پرش به محتوای اصلی

هکرها سایت مشاغل FBI را تخریب کردند و گفتند آدرس خانه ماموران را دارند

گیزمودو۱۴۰۵ مهر ۱, چهارشنبه، ساعت ۱۸:۱۰حدود 5 دقیقه مطالعه

ShinyHunters آن را اجبار و نه اخاذی می نامد و به دفتر یک هفته فرصت داد تا هشدار ماه مه در مورد این گروه را پس بگیرد.

پورتال شغلی FBI روز سه شنبه پس از اینکه ShinyHunters، خدمه هک سرقت و اخاذی که اداره در مورد آن در ماه مه به شرکت ها هشدار داده بود، صفحه متقاضی را با بنری جایگزین کرد که در آن نوشته شده بود: "این سایت توسط ShinyHunters توقیف شده است." سپس این گروه ادعا کرد که آدرس خانه، شماره تلفن و اطلاعات خانواده های کارکنان اف بی آی را به دست آورده است.

این گروه در سایت فاش شده خود و در پیام‌هایی که به خبرنگاران ارسال کرده است، گفته است که اطلاعات «تقریبا همه مأموران FBI و افرادی را که برای شغلی به اف‌بی‌آی درخواست داده‌اند» در اختیار دارد. یک نماینده به 404 Media گفت: "ما FBI را هک کردیم. ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم."

404 Media اشاره کرد که مجرمان در همان اکوسیستم قبلا از سوابق تلفن فاش شده برای ردیابی و آزار و اذیت مامورانی که در حال تحقیق در مورد آنها هستند استفاده کرده اند. دو نفر با اطلاع از این حادثه به پولیتیکو گفتند که بازرسان حساب این گروه را معتبر و به عنوان یک شکست ضد جاسوسی قابل توجه در نظر می گیرند. یکی از آنها گفت: "این واقعا بد است."

ShinyHunters قطعاتی از محموله ادعایی را به اتاق‌های خبری متعددی از جمله 404 Media، رویترز و BleepingComputer فرستاد. نمونه بزرگ‌تر که توسط 404 Media و رویترز بررسی شد، به نظر می‌رسد که حدود 5000 کارمند ادعایی FBI را شامل می‌شود، با ردیف‌هایی که آدرس، شماره تلفن، تاریخ تولد و در برخی موارد همسران را درج می‌کند. رسانه‌هایی که این داده‌ها را بررسی کردند، گفتند که بخش‌هایی از آن واقعی به نظر می‌رسد، اما هیچ‌کدام از آن‌ها ثابت نمی‌کند که کل سیستم پرسنل اداره در این هفته خالی شده است.

404 Media برخی از شماره‌های تلفن نمونه را با نام‌هایی که در کنار آنها نشسته بودند تطبیق داد و شماره‌های دیگری را پیدا کرد که قبلا به پرسنل وزارت دادگستری ایالات متحده در آرشیو نقض‌های قدیمی‌تر منطقه 4 گره خورده بودند. رویترز اسامی، آدرس‌ها و شماره‌های تامین اجتماعی را با سوابق دفتر اعتباری و همان آرشیو مورد استفاده قرار داد و دست‌کم 10 بازدید آشکار از جمله کش پاتل، رئیس اف‌بی‌آی دریافت کرد. یکی از افراد آشنا به این موضوع گفت که برخی از شرح وظایف نیز ردیف شده است. رویترز هنوز نمی تواند مشخص کند که این پرونده در کجا ساخته شده است یا اینکه آیا از سیستم های FBI مستقیم آمده است یا خیر.

ShinyHunters PSA به FBI https://t.co/lOm11yc0Ce pic.twitter.com/GMoahe2pWP

اف‌بی‌آی گفته است: «اف‌بی‌آی از ادعاهای مربوط به فعالیت‌های غیرمجاز بر FBIjobs.gov آگاه است و در حال حاضر در حال تحقیق است.» تا بعدازظهر سه شنبه، بنر تقلید ناپدید شد و Apply.fbijobs.gov و پورتال متقاضی نماینده ویژه "در حال حاضر در دسترس نیستند."

پیام تخریب این سایت افزود: «ما خیلی بیشتر از آنچه در اینجا ادعا می‌کنیم داریم» و با «از توجه شما به این موضوع متشکرم» بسته شد، که نشانه‌ای از پیام معمول رئیس جمهور ترامپ در رسانه‌های اجتماعی است. این گروه گفت که نفوذ دوشنبه شب آغاز شد.

اف‌بی‌آی یک هدف بعید برای باج‌گیری است، و در پاسخ به این سوال که آیا ShinyHunters تلاش می‌کند از این اداره اخاذی کند، نماینده آن به 404 Media گفت: «آنچه که ما قصد انجام آن را داریم چیزی نیست که من آن را اخاذی، شاید اجبار بدانم.» آنها افزودند: "این انگیزه مالی ندارد."

در سایت فاش شده خود، این گروه یک هفته به FBI فرصت داد تا گزارش ماه مه را اصلاح یا حذف کند که به گفته ShinyHunters، «ادعاهای نادرست» مطرح شده بود.

نماینده ShinyHunters همچنین به 404 Media گفت که راه ورود یک باگ ناشناخته قبلی در نرم افزار PeopleSoft Oracle است. این گروه گفت که از آنجا به GovCloud آمازون رسید و بین 2 تا 3 ترابایت کشش داشت. بعدا به PCMag گفت که سایت مشاغل نقطه ورود است و "می تواند به صورت جانبی برای دسترسی به خدمات مختلف و پایگاه های داده FBI حرکت کند. ما همه را دانلود کردیم."

هیچ یک از این مسیرها توسط FBI، Oracle یا Amazon تایید نشده است. یک منبع پولیتیکو گفت که بازرسان داستان PeopleSoft را تا روز سه شنبه تایید نکرده بودند. BleepingComputer ادعای دیگری را گزارش داد مبنی بر اینکه این گروه یک نقص دوم PeopleSoft را پیدا کرده است و در حال حاضر از آن علیه سایر اهداف از جمله شرکت های Fortune 500 استفاده می کند. این نیز در حال حاضر تایید نشده است.

نامه موجود در سایت افشا شده خطاب به پاتل و برت لدرمن، دستیار مدیر بخش سایبری FBI است. ShinyHunters سندی را که می‌خواهد از بین ببرد «گزارش FLASH سه‌ماهه 2026» می‌نامد. متن عمومی که با شکایت مطابقت دارد، یک اعلامیه خدمات عمومی 15 می از مرکز شکایات جرایم اینترنتی است که پس از اختلال در پلتفرم Instructure's Canvas در هفته پایانی توسط گروه صادر شد، که در آن همچنین ادعا کرد به اطلاعات 275 میلیون کاربر دسترسی دارد.

این توصیه می‌گوید که ShinyHunters از «ادعاهای واقعی یا اغراق‌آمیز دسترسی» برای تحت فشار گذاشتن قربانیان استفاده می‌کند و بازیگران آن «معمولا از استراتژی‌های آزار و اذیت استفاده می‌کنند، پیام‌های متنی تهدیدآمیز و تماس‌های تلفنی را برای قربانیان و اعضای خانواده‌شان ارسال می‌کنند، و در برخی موارد، هجوم می‌آورند». این گروه، هرگونه پیوند به The Com یا نگهداری عکس‌ها یا ویدیوهای شرم‌آور را برای اخاذی رد می‌کند. به Axios گفت که "بازیگران تهدید کم مهارت" نام ShinyHunters را قرض گرفته اند.

این سازمان به The Register گفت که از FBI می‌خواهد اظهارات خود را که شامل ادعاهای نادرست قابل توجهی می‌شد، تصحیح یا پس بگیرد.

ShinyHunters نگفته است که در صورت امتناع اداره با داده هایی که دارد چه خواهد کرد.

سینتیا کایزر، یک مقام ارشد سابق در بخش سایبری اف‌بی‌آی که اکنون در شرکت امنیتی هالسیون است، به آکسیوس گفت که وقتی گروهی خود دفتر را هدف قرار می‌دهد، اف‌بی‌آی تمایل دارد «منابع اضافی را به کار گیرد تا آنها را سریع‌تر به دست عدالت برساند». او همچنین به رویترز گفت که چرا این پرونده مشکل ساز است، حتی اگر انگیزه آن یک بیانیه مطبوعاتی باشد. او گفت که یک افشای اطلاعات قدیمی در سال 2016 هنوز برای آزار و اذیت ماموران استفاده می شود. هنگامی که این اطلاعات به سرقت رفت، برای همیشه مورد استفاده قرار می گیرد.

نمونه‌های برجسته دیگر از کارهای گذشته ShinyHunters شامل ریختن اطلاعات از شرکت محافظت از هویت Aura پس از اینکه شرکت از پرداخت باج امتناع کرد، تبلیغ یک فایل ادعایی در مورد 70 میلیون مشترک AT&T و یک طرح اخاذی شامل پرونده‌های Pornhub Premium است.

این روزها نشت گسترده داده های شخصی به طور منظم اتفاق می افتد. در اوایل این ماه، یک فروشگاه اینترنتی تاریک بیش از 153 میلیون اسکن گواهینامه رانندگی ایالات متحده و کانادا، از جمله شناسنامه های مرتبط با مقامات دولتی را برای فروش قرار داد. در حالی که بسیاری از کاربران اینترنت در مورد واگذاری اطلاعات شخصی به اشخاص ثالث فکر نمی کنند، یک باگ Polymarket که این هفته گزارش شد نشان داد که چگونه یک شماره تامین اجتماعی برای سارقان هویت کافی است تا وارد حساب های کاربری زنده شوند.

این نوع قرار گرفتن در معرض به ویژه برای کاربران کریپتو خطرناک است، زیرا برخی از مجرمان از هک صرافی ها از طریق اینترنت به هدف قرار دادن افراد با حملات فیزیکی متمرکز شده اند.

خواندن متن کامل در گیزمودوبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

Hackers Defaced the FBI Jobs Site and Say They Have Agents’ Home Addresses

ShinyHunters calls it coercion, not extortion, and gave the bureau a week to retract a May warning about the group.

همه‌ی اخبار فناوری