هکرها به FBI حمله کردند - ShinyHunters می گویند 2 ترابایت از داده های کارمندان را دزدیده اند، اما حمله به دنبال پول نیست، فقط یک عذرخواهی است.
ShinyHunters به دنبال بهبود جایگاه خود در چشم عموم هستند. چه راهی بهتر از هک FBI برای انجام آن؟
ShinyHunters سایت شغلی FBI را تخریب می کند و ادعا می کند که PeopleSoft zero-day به آنها اجازه می دهد 2 ترابایت داده منابع انسانی را سرقت کنند.
این گروه میگوید حمله برای باجگیری نیست، بلکه برای مخالفت با میپیاسای افبیآی در مورد ادعای آزار و اذیت و تاکتیکهای سواتینگ است.
کارشناسان هشدار می دهند که بهره برداری به خودی خود بسیار ارزشمند است. سایت FBI بازپس گرفته شد، تحقیقات در مورد ادعاهای نقض ادامه دارد گروه اخاذی ShinyHunters در حال حاضر مدیریت برند را به بهترین شکل ممکن انجام می دهد - با هک کردن FBI و سرقت فایل های حساس آژانس.
سایت مشاغل این دفتر مخدوش شد و با محتوای معمولی ShinyHunters جایگزین شد - یک تصویر ASCII از لوگوی گروه، و یک پیام با این مضمون که "این سایت توسط ShinyHunters تصرف شده است. سیستم های شما را از سال 19 روت می کند :)".
اما به جای قرار دادن FBI در سایت افشای اطلاعات خود و تهدید به انتشار فایلهای دزدیده شده در صورت عدم پرداخت باج، ShinyHunters شروع به صحبت با مطبوعات کرد و به The Register گفت که یک آسیبپذیری روز صفر در سیستم مدیریت منابع انسانی Oracle PeopleSoft پیدا کرده است که به آنها اجازه میدهد کد دلخواه را از راه دور روی سرور اصلی اجرا کنند.
آنها از این توانایی برای سرقت بیش از 2 ترابایت اطلاعات حساس از سرورهای FBI استفاده کردند، از جمله نام، آدرس، شماره تلفن و اطلاعات مربوط به همسران کارمندان فعلی، سابق و آینده.
سخنگوی FBI به The Register گفت: «ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم و خاطرنشان کرد که آنها منابع انسانی، MedLink و خدمات اطلاعات عدالت جنایی را به خطر انداخته اند.
مدیریت برند
FBI هنوز اظهار نظری نکرده است، اوراکل و AWS هم همینطور، اما عجیب ترین چیز در مورد این حادثه این است که به نظر نمی رسد انگیزه مالی داشته باشد.
تا کنون، هر کاری که ShinyHunters انجام داده است برای پول بوده است. آنها وارد یک شرکت میشوند، پروندههای آنها را میدزدند و سپس قربانیان را تحت فشار قرار میدهند تا در ازای حذف اطلاعات دزدیده شده، باج بگیرند. این بار، این گروه ادعا میکند که هدف از این حمله این است که افبیآی را مجبور به تغییر سوابق نحوه عملکردش کند.
این گروه به The Register گفت: «این انگیزه مالی ندارد. ما از افبیآی میخواهیم اظهارات خود را که شامل اتهامات نادرست قابل توجهی است، تصحیح یا پس بگیرد.»
این اظهارات در یک بولتن امنیتی منتشر شده در 15 می سال جاری، درست پس از حمله بوم، بیان شد. در اوایل ماه مه 2026 Instructure، غول edtech پشت سیستم یادگیری محبوب Canvas، متحمل شدن یک حمله سایبری و از دست دادن اطلاعات حساس مشتری را تایید کرد. بعدا فاش شد که برخی از دانشگاههای برتر جهان از جمله هاروارد، آکسفورد و MIT در میان قربانیان این حادثه بودند.
این حمله به قدری مخرب بود که چند هفته بعد مدیر عامل Instructure برای شهادت در مقابل کمیته امنیت داخلی مجلس نمایندگان آمریکا فراخوانده شد.
در 15 مه، FBI اعلامیه خدمات عمومی (PSA) را صادر کرد و گفت که ShinyHunters «معمولا از استراتژیهای آزار و اذیت» برای اعمال فشار بر قربانیان استفاده میکنند، از جمله «ارسال پیامهای متنی تهدیدآمیز و تماسهای تلفنی به قربانیان و اعضای خانوادهشان، و در برخی موارد، swatting».
Swatting به معنای تماس با پلیس برای گزارش فعالیت مجرمانه آنقدر شدید است که تیم SWAT اعزام شود. این معمولا برای پخش کننده های زنده به عنوان یک شوخی عملی، البته تهدید کننده زندگی، انجام می شود.
PSA نتیجه گرفت: "عملگران تهدید ممکن است به دروغ ادعا کنند که اطلاعات حساس یا سازشآوری دارند، از جمله عکسها یا فیلمهای شرمآور قربانیان، که اغلب وجود ندارند. به دنبال این تاکتیکهای فشار، بازیگران SH گاهی اوقات دادههای استخراجشده را در تکرارهای مختلف سایت نشت دادههای SH در شبکه Tor ارسال میکنند."
ShinyHunters به رسانه ها گفت: "من تمام تلاش خود را برای مبارزه با این اتهامات انجام داده ام." "و این بهترین راه برای انجام آن است."
پولی نیست؟
همه با این ایده فروخته نمی شوند که ShinyHunters این کار را برای پول انجام نمی دهد.
در بیانیهای که با TechRadar Pro، مدیر ارشد فناوری سوزو لبز، دنیس کالدرون، به اشتراک گذاشته شد، گفت: این ادعاها را باید با قدری درک کرد: «به سختی میتوانم باور کنم که ترابایت دادههای پرسنل افبیآی فقط در قفسهای بنشینند. سرویسهای اطلاعاتی خارجی دوست دارند آنها را داشته باشند، و داشتن FBI در رزومهشان باعث میشود که هر اخاذیهای آتی در آینده بهشدت واقعی باشد، و اگر در آینده اخاذیها غیرممکن است، بیشتر میشود. ممکن است ارزش سوء استفاده بیشتر از داده ها باشد، در همین حال، اگر این تهدید دنبال شود، می توانند آدرس خانه خود را در عرض یک هفته به صورت عمومی منتشر کنند.
کالدرون همچنین تاکید کرد که مردم به جای تمرکز بر حادثه، باید توجه بیشتری به روز صفر داشته باشند.
اگر PeopleSoft را اجرا میکنید، منتظر یک پچ نباشید. هر جا که میتوانید آن را از اینترنت عمومی خارج کنید، آنچه را که باید عمومی بماند را پشت WAF قرار دهید، و مطمئن شوید که اجزای مدیریتی مانند مسیر /PSEMHUB/ در اسکرینشات آنها از خارج قابل دسترسی نیستند. شاخصهای ژوئن و تلاشهای SSH در برابر psoft و oracle را جستجو کنید. سپس از خودتان بپرسید که متقاضیان پورتال میتوانند به یک وبسایت عجیب و غریب ساخته شده شما دسترسی پیدا کنند. گفته می شود رزومه ها مستقیما به GovCloud هدایت می شوند.
از آن زمان FBI وب سایت خود را بازپس گرفت که اکنون می گوید در حال تعمیر است.
متن اصلی (انگلیسی)
Hackers hit the FBI — ShinyHunters say they have stolen 2TB of employee data, but the attack isn't looking for money, just an apology
ShinyHunters are looking to improve their standing in the public eye. What better way to do it than hacking the FBI?