنوان یک گروه هک بسیار پیچیده در نظر گرفته نمی شود.
یکی از ماموران سایبری سابق گفت که کارکنان FBI در مورد "شکست های امنیتی شلخته و تنبل" که ادعا می شود باعث ایجاد رخنه می شود خشمگین هستند.
همچنین سردرگمی در مورد نحوه رسیدگی به هرگونه پیامد در صورت انتشار داده ها در هفته آینده وجود دارد.
بعید به نظر می رسد FBI از خواسته های اخاذی پیروی کند و هکرها اعلام کرده اند که قصد دارند اطلاعات را در سایت دارک نت خود ارسال کنند.
به طور غیرعادی، این گروه تقاضای پول نمی کند. در عوض، از افبیآی میخواهد که توصیهای را که در ماه مه منتشر شده بود، پس بگیرد که ادعا میکند آنها را "توهین آمیز" کرده است.
بازپرس سابق سایبری به من می گوید: «رهبری آژانس گم شده است.
او میگوید به کارکنان توصیه شده است تا در سرویسی به نام DeleteMe ثبت نام کنند، که به حذف اطلاعات شخصی از وبسایتهای کارگزار داده کمک میکند - پاسخی که او احساس میکند کافی نیست.
این هک ممکن است سؤالات بیشتری را برای کاش پاتل، مدیر اف بی آی، که رهبری او قبلا مورد بررسی قرار گرفته است، ایجاد کند.
به گفته یکی دیگر از ماموران سابق، شوک گسترده ای وجود دارد که چنین نقضی ممکن است در یکی از بهترین سازمان های مجری قانون در جهان رخ دهد.
او می گوید: "شما فکر می کنید که این اطلاعات در معرض اینترنت قرار نمی گیرند. در واقع ناراحت کننده است."
همچنین شرم آور است که یک گروه پرکار از مجرمان سایبری جوان بارها و بارها موفق شده اند در حین انجام مجموعه ای از هک های پرمخاطب از اجرای قانون فرار کنند.
ShinyHunters با حملات اخاذی متعددی از جمله در Rockstar Games و پلتفرم آموزشی Canvas مرتبط شده است.
این گروه به طور مرتب از طریق تلگرام با خبرنگاران ارتباط برقرار می کند، جایی که اعضا اغلب در مورد فعالیت های خود به خود می بالند.
یکی از ماموران سابق می گوید: «دفتر نمی داند با مجرمان سایبری نوجوان چه کند.
مکفرسون میگوید شکی نیست که FBI این حادثه را بسیار جدی میگیرد.
او انتظار دارد آژانس از شبکه گسترده شرکا و منابع خود استفاده کند تا "این گروه را متحمل عواقب این حمله وقیحانه و تمسخر آمیز کند".
قیصر اضافه کرد که هکرها "بی پروا و احمق" بوده اند و به آنها هشدار داد که انتظار "تلاش قابل توجهی از سوی FBI برای محاکمه سریع آنها را داشته باشند."
Rockstar Games سازنده GTA دوباره هک شد اما تاثیر آن را کمرنگ کرد
هکرهای نوجوانی که به صورت زنده در جریان حمله سایبری به TfL بودند زندانی شدند
هکر اخلاقی Champion هشدار می دهد که ابزارهای هوش مصنوعی مانند Mythos رقابت را سخت تر می کنند
متن اصلی (انگلیسی)
Inside the FBI hack: Agents fearful and angry after 'dangerous' data breach
Current and former agents speak to the BBC about the devastating impact of the FBI hack.