پرش به محتوای اصلی

هکرها به FBI حمله کردند - ShinyHunters می گویند 2 ترابایت از داده های کارمندان را دزدیده اند، اما حمله به دنبال پول نیست، فقط یک عذرخواهی است.

تک‌رادار۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۷:۳۵حدود 4 دقیقه مطالعه

ShinyHunters به ​​دنبال بهبود جایگاه خود در چشم عموم هستند. چه راهی بهتر از هک FBI برای انجام آن؟

ShinyHunters سایت شغلی FBI را تخریب می کند و ادعا می کند که PeopleSoft zero-day به آنها اجازه می دهد 2 ترابایت داده منابع انسانی را سرقت کنند.

این گروه می‌گوید حمله برای باج‌گیری نیست، بلکه برای مخالفت با می‌پی‌اس‌ای اف‌بی‌آی در مورد ادعای آزار و اذیت و تاکتیک‌های سواتینگ است.

کارشناسان هشدار می دهند که بهره برداری به خودی خود بسیار ارزشمند است. سایت FBI بازپس گرفته شد، تحقیقات در مورد ادعاهای نقض ادامه دارد گروه اخاذی ShinyHunters در حال حاضر مدیریت برند را به بهترین شکل ممکن انجام می دهد - با هک کردن FBI و سرقت فایل های حساس آژانس.

سایت مشاغل این دفتر مخدوش شد و با محتوای معمولی ShinyHunters جایگزین شد - یک تصویر ASCII از لوگوی گروه، و یک پیام با این مضمون که "این سایت توسط ShinyHunters تصرف شده است. سیستم های شما را از سال 19 روت می کند :)".

اما به جای قرار دادن FBI در سایت افشای اطلاعات خود و تهدید به انتشار فایل‌های دزدیده شده در صورت عدم پرداخت باج، ShinyHunters شروع به صحبت با مطبوعات کرد و به The Register گفت که یک آسیب‌پذیری روز صفر در سیستم مدیریت منابع انسانی Oracle PeopleSoft پیدا کرده است که به آنها اجازه می‌دهد کد دلخواه را از راه دور روی سرور اصلی اجرا کنند.

آنها از این توانایی برای سرقت بیش از 2 ترابایت اطلاعات حساس از سرورهای FBI استفاده کردند، از جمله نام، آدرس، شماره تلفن و اطلاعات مربوط به همسران کارمندان فعلی، سابق و آینده.

سخنگوی FBI به The Register گفت: «ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم و خاطرنشان کرد که آنها منابع انسانی، MedLink و خدمات اطلاعات عدالت جنایی را به خطر انداخته اند.

مدیریت برند

FBI هنوز اظهار نظری نکرده است، اوراکل و AWS هم همینطور، اما عجیب ترین چیز در مورد این حادثه این است که به نظر نمی رسد انگیزه مالی داشته باشد.

تا کنون، هر کاری که ShinyHunters انجام داده است برای پول بوده است. آنها وارد یک شرکت می‌شوند، پرونده‌های آنها را می‌دزدند و سپس قربانیان را تحت فشار قرار می‌دهند تا در ازای حذف اطلاعات دزدیده شده، باج بگیرند. این بار، این گروه ادعا می‌کند که هدف از این حمله این است که اف‌بی‌آی را مجبور به تغییر سوابق نحوه عملکردش کند.

این گروه به The Register گفت: «این انگیزه مالی ندارد. ما از اف‌بی‌آی می‌خواهیم اظهارات خود را که شامل اتهامات نادرست قابل توجهی است، تصحیح یا پس بگیرد.»

این اظهارات در یک بولتن امنیتی منتشر شده در 15 می سال جاری، درست پس از حمله بوم، بیان شد. در اوایل ماه مه 2026 Instructure، غول edtech پشت سیستم یادگیری محبوب Canvas، متحمل شدن یک حمله سایبری و از دست دادن اطلاعات حساس مشتری را تایید کرد. بعدا فاش شد که برخی از دانشگاه‌های برتر جهان از جمله هاروارد، آکسفورد و MIT در میان قربانیان این حادثه بودند.

این حمله به قدری مخرب بود که چند هفته بعد مدیر عامل Instructure برای شهادت در مقابل کمیته امنیت داخلی مجلس نمایندگان آمریکا فراخوانده شد.

در 15 مه، FBI اعلامیه خدمات عمومی (PSA) را صادر کرد و گفت که ShinyHunters «معمولا از استراتژی‌های آزار و اذیت» برای اعمال فشار بر قربانیان استفاده می‌کنند، از جمله «ارسال پیام‌های متنی تهدیدآمیز و تماس‌های تلفنی به قربانیان و اعضای خانواده‌شان، و در برخی موارد، swatting».

Swatting به معنای تماس با پلیس برای گزارش فعالیت مجرمانه آنقدر شدید است که تیم SWAT اعزام شود. این معمولا برای پخش کننده های زنده به عنوان یک شوخی عملی، البته تهدید کننده زندگی، انجام می شود.

PSA نتیجه گرفت: "عملگران تهدید ممکن است به دروغ ادعا کنند که اطلاعات حساس یا سازش‌آوری دارند، از جمله عکس‌ها یا فیلم‌های شرم‌آور قربانیان، که اغلب وجود ندارند. به دنبال این تاکتیک‌های فشار، بازیگران SH گاهی اوقات داده‌های استخراج‌شده را در تکرارهای مختلف سایت نشت داده‌های SH در شبکه Tor ارسال می‌کنند."

ShinyHunters به ​​رسانه ها گفت: "من تمام تلاش خود را برای مبارزه با این اتهامات انجام داده ام." "و این بهترین راه برای انجام آن است."

پولی نیست؟

همه با این ایده فروخته نمی شوند که ShinyHunters این کار را برای پول انجام نمی دهد.

در بیانیه‌ای که با TechRadar Pro، مدیر ارشد فناوری سوزو لبز، دنیس کالدرون، به اشتراک گذاشته شد، گفت: این ادعاها را باید با قدری درک کرد: «به سختی می‌توانم باور کنم که ترابایت داده‌های پرسنل اف‌بی‌آی فقط در قفسه‌ای بنشینند. سرویس‌های اطلاعاتی خارجی دوست دارند آن‌ها را داشته باشند، و داشتن FBI در رزومه‌شان باعث می‌شود که هر اخاذی‌های آتی در آینده به‌شدت واقعی باشد، و اگر در آینده اخاذی‌ها غیرممکن است، بیشتر می‌شود. ممکن است ارزش سوء استفاده بیشتر از داده ها باشد، در همین حال، اگر این تهدید دنبال شود، می توانند آدرس خانه خود را در عرض یک هفته به صورت عمومی منتشر کنند.

کالدرون همچنین تاکید کرد که مردم به جای تمرکز بر حادثه، باید توجه بیشتری به روز صفر داشته باشند.

اگر PeopleSoft را اجرا می‌کنید، منتظر یک پچ نباشید. هر جا که می‌توانید آن را از اینترنت عمومی خارج کنید، آنچه را که باید عمومی بماند را پشت WAF قرار دهید، و مطمئن شوید که اجزای مدیریتی مانند مسیر /PSEMHUB/ در اسکرین‌شات آن‌ها از خارج قابل دسترسی نیستند. شاخص‌های ژوئن و تلاش‌های SSH در برابر psoft و oracle را جستجو کنید. سپس از خودتان بپرسید که متقاضیان پورتال می‌توانند به یک وب‌سایت عجیب و غریب ساخته شده شما دسترسی پیدا کنند. گفته می شود رزومه ها مستقیما به GovCloud هدایت می شوند.

از آن زمان FBI وب سایت خود را بازپس گرفت که اکنون می گوید در حال تعمیر است.

خواندن متن کامل در تک‌راداربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers hit the FBI — ShinyHunters say they have stolen 2TB of employee data, but the attack isn't looking for money, just an apology

ShinyHunters are looking to improve their standing in the public eye. What better way to do it than hacking the FBI?

همه‌ی اخبار فناوری