هکرها ادعا میکنند که اطلاعات «تقریبا همه مأموران FBI» را به سرقت بردهاند.
ShinyHunters می گوید به سوابق متقاضی و کارمندان FBI دسترسی پیدا کرده است و از این اداره می خواهد که مشاوره سایبری ماه می را پس بگیرد مقاله کامل را در RT.com بخوانید.
ShinyHunters گفت همچنین اطلاعات افرادی را که برای کار در آژانس درخواست داده بودند به دست آورده است
گروه تبهکار سایبری ShinyHunters مدعی شده است که FBI را نقض کرده و ترابایت اطلاعات شخصی حساس را در مورد تقریبا همه عوامل آژانس و همسران آنها و همچنین افرادی که برای کار در آنجا درخواست داده بودند به سرقت برده است.
ShinyHunters یک گروه هک و اخاذی پرکار است که با سرقت اطلاعات در مقیاس بزرگ مرتبط است که شرکتهای بزرگ و سازمانهای دولتی را هدف قرار میدهد. خود FBI در ماه می در مورد این گروه هشدار داد.
این گروه در سایت تاریک وب خود در روز سه شنبه اعلام کرد: "ما FBI را به خطر انداخته ایم. ما اطلاعات بسیار حساسی را در مورد تقریبا همه ماموران FBI و افرادی که برای استخدام به FBI درخواست داده اند" در اختیار داریم. گزارش شده است که نمونهای از دادههای به سرقت رفته و تصویری از وبسایت استخدام افبیآی مخدوش را منتشر کرده است.
این گروه مدعی شد که اطلاعاتی از جمله نام، آدرس منزل و شماره تلفن را به ترابایت برده است. رویترز گزارش داد که توانسته است برای برخی افراد مطابقت ظاهری موجود در نمونه ای از داده ها پیدا کند، اما نمی تواند ثابت کند که این اطلاعات واقعا از سیستم های FBI گرفته شده است.
ادامه مطلب جمینی گوگل به فهرست پروندههای هوش مصنوعی – WSJ میپیوندد
FBI نقض یا مقیاس سرقت اطلاعات ادعایی را تایید نکرده است. با این حال، ظاهرا یک سخنگوی به 404 Media گفت که این دفتر "از ادعاهای مربوط به فعالیت های غیرمجاز که FBIjobs.gov را تحت تاثیر قرار می دهد آگاه است و در حال حاضر در حال تحقیق است." TechCrunch همچنین گزارش داد که وبسایت مشاغل آژانس و پورتال متقاضیان ویژه به طور موقت در دسترس نیستند.
به گفته ShinyHunters، این نفوذ با به خطر افتادن یک سرور Oracle PeopleSoft آغاز شد که نرم افزاری را که معمولا توسط بخش های منابع انسانی برای مدیریت اطلاعات کارمندان و متقاضیان استفاده می شود، اجرا می کند. طبق گزارشها، هکرها ادعا کردند که پس از آن توانستهاند وارد یک محیط ابری دولتی میزبان آمازون شوند که حاوی اطلاعات پرسنل FBI و متقاضیان است. نه FBI و نه شرکتهای درگیر آن حساب را علنا تایید نکردهاند.
ادامه مطلب آمریکا چین را به هک کردن ناسا، فدرال رزرو و زیرساخت های حیاتی متهم می کند
هکرها گفتند که این حمله "انگیزه مالی نداشت". در عوض، آنها از FBI میخواهند که توصیهای درباره امنیت سایبری منتشر شده در ماه مه را که ShinyHunters میگوید حاوی اتهامات نادرستی درباره این گروه است، حذف کند.
در آن مشاوره، FBI ShinyHunters را به عنوان یک عملیات مجرمانه سایبری که متخصص در سرقت و اخاذی داده در مقیاس بزرگ است، به جای یک عملیات هک حمایت شده توسط دولت، توصیف کرد. این سازمان هکرهای مرتبط با این گروه را به استفاده از تهدید، آزار و اذیت و در برخی موارد برای هدف قرار دادن قربانیان متهم می کند، در حالی که هشدار می دهد که مجرمان سایبری گاهی اوقات در مقیاس داده هایی که به دست آورده اند اغراق می کنند.
ShinyHunters نگفته است که در صورت رد درخواست FBI، قصد دارد با اطلاعات به سرقت رفته چه کند. وسعت نفوذ و تعداد افراد آسیب دیده هنوز تایید نشده است.
متن اصلی (انگلیسی)
Hackers claim to have stolen data on ‘almost all FBI agents’
ShinyHunters says it accessed FBI applicant and employee records and is demanding the bureau retract a May cyber advisory Read Full Article at RT.com