ShinyHunters به The Reg می گوید: ما FBI را هک کردیم تا از کسب و کار خود محافظت کنیم.
سرقت اطلاعات و اخاذی بیز، یعنی
ShinyHunters، خدمه سرقت و اخاذی دادهها که اطلاعات حساس میلیونها بیمار سرطانی، دانشجوی دانشگاه و K-12 و رزمناوهای Carnival را به سرقت برده است، میخواستند شهرت خود را حفظ کنند و "کسب و کار" خود را سرپا نگه دارند. این گروه به The Register گفت، بنابراین FBI را هک کرد تا بیانیه ای بدهد. یکی از سخنگویان ShinyHunters به ما گفت: «این یک بازی است و دنیایی است که ما در آن زندگی می کنیم. ما فقط از کسب و کار خود محافظت می کنیم، همانطور که هر کسب و کار دیگری انجام می دهد.
این در مورد این است که چه کسی کار خود را بهتر انجام می دهد." روز جمعه، FBI این نقض را به The Register تایید کرد، زیرا اوایل هفته گفته بود که این اداره در حال بررسی ادعاهای ShinyHunters است. یکی از سخنگویان FBI به The Register گفت: «اف بی آی از یک گروه سازمانی مجرم سایبری که ادعا می کند پورتال FBIJobs.gov و ادعای تأثیر بر اطلاعات شناسایی شخصی کارمند FBI (PII) دارد، آگاه است.
"در حالی که نقطه نقض هنوز مشخص نیست - چه شخص ثالث یا شرکت FBI - ما به طور فعال و تهاجمی در حال بررسی این موضوع هستیم و با ارائه دهندگان شخص ثالثی که از FBIJobs.gov برای کاهش هر گونه خطر حمایت می کنند، همکاری نزدیک داریم." روز سهشنبه، مجرمان به ما گفتند که از طریق یکی دیگر از نقصهای روز صفر Oracle PeopleSoft در پورتال FBIJobs.gov که از روز جمعه فعال است، به دفتر نفوذ کردهاند.
سپس، آنها به سرورهای مدیریت شده FBI در AWS GovCloud نفوذ کردند و هزاران پرونده پرسنلی متعلق به کارمندان فعلی، سابق و آینده FBI را پاک کردند. این گروه در پیامی که به صورت آنلاین ارسال شده و خطاب به کش پاتل، رئیس اف بی آی و برت لدرمن، دستیار بخش سایبری اف بی آی ارسال شده، ادعا می کند: «ما اطلاعات بسیار حساسی را در مورد تقریبا همه مأموران و افرادی که برای کار به FBI ارسال کرده اند، در اختیار داریم.
به نظر میرسد فایلهای نمونه بررسی شده توسط روزنامهنگاران و محققان امنیتی حاوی آدرس منزل، شماره تلفن، آدرس ایمیل، شماره تامین اجتماعی، عناوین شغلی، دفتر میدانی اختصاصیافته و اطلاعات تماس اضطراری است. «ما اطلاعات نادرست منتشر شده توسط FBI را تکذیب کردیم» به گفته سخنگوی ShinyHunters، هک FBI به خاطر پول نیست و خدمه برای افشای اطلاعات شخصی ماموران درخواست اخاذی چند میلیون دلاری نکردند.
یکی از سخنگویان به The Register گفت: "نقض ما از FBI به طور خاص برای مخالفت با ادعاهای مطرح شده علیه ShinyHunters در گزارش FLASH می 2026 آنها انجام شد." بولتن FBI که بلافاصله پس از نقض پلتفرم Canvas غول فناوری ادغام توسط این گروه منتشر شد و ادعا کرد که اطلاعات صدها میلیون دانش آموز، معلم و کارمند را به سرقت برده است، گفت که ShinyHunters از "استراتژی های آزار و اذیت، ارسال پیام های متنی تهدیدآمیز و تماس های تلفنی به قربانیان و اعضای خانواده آنها، و در برخی موارد" استفاده می کند. این مجرمان ادامه داد: «ممکن است به دروغ ادعا کنند که دارای حساسیت یا ج
اطلاعات ضعیف، از جمله عکسها یا فیلمهای شرمآور قربانیان، که اغلب وجود ندارند.» ShinyHunters ادعا می کند که همه اینها نادرست است. این سخنگوی در مصاحبه ای با ما گفت: با هک کردن FBI و انتشار بیانیه خود در مورد هک، "ما توانایی های فنی خود را نشان دادیم و مستقیما اطلاعات نادرست منتشر شده توسط FBI، روزنامه نگاران و محققان صنعت را رد کردیم." آنها گفتند: "این اساسا یک ابتکار روابط عمومی و بازاریابی برای تجارت ما بود."
"حرفه ای های نتیجه محور" یا مجرمان؟ ShinyHunters گفت که معتقد است «شریکهای شرکتی آینده که برای پرداخت با آنها تعامل میکنیم، این مستندات را بررسی خواهند کرد و اعتبار ما را به عنوان حرفهای جدی و نتیجهمحور که صرفا بر معامله و حلوفصل تمرکز دارند، تقویت خواهند کرد». اکثر مردم این سازمانهای قربانی را «شریکهای شرکتی آینده» مینامند که توسط سارقان دیجیتالی نقض شدهاند و تهدید به افشای اطلاعات میشوند، مگر اینکه درخواست اخاذی را بپردازند.
سخنگوی FBI گفت: "اعتبار، برتری و برتری فنی و توانایی ما را نزد سهامداران آینده شرکت ایجاد میکند و ما را به عنوان یک نهاد حرفهای و قابل پیشبینی متمرکز بر نتیجهگیری موثر مذاکرات قرار میدهد." همچنین هدف بزرگی را برای خدمه قرار می دهد، و ما شرط می بندیم که FBI که قبلا برای دستگیری اعضای ShinyHunters تیراندازی می کند، اکنون این تلاش ها را دو چندان می کند.
این سخنگوی گفت که آنها و سایر اعضای خدمه قبل از تغییر نام به ShinyHunters در سال 2020 به عنوان GnosticPlayers شروع کردند و از آن زمان شاهد دستگیری "اکثریت" اعضای GnosticPlayers بودند. اما این تجارت یک عملیات مجرمانه است. ما از آنها پرسیدیم که چرا معتقدند مردم به سخنان جنایتکاران نسبت به سخنان مجریان قانون اعتماد خواهند کرد.
آنها گفتند که این به دلیل "شهرت منحصر به فرد و استثنایی ShinyHunters همراه با بیش از پنج سال سابقه در فضا است... ما در موقعیتی منحصر به فرد قرار داریم و به دلیل توانایی ها و منابع گسترده ما، قربانیان به جای رفتن به مسیر افشای کامل، به احتمال زیاد این وضعیت را سریع و ارزان تر با ما حل می کنند." به کودکان فکر کنید ما همچنین این سوال را مطرح کردیم که چگونه آنها انجام کاری را که در این "کسب و کار" انجام می دهند - نفوذ به سیستم های فناوری اطلاعات، سرقت داده ها، اخاذی از قربانیان - با در نظر گرفتن تلفات شخصی که بر مردم وارد می کند، به ویژه زمانی که فایل های دزدیده شده حاوی اطلاعات حساسی هستند را توجیه می کنند.
کودکان را همانطور که در نفوذ بوم انجام دادند. ShinyHunters ادعا میکند که "آنها به انسانها حمله نمیکنند. ما به ساختار شرکت حمله میکنیم. به کسبوکار. نه انسانها. پول از جیب بیمه خارج میشود. نه متعلق به افراد یا کسبوکارها. تحت پوشش کامل بیمه. هیچ آسیب شخصی وارد نمیشود، فقط ضرر تجاری است که با توجه به نوع حمله، در عرض یک چهارم جبران میشود." آنها گفتند که باج افزار و سایر حملات مخرب "به طور قابل ملاحظه ای بدتر و پرهزینه هستند".
آنها ادامه دادند: "مواقعی وجود دارد که در کاری که انجام می دهیم گاهی اوقات مجبور می شویم شرکت را تا حد مطلق فشار دهیم تا آنها را روی میز بگذاریم." آنها ادامه دادند و خاطرنشان کردند که یک "مسئله اولیه" در مورد نفوذ Canvas وجود دارد که "ما نمی توانیم در مورد آن اظهار نظر کنیم، اما به شدت به اطلاعات نادرستی مربوط می شود که ما با آن مبارزه می کنیم. اگر فکر می کنید ارزش یک شرکت را ندارند، باید قانع کننده زیادی داشته باشید. بلوف کردن/ اغراق در آنچه دارید. در حالی که ما به طور قطع نمی دانیم این مشکل چیست، ShinyHunters پس از به خطر انداختن Instructure، شرکت t به اخاذی مدرسه به مدرسه روی آورد.
کلاه مالک پلتفرم آموزش آنلاین Canvas است، در اواخر آوریل و پس از پایان مهلت پرداخت یا نشت اولیه در 6 مه. آنها یک پیام باج به حدود 330 پورتال ورود به سیستم مدرسه Canvas تزریق کردند که باعث شد Instructure پلتفرم را برای یک روز آفلاین کند - در طول امتحانات نهایی و آزمایش تعیین سطح پیشرفته برای بسیاری. در همین حال، شرکت PeopleSoft 0day در نهایت با ShinyHunters "به توافق رسید"، که به زبان شرکتی است زیرا آنها تقاضای اخاذی را پرداخت کردند.
مدیرعامل Alliance Risk، دیوید وینر، قبلا به The Register گفته بود که تخمین میزند این رقم بین 5 تا 30 میلیون دلار باشد. طبق گفتههای ShinyHunters، آسیبپذیری پیشآسمان PeopleSoft که آنها در حمله FBI از آن سوءاستفاده کردند، هنوز وصلهای ندارد. اوراکل به سوالات The Register در مورد روز صفر یا هیچ برنامهای برای وصله پاسخ نداده است. شینی "هیچ نظری" در مورد اینکه آیا این باند از باگ PeopleSoft برای به خطر انداختن سازمان های دیگر سوء استفاده کرده است، نداشت.
اما آنها اضافه کردند: "روز صفر به ما امکان می دهد به اطلاعات شخصی منابع انسانی/کارمند مشابه برای سایر شرکت هایی که آسیب پذیر هستند دسترسی داشته باشیم." آنها مبلغی دلاری در مورد میزان درآمدی که از کسبوکارهای اخاذی به دست میآورند نمیدانستند، اما به خود میبالیدند: «عملکرد درآمدی ما بهطور قابلتوجهی از همتایان ما و کسبوکارهای واقعی واقعی بهتر است.
ما دلیلی داریم که باور کنیم طی چند ماه یا به زودی، یک تحلیل مالی آتی یا گزارشهایی که درآمدهای ما را ردیابی میکند، منعکسکننده رشد قابلتوجهی درآمد خواهد بود.» و وقتی از آنها پرسیده شد که آیا نگران دستگیری و اتهام جنایی به خاطر نفوذهای دیجیتالی و حملات اخاذی خود هستند، اظهار نظر نمی کنند. ®
متن اصلی (انگلیسی)
ShinyHunters tells The Reg: We hacked the FBI to 'protect our business'
Data theft and extortion biz, that is