ShinyHunters ادعا می کند هک FBI: "این انگیزه مالی ندارد"
این بار شخصی است
ShinyHunters ادعا می کند که FBI را هک کرده و بیش از 2 ترابایت از داده های کارمندان را سرقت کرده است - و این بار شخصی است. این باند از فدرال رزرو می خواهد که سوابق نحوه عملکرد خود را تصحیح کند. یکی از سخنگویان شینی به The Register گفت: «این انگیزه مالی ندارد. ما از افبیآی میخواهیم اظهارات خود را که شامل اتهامات نادرست قابل توجهی است، تصحیح یا پس بگیرد.» FBI بلافاصله به درخواست The Register برای اظهار نظر پاسخ نداد.
به گفته یکی از سخنگویان ShinyHunters، گروه اخاذی از آسیبپذیری روز صفر Oracle PeopleSoft در صفحه وب مشاغل FBI سوء استفاده کرده است که میگوید اجرای کد از راه دور (RCE) را در سرورها مجاز میداند. سپس این گروه وبسایت را تخریب کردند و آن را با بنر و تصویری که با The Register به اشتراک گذاشته شده بود «این سایت توسط ShinyHunters مصادره شد» جایگزین کرد.
در زمان انتشار، سایت میگوید "در حال حاضر برای تعمیر و نگهداری از کار افتاده است، اما به زودی پشتیبانگیری خواهد شد!" ShinyHunters همچنین ادعا می کند که به صورت جانبی از سایت در معرض خطر به سرورهای مدیریت شده FBI در AWS GovCloud منتقل شده و حدود 2 تا 3 ترابایت داده متعلق به کارمندان فعلی، سابق و آینده FBI را دانلود کرده است. سخنگوی به ما گفت: «ما اطلاعات مربوط به همه کارمندان و متقاضیان FBI را در اختیار داریم. ShinyHunters ادعا می کند که خدمات به خطر افتاده FBI شامل منابع انسانی، MedLink و خدمات اطلاعات عدالت جنایی است.
نه Oracle و نه AWS فورا به سؤالات ما پاسخ ندادند، از جمله اینکه آیا Oracle از پیشآگاهی RCE روز صفر PeopleSoft آگاه است یا خیر، و آیا AWS بینشی در مورد سرقت اطلاعات ادعا شده دارد یا خیر. اگر پاسخی دریافت کنیم، این داستان را به روز خواهیم کرد. برخلاف بسیاری از عملیاتهای خرد کردن و گرفتن این گروه که شامل باجخواهی چند میلیون دلاری برای افشا نشدن پروندههای سرقت شده است، ShinyHunters گفت که به دنبال پرداخت اخاذی از FBI نیست.
درعوض، از پلیس فدرال میخواهد که اظهاراتی را که در بولتن 15 می درباره ShinyHunters منتشر شده بود، پس از مدت کوتاهی پس از نفوذ این باند به پلتفرم Canvas غول فناوری Instructure و ادعای سرقت دادههای مربوط به صدها میلیون دانشآموز، معلم و کارمند، پس بگیرند. افبیآی گفت که ShinyHunters از «استراتژیهای آزار و اذیت، ارسال پیامهای متنی تهدیدآمیز و تماسهای تلفنی به قربانیان و اعضای خانوادهشان و در برخی موارد، سواتینگ» استفاده میکند. هشدار امنیتی همچنین میگوید که اخاذیها «ممکن است به دروغ ادعا کنند که اطلاعات حساس یا سازشآوری دارند، از جمله عکسهای شرمآور یا
ویدیوهایی از قربانیان که اغلب وجود ندارند.» شینی ادعا می کند که هیچ یک از اینها درست نیست. آنها به ما گفتند: «من تمام تلاشم را برای مبارزه با این اتهامات انجام دادهام. "و این بهترین راه برای انجام آن است." ®
متن اصلی (انگلیسی)
ShinyHunters claims FBI hack: 'This is NOT financially motivated'
This time it's personal