پرش به محتوای اصلی

«ما FBI را هک کردیم:» هکرها می گویند که اطلاعات مربوط به همه کارمندان FBI را در اختیار دارند

هکرنیوز۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۲۱:۱۶حدود 3 دقیقه مطالعه

https://archive.ph/96YBP آدرس نظرات: https://news.ycombinator.com/item?id=49805278 امتیاز: 281 # نظرات: 191

یک گروه هک با سابقه ادعا می کند که چندین سرویس مرتبط با FBI را نقض کرده و داده های "تمام کارمندان و متقاضیان FBI" را به سرقت برده است. یکی از نمایندگان این گروه به نام ShinyHunters به ​​404 Media گفت که این داده ها شامل نام ماموران اف بی آی، آدرس خانه، شماره تلفن و اطلاعات همسرشان است.

نقض داده ها می تواند بسیار مهم باشد و ممکن است انواع پیامدهای امنیت ملی و ضد جاسوسی داشته باشد. مجرمانی از همان اکوسیستمی که ShinyHunters قبلا از داده های هک شده مانند سوابق تلفن برای ردیابی، ارعاب و آزار و اذیت ماموران FBI در حال تحقیق در مورد آنها استفاده کرده اند. داده‌های بسیار حساس می‌تواند برای سازمان‌های اطلاعاتی خارجی که می‌خواهند بهتر بفهمند چگونه یکی از مهم‌ترین سازمان‌های مجری قانون و اطلاعات در ایالات متحده عمل می‌کند، موهبت باشد.

و اگر داده ها به دست مجرمان بیشتری بیفتد، ماموران FBI و همسرانشان ممکن است با تهدیدهای جدی برای امنیت خود مواجه شوند.

نماینده این گروه به 404 Media گفت: "ما FBI را هک کردیم. ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم."

این نماینده نمونه ای را به 404 Media ارائه داد که به نظر می رسید حاوی اطلاعات شخصی 5000 کارمند FBI باشد. این داده ها شامل آدرس ادعایی، شماره تلفن، تاریخ تولد و در برخی موارد جزئیات مربوط به همسرشان بود.

404 Media برخی از شماره تلفن های نمونه را در ابزار اطلاعاتی منبع باز OSINT Industries قرار داد و دریافت که با افرادی با همان نامی که در فایل نمونه فهرست شده است مطابقت دارند. 404 Media همچنین برخی از سوابق را از طریق ابزار داده های در معرض خطر Darkside، ساخته شده توسط شرکت امنیت سایبری منطقه 4، جستجو کرد. این نشان داد که برخی از شماره های تلفن مربوط به پرسنل وزارت دادگستری ایالات متحده است.

ShinyHunters نیز روز سه شنبه وب سایت مشاغل FBI را تخریب کرد. این تخریب می‌گوید: «این سایت توسط ShinyHunters تصرف شده است»، که نشانه‌ای آشکار از توقیف است که اف‌بی‌آی و سایر سازمان‌های مجری قانون اغلب پس از حذف آن‌ها در سایت‌ها قرار می‌دهند. این نماینده گفت که ShinyHunters این هک را دوشنبه شب انجام داده است. در زمان نگارش این مقاله، وب‌سایت مشاغل FBI می‌گوید: «Apply.fbijobs.gov و پورتال متقاضی مأمور ویژه در حال حاضر در دسترس نیستند.»

این تحریف می‌افزاید: «تمام داده‌های FBI از جمله PII/PHI [اطلاعات شناسایی شخصی و اطلاعات بهداشتی محافظت‌شده] در مورد کارمندان فعلی و سابق FBI و همه اطلاعات متقاضی به خطر افتاده است. ما خیلی بیشتر از آنچه در اینجا ادعا می‌کنیم، داریم.»

این اعلامیه با یک جنجال آشکار دیگر در دولت به پایان رسید، این بار با تمسخر سبک پست اجتماعی حقیقت پرزیدنت ترامپ: "از توجه شما به این موضوع متشکرم."

پس از انتشار این مقاله، سخنگوی FBI در ایمیلی به 404 Media گفت: "اف بی آی از ادعاهای مربوط به فعالیت غیرمجاز بر FBIjobs.gov آگاه است و در حال حاضر در حال تحقیق است."

این نماینده گفت که ShinyHunters گفت که این گروه از بهره برداری روز صفر در محصول اوراکل به نام PeopleSoft استفاده کرده است. از آنجا، گروه موفق شد به سرورهای AWS GovCloud دسترسی پیدا کند و داده ها را دانلود کند. این نماینده گفت که داده های استخراج شده در مجموع بین دو تا سه ترابایت است.

به طور معمول، ShinyHunters اهداف را هک می کند و سپس سعی می کند از آنها اخاذی کند. این گروه تهدید می کند که اگر سازمان یا شرکت قربانی هزینه هنگفتی را پرداخت نکند، داده های در معرض خطر بیشتری را به صورت عمومی منتشر خواهد کرد. بدیهی است، بعید است که FBI هرگز چنین باج بدهد.

وقتی از او پرسیده شد که آیا ShinyHunters قصد دارد از FBI اخاذی کند، این نماینده گفت: "کاری که ما قصد انجام آن را داریم چیزی نیست که من آن را اخاذی یا اجبار بنامم."

آنها افزودند: "این انگیزه مالی ندارد."

ShinyHunters در پستی در وب‌سایت فاش شده خود گفت که FBI در گزارشی که قبلا منتشر شده بود "ادعاهای نادرستی" ارائه کرده است. پیش از این، FBI گفته بود که ShinyHunters ادعاهای خود مبنی بر دسترسی به داده‌های حساس را تا پرداخت غیرقانونی اغراق می‌کند، که این گروه پیام‌های متنی تهدیدآمیز و تماس‌های تلفنی را برای قربانیان و خانواده‌هایشان ارسال می‌کند و گاهی اوقات دست به دستکاری می‌زند. در این پست، ShinyHunters گفت که به شما [اف‌بی‌آی] یک هفته فرصت می‌دهد تا گزارش را اصلاح یا حذف کنید.

به روز رسانی: این قطعه به روز شده است تا شامل اطلاعات بیشتری از داده های قبلا به خطر افتاده، بیانیه ای از FBI و اطلاعاتی از یک پست در وب سایت ShinyHunter باشد.

خواندن متن کامل در هکرنیوزبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

'We hacked the FBI:' Hackers say they have data on all FBI employees

https://archive.ph/96YBP Comments URL: https://news.ycombinator.com/item?id=49805278 Points: 281 # Comments: 191

همه‌ی اخبار فناوری