پرش به محتوای اصلی

ShinyHunters ادعا می کند هک FBI: "این انگیزه مالی ندارد"

دِ رجیستر۱۴۰۵ شهریور ۳۱, سه‌شنبه، ساعت ۲۰:۵۴حدود 2 دقیقه مطالعه

این بار شخصی است

ShinyHunters ادعا می کند که FBI را هک کرده و بیش از 2 ترابایت از داده های کارمندان را سرقت کرده است - و این بار شخصی است. این باند از فدرال رزرو می خواهد که سوابق نحوه عملکرد خود را تصحیح کند. یکی از سخنگویان شینی به The Register گفت: «این انگیزه مالی ندارد. ما از اف‌بی‌آی می‌خواهیم اظهارات خود را که شامل اتهامات نادرست قابل توجهی است، تصحیح یا پس بگیرد.» FBI بلافاصله به درخواست The Register برای اظهار نظر پاسخ نداد.

به گفته یکی از سخنگویان ShinyHunters، گروه اخاذی از آسیب‌پذیری روز صفر Oracle PeopleSoft در صفحه وب مشاغل FBI سوء استفاده کرده است که می‌گوید اجرای کد از راه دور (RCE) را در سرورها مجاز می‌داند. سپس این گروه وب‌سایت را تخریب کردند و آن را با بنر و تصویری که با The Register به اشتراک گذاشته شده بود «این سایت توسط ShinyHunters مصادره شد» جایگزین کرد.

در زمان انتشار، سایت می‌گوید "در حال حاضر برای تعمیر و نگهداری از کار افتاده است، اما به زودی پشتیبان‌گیری خواهد شد!" ShinyHunters همچنین ادعا می کند که به صورت جانبی از سایت در معرض خطر به سرورهای مدیریت شده FBI در AWS GovCloud منتقل شده و حدود 2 تا 3 ترابایت داده متعلق به کارمندان فعلی، سابق و آینده FBI را دانلود کرده است. سخنگوی به ما گفت: «ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم. ShinyHunters ادعا می کند که خدمات به خطر افتاده FBI شامل منابع انسانی، MedLink و خدمات اطلاعات عدالت جنایی است.

نه Oracle و نه AWS فورا به سؤالات ما پاسخ ندادند، از جمله اینکه آیا Oracle از پیش‌آگاهی RCE روز صفر PeopleSoft آگاه است یا خیر، و آیا AWS بینشی در مورد سرقت اطلاعات ادعا شده دارد یا خیر. اگر پاسخی دریافت کنیم، این داستان را به روز خواهیم کرد. برخلاف بسیاری از عملیات‌های خرد کردن و گرفتن این گروه که شامل باج‌خواهی چند میلیون دلاری برای افشا نشدن پرونده‌های سرقت شده است، ShinyHunters گفت که به دنبال پرداخت اخاذی از FBI نیست.

درعوض، از پلیس فدرال می‌خواهد که اظهاراتی را که در بولتن 15 می درباره ShinyHunters منتشر شده بود، پس از مدت کوتاهی پس از نفوذ این باند به پلتفرم Canvas غول فناوری Instructure و ادعای سرقت داده‌های مربوط به صدها میلیون دانش‌آموز، معلم و کارمند، پس بگیرند. اف‌بی‌آی گفت که ShinyHunters از «استراتژی‌های آزار و اذیت، ارسال پیام‌های متنی تهدیدآمیز و تماس‌های تلفنی به قربانیان و اعضای خانواده‌شان و در برخی موارد، سواتینگ» استفاده می‌کند. هشدار امنیتی همچنین می‌گوید که اخاذی‌ها «ممکن است به دروغ ادعا کنند که اطلاعات حساس یا سازش‌آوری دارند، از جمله عکس‌های شرم‌آور یا

ویدیوهایی از قربانیان که اغلب وجود ندارند.» شینی ادعا می کند که هیچ یک از اینها درست نیست. آنها به ما گفتند: «من تمام تلاشم را برای مبارزه با این اتهامات انجام داده‌ام. "و این بهترین راه برای انجام آن است." ®

خواندن متن کامل در دِ رجیستربه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

ShinyHunters claims FBI hack: 'This is NOT financially motivated'

This time it's personal

همه‌ی اخبار فناوری