هکرها سایت مشاغل FBI را تخریب کردند و گفتند آدرس خانه ماموران را دارند
ShinyHunters آن را اجبار و نه اخاذی می نامد و به دفتر یک هفته فرصت داد تا هشدار ماه مه در مورد این گروه را پس بگیرد.
پورتال شغلی FBI روز سه شنبه پس از اینکه ShinyHunters، خدمه هک سرقت و اخاذی که اداره در مورد آن در ماه مه به شرکت ها هشدار داده بود، صفحه متقاضی را با بنری جایگزین کرد که در آن نوشته شده بود: "این سایت توسط ShinyHunters توقیف شده است." سپس این گروه ادعا کرد که آدرس خانه، شماره تلفن و اطلاعات خانواده های کارکنان اف بی آی را به دست آورده است.
این گروه در سایت فاش شده خود و در پیامهایی که به خبرنگاران ارسال کرده است، گفته است که اطلاعات «تقریبا همه مأموران FBI و افرادی را که برای شغلی به افبیآی درخواست دادهاند» در اختیار دارد. یک نماینده به 404 Media گفت: "ما FBI را هک کردیم. ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم."
404 Media اشاره کرد که مجرمان در همان اکوسیستم قبلا از سوابق تلفن فاش شده برای ردیابی و آزار و اذیت مامورانی که در حال تحقیق در مورد آنها هستند استفاده کرده اند. دو نفر با اطلاع از این حادثه به پولیتیکو گفتند که بازرسان حساب این گروه را معتبر و به عنوان یک شکست ضد جاسوسی قابل توجه در نظر می گیرند. یکی از آنها گفت: "این واقعا بد است."
ShinyHunters قطعاتی از محموله ادعایی را به اتاقهای خبری متعددی از جمله 404 Media، رویترز و BleepingComputer فرستاد. نمونه بزرگتر که توسط 404 Media و رویترز بررسی شد، به نظر میرسد که حدود 5000 کارمند ادعایی FBI را شامل میشود، با ردیفهایی که آدرس، شماره تلفن، تاریخ تولد و در برخی موارد همسران را درج میکند. رسانههایی که این دادهها را بررسی کردند، گفتند که بخشهایی از آن واقعی به نظر میرسد، اما هیچکدام از آنها ثابت نمیکند که کل سیستم پرسنل اداره در این هفته خالی شده است.
404 Media برخی از شمارههای تلفن نمونه را با نامهایی که در کنار آنها نشسته بودند تطبیق داد و شمارههای دیگری را پیدا کرد که قبلا به پرسنل وزارت دادگستری ایالات متحده در آرشیو نقضهای قدیمیتر منطقه 4 گره خورده بودند. رویترز اسامی، آدرسها و شمارههای تامین اجتماعی را با سوابق دفتر اعتباری و همان آرشیو مورد استفاده قرار داد و دستکم 10 بازدید آشکار از جمله کش پاتل، رئیس افبیآی دریافت کرد. یکی از افراد آشنا به این موضوع گفت که برخی از شرح وظایف نیز ردیف شده است. رویترز هنوز نمی تواند مشخص کند که این پرونده در کجا ساخته شده است یا اینکه آیا از سیستم های FBI مستقیم آمده است یا خیر.
ShinyHunters PSA به FBI https://t.co/lOm11yc0Ce pic.twitter.com/GMoahe2pWP
افبیآی گفته است: «افبیآی از ادعاهای مربوط به فعالیتهای غیرمجاز بر FBIjobs.gov آگاه است و در حال حاضر در حال تحقیق است.» تا بعدازظهر سه شنبه، بنر تقلید ناپدید شد و Apply.fbijobs.gov و پورتال متقاضی نماینده ویژه "در حال حاضر در دسترس نیستند."
پیام تخریب این سایت افزود: «ما خیلی بیشتر از آنچه در اینجا ادعا میکنیم داریم» و با «از توجه شما به این موضوع متشکرم» بسته شد، که نشانهای از پیام معمول رئیس جمهور ترامپ در رسانههای اجتماعی است. این گروه گفت که نفوذ دوشنبه شب آغاز شد.
افبیآی یک هدف بعید برای باجگیری است، و در پاسخ به این سوال که آیا ShinyHunters تلاش میکند از این اداره اخاذی کند، نماینده آن به 404 Media گفت: «آنچه که ما قصد انجام آن را داریم چیزی نیست که من آن را اخاذی، شاید اجبار بدانم.» آنها افزودند: "این انگیزه مالی ندارد."
در سایت فاش شده خود، این گروه یک هفته به FBI فرصت داد تا گزارش ماه مه را اصلاح یا حذف کند که به گفته ShinyHunters، «ادعاهای نادرست» مطرح شده بود.
نماینده ShinyHunters همچنین به 404 Media گفت که راه ورود یک باگ ناشناخته قبلی در نرم افزار PeopleSoft Oracle است. این گروه گفت که از آنجا به GovCloud آمازون رسید و بین 2 تا 3 ترابایت کشش داشت. بعدا به PCMag گفت که سایت مشاغل نقطه ورود است و "می تواند به صورت جانبی برای دسترسی به خدمات مختلف و پایگاه های داده FBI حرکت کند. ما همه را دانلود کردیم."
هیچ یک از این مسیرها توسط FBI، Oracle یا Amazon تایید نشده است. یک منبع پولیتیکو گفت که بازرسان داستان PeopleSoft را تا روز سه شنبه تایید نکرده بودند. BleepingComputer ادعای دیگری را گزارش داد مبنی بر اینکه این گروه یک نقص دوم PeopleSoft را پیدا کرده است و در حال حاضر از آن علیه سایر اهداف از جمله شرکت های Fortune 500 استفاده می کند. این نیز در حال حاضر تایید نشده است.
نامه موجود در سایت افشا شده خطاب به پاتل و برت لدرمن، دستیار مدیر بخش سایبری FBI است. ShinyHunters سندی را که میخواهد از بین ببرد «گزارش FLASH سهماهه 2026» مینامد. متن عمومی که با شکایت مطابقت دارد، یک اعلامیه خدمات عمومی 15 می از مرکز شکایات جرایم اینترنتی است که پس از اختلال در پلتفرم Instructure's Canvas در هفته پایانی توسط گروه صادر شد، که در آن همچنین ادعا کرد به اطلاعات 275 میلیون کاربر دسترسی دارد.
این توصیه میگوید که ShinyHunters از «ادعاهای واقعی یا اغراقآمیز دسترسی» برای تحت فشار گذاشتن قربانیان استفاده میکند و بازیگران آن «معمولا از استراتژیهای آزار و اذیت استفاده میکنند، پیامهای متنی تهدیدآمیز و تماسهای تلفنی را برای قربانیان و اعضای خانوادهشان ارسال میکنند، و در برخی موارد، هجوم میآورند». این گروه، هرگونه پیوند به The Com یا نگهداری عکسها یا ویدیوهای شرمآور را برای اخاذی رد میکند. به Axios گفت که "بازیگران تهدید کم مهارت" نام ShinyHunters را قرض گرفته اند.
این سازمان به The Register گفت که از FBI میخواهد اظهارات خود را که شامل ادعاهای نادرست قابل توجهی میشد، تصحیح یا پس بگیرد.
ShinyHunters نگفته است که در صورت امتناع اداره با داده هایی که دارد چه خواهد کرد.
سینتیا کایزر، یک مقام ارشد سابق در بخش سایبری افبیآی که اکنون در شرکت امنیتی هالسیون است، به آکسیوس گفت که وقتی گروهی خود دفتر را هدف قرار میدهد، افبیآی تمایل دارد «منابع اضافی را به کار گیرد تا آنها را سریعتر به دست عدالت برساند». او همچنین به رویترز گفت که چرا این پرونده مشکل ساز است، حتی اگر انگیزه آن یک بیانیه مطبوعاتی باشد. او گفت که یک افشای اطلاعات قدیمی در سال 2016 هنوز برای آزار و اذیت ماموران استفاده می شود. هنگامی که این اطلاعات به سرقت رفت، برای همیشه مورد استفاده قرار می گیرد.
نمونههای برجسته دیگر از کارهای گذشته ShinyHunters شامل ریختن اطلاعات از شرکت محافظت از هویت Aura پس از اینکه شرکت از پرداخت باج امتناع کرد، تبلیغ یک فایل ادعایی در مورد 70 میلیون مشترک AT&T و یک طرح اخاذی شامل پروندههای Pornhub Premium است.
این روزها نشت گسترده داده های شخصی به طور منظم اتفاق می افتد. در اوایل این ماه، یک فروشگاه اینترنتی تاریک بیش از 153 میلیون اسکن گواهینامه رانندگی ایالات متحده و کانادا، از جمله شناسنامه های مرتبط با مقامات دولتی را برای فروش قرار داد. در حالی که بسیاری از کاربران اینترنت در مورد واگذاری اطلاعات شخصی به اشخاص ثالث فکر نمی کنند، یک باگ Polymarket که این هفته گزارش شد نشان داد که چگونه یک شماره تامین اجتماعی برای سارقان هویت کافی است تا وارد حساب های کاربری زنده شوند.
این نوع قرار گرفتن در معرض به ویژه برای کاربران کریپتو خطرناک است، زیرا برخی از مجرمان از هک صرافی ها از طریق اینترنت به هدف قرار دادن افراد با حملات فیزیکی متمرکز شده اند.
متن اصلی (انگلیسی)
Hackers Defaced the FBI Jobs Site and Say They Have Agents’ Home Addresses
ShinyHunters calls it coercion, not extortion, and gave the bureau a week to retract a May warning about the group.