منابع می گویند که پیمانکار Accenture به دنبال نقض مخرب داده ها از اف بی آی اخراج شد
پیمانکار نتوانسته بود به درستی سیستمی را که مسئول آن بود به روز کند - یا وصله کند.
گروه هکری ShinyHunters در 22 سپتامبر اعلام کرد که FBI را نقض کرده و اطلاعات تعداد زیادی از کارمندان فعلی و سابق FBI را به سرقت برده است.
واشنگتن - دو منبع آگاه به رویترز گفتند که دفتر تحقیقات فدرال ایالات متحده (FBI) در 5 اکتبر یک پیمانکار Accenture را به دلیل نقش آنها در نقض مخرب داده ها که جزئیات شخصی حساس هزاران کارمند این اداره را افشا می کرد، برکنار کرد.
در بیانیهای به رویترز، یک مقام ارشد FBI تأیید کرد که یک پیمانکار ناشناس نتوانسته است به درستی سیستمی را که مسئول آن بهروز کرده یا اصلاح کند، انجام دهد.
برت لدرمن، رئیس سایبری افبیآی، در بیانیهای گفت: «تا به امروز، بررسی ما مشخص کرده است که این حادثه در نتیجه نقص امنیتی یک پلتفرم که توسط یک سازمان شخص ثالث مدیریت میشود رخ داده است - پس از اینکه یک پیمانکار نتوانست وصله امنیتی را که صریحا برای ایمن کردن پلتفرم صادر شده است، پیادهسازی کند». به این ترتیب، FBI پیمانکار را حذف کرده و تمام اقدامات لازم را برای کاهش خطرات بیشتر و محافظت از نیروی کار ما انجام داده است.
افبیآی پلتفرم یا سازمان شخص ثالث را شناسایی نکرد، اما دو منبع آشنا به این موضوع گفتند که این پلتفرم، پلتفرم مردم سافت Oracle، یک پلتفرم منابع انسانی است که گروه هکری ShinyHunters گفته است که از آن برای نفوذ به سایت شغلی FBI در ماه گذشته سوء استفاده کرده است.
اوراکل بلافاصله به درخواست نظر پاسخ نداد.
این منابع همچنین گفتند که سازمان شخص ثالث Accenture است. رویترز نتوانست فورا پیمانکار مشخص را شناسایی کند یا وضعیت شغلی فعلی آنها را تعیین کند.
اکسنچر در بیانیهای گفت: «به حمایت از مأموریت FBI افتخار میکند و به این کار ادامه خواهد داد». به سؤالات مربوط به پیمانکار یا ادعای شکست آنها در وصله پاسخ نداد. رویترز
متن اصلی (انگلیسی)
Accenture contractor removed from FBI following damaging data breach, sources say
The contractor had failed to properly update – or patch – the system they were responsible for.