
Η ομάδα χάκερ «Shiny Hunters» εισέβαλε στο σύστημα του FBI των ΗΠΑ και έκλεψε τα ιατρικά δεδομένα, όπως ισχυρίζονται, περίπου 60.000 νυν και πρώην υπαλλήλων. Στο στόχαστρο βρίσκονται επίσης πράκτορες που εμπλέκονται σε έρευνες που σχετίζονται με τη Ρωσία, την Κίνα και τα καρτέλ ναρκωτικών.
Οι κυβερνοεγκληματίες που χάκαραν το FBI ισχυρίζονται ότι κατέχουν εξαιρετικά ευαίσθητα ιατρικά δεδομένα χιλιάδων ειδικών πρακτόρων του.
Το BBC News έχει δει δείγματα κλεμμένων ιατρικών αρχείων «καταλληλότητας για εργασία», τα οποία περιλαμβάνουν δεδομένα όπως αποτελέσματα εξετάσεων αίματος και ούρων, καθώς και ιατρικές σημειώσεις που αναφέρουν παθήσεις όπως «αλλεργίες σε θαλασσινά και μπανάνες». Τα αρχεία περιλαμβάνουν τα πλήρη ονόματα και τις διευθύνσεις των πρακτόρων, καθώς και αναφορές για παθήσεις όπως «αίμα στα ούρα» και «υψηλή χοληστερόλη».
Πράκτορες ευάλωτοι σε εκβιασμούς
Οι ειδικοί λένε ότι η επίθεση χάκερ, την οποία διερευνά το FBI, θα μπορούσε να καταστήσει τους πράκτορες ευάλωτους σε απάτες, εκβιασμούς και στοχευμένες επιθέσεις, αλλά και να βοηθήσει τους εγκληματίες να μιμούνται τους αστυνομικούς.
«Οι κωδικοί πρόσβασης, εάν κλαπούν, μπορούν να αλλάξουν, αλλά τα ιατρικά αρχεία όχι, επομένως μόλις τα δεδομένα εκτεθούν, παραμένουν παραβιασμένα για πάντα. Είναι αυτή η μονιμότητα, όταν επηρεάζει ολόκληρο το εργατικό δυναμικό, που καθιστά αυτή τη διαρροή τόσο σοβαρή», δήλωσε ο Etay Maor, αντιπρόεδρος ανάλυσης πληροφοριών απειλών στην Cato Networks.
Το FBI δεν απάντησε σε αιτήματα για σχολιασμό. Ωστόσο, την Τετάρτη επιβεβαίωσε ότι η παραβίαση είχε συμβεί και δήλωσε ότι «διερευνά εντατικά» πώς συνέβη.
Οι χάκερ δεν ζητούν χρήματα
Η ομάδα κυβερνοεγκλημάτων Shiny Hunters [Λαμπεροί Κυνηγοί] ισχυρίζεται ότι χάκαρε τα συστήματα του FBI τη Δευτέρα και στη συνέχεια δημοσίευσε λεπτομέρειες της επίθεσης στον ιστότοπό της στο darknet.
Η ομάδα παρείχε επίσης στους δημοσιογράφους δείγματα των φερόμενων ως κλεμμένων δεδομένων, μαζί με μια απαίτηση εκβιασμού.
Αυτό που είναι ασυνήθιστο είναι ότι οι χάκερ δεν ζητούν χρήματα. Αντίθετα, απαιτούν την ανάκληση μιας προειδοποίησης που εξέδωσε το FBI τον Μάιο, η οποία, όπως ισχυρίζονται, τους «προσέβαλε».
Τα δείγματα που παρέχονται στους δημοσιογράφους φαίνονται αυθεντικά και περιέχουν ονόματα, διευθύνσεις, αριθμούς τηλεφώνου, αριθμούς σημάτων, επαγγελματικούς τίτλους και πληροφορίες για τον/την σύζυγο.
Τα αρχεία φαίνεται να αφορούν χιλιάδες πράκτορες, συμπεριλαμβανομένων ανώτερων αξιωματούχων όπως αναπληρωτές διευθυντές.
Ο καθηγητής Κίραν Μάρτιν, πρώην επικεφαλής του Εθνικού Κέντρου Κυβερνοασφάλειας του Ηνωμένου Βασιλείου, δήλωσε ότι αυτή η επίθεση, εάν επιβεβαιωθεί, είναι «η πιο σοβαρή παραβίαση δεδομένων που θα μπορούσε να συμβεί».
Δεδομένα σχετικά με πράκτορες που εμπλέκονται σε έρευνες σχετικά με τη Ρωσία, την Κίνα και τα καρτέλ ναρκωτικών

Το πρακτορείο ειδήσεων Reuters αναφέρει ότι ορισμένα από τα δεδομένα αφορούν πράκτορες που εμπλέκονται σε έρευνες που σχετίζονται με τη Ρωσία, την Κίνα και τα καρτέλ ναρκωτικών.
Σύμφωνα με την πύλη 404 Media , ενδέχεται να έχουν αποκαλυφθεί λεπτομέρειες σχετικά με μια προηγουμένως ελάχιστα γνωστή μονάδα hacking του FBI.
Αρχικά, η παραβίαση θεωρήθηκε ότι επηρέασε 38.000 νυν υπαλλήλους του FBI, αλλά οι χάκερ ισχυρίζονται τώρα ότι ο αριθμός αυτός θα μπορούσε να είναι σημαντικά υψηλότερος.
Η ομάδα λέει ότι υποτίμησε την έκταση της κλοπής και τώρα ισχυρίζεται ότι κατέχει ευαίσθητα δεδομένα για περίπου 60.000 νυν και πρώην υπαλλήλους του FBI.
Ο Jamie Akhtar, Διευθύνων Σύμβουλος και συνιδρυτής της CyberSmart, δήλωσε ότι οι ισχυρισμοί των χάκερ θα πρέπει να ληφθούν με επιφύλαξη, αλλά ότι η παραβίαση φαίνεται εξαιρετικά ανησυχητική.
«Τέτοια δεδομένα θα μπορούσαν να χρησιμοποιηθούν για εξαιρετικά πειστικό ηλεκτρονικό ψάρεμα (phishing), πλαστοπροσωπία, κλοπή ταυτότητας, εκβιασμό, ακόμη και επιχειρήσεις που στρέφονται κατά των αστυνομικών, καθιστώντας τις πιθανές συνέπειες ιδιαίτερα σοβαρές», είπε.
Οι χάκερ, οι οποίοι επικοινωνούν με δημοσιογράφους στα αγγλικά μέσω της εφαρμογής ανταλλαγής μηνυμάτων Telegram , λένε ότι θα δημοσιοποιήσουν το πλήρες σύνολο των δεδομένων σε πέντε ημέρες εάν το FBI δεν ικανοποιήσει τα αιτήματά τους.
Ποιοι είναι οι «Shiny Hunters»;
Η Shiny Hunters είναι μια διεθνής ομάδα χάκερ, ενεργή από το 2019, η οποία έχει συνδεθεί με αρκετές κυβερνοεπιθέσεις υψηλού προφίλ, συμπεριλαμβανομένων περιστατικών που επηρέασαν την Rockstar Games και την εκπαιδευτική πλατφόρμα Canvas.
Η ομάδα ισχυρίζεται ότι εκμεταλλεύτηκε μια ευπάθεια στο σύστημα αποθήκευσης cloud της Oracle, το οποίο χρησιμοποιείται από το FBI, για να αποκτήσει πρόσβαση σε πολλαπλές πλατφόρμες, συμπεριλαμβανομένων των FBIJobs, FBI BEAST, το οποίο διεξάγει ελέγχους ασφαλείας σε υπαλλήλους και υποψηφίους, FBI MedLink, το οποίο αποθηκεύει ιατρικά αρχεία, και FBI BICS, το οποίο περιέχει δεδομένα έρευνας.
Σε ανακοίνωση που δημοσιεύτηκε στο δίκτυο X , το FBI ανέφερε ότι εξακολουθεί να προσπαθεί να διαπιστώσει εάν οι χάκερ εισέβαλαν απευθείας στα συστήματά του ή έθεσε σε κίνδυνο έναν εξωτερικό πάροχο υπηρεσιών.
«Διερευνούμε ενεργά και σθεναρά αυτήν την υπόθεση και συνεργαζόμαστε στενά με τους παρόχους υπηρεσιών που υποστηρίζουν το FBIJobs.gov για τον μετριασμό τυχόν κινδύνων», ανέφερε η δήλωση.
—
Discover more from Echedoros.blog
Subscribe to get the latest posts sent to your email.
