ФБР расследует заявление хакерской группы о масштабной утечке данных агентов
ФБР заявило в среду, что ведет расследование в отношении известной хакерской группы, заявившей о краже данных об агентах. «ФБР известно о деятельности киберпреступной группировки, заявляющей о взломе портала FBIJobs.gov и предполагаемом утечке персональных данных сотрудников ФБР (PII)», — говорится в заявлении ФБР. «Хотя источник взлома пока не установлен — будь то сторонний поставщик или собственная система ФБР — мы активно и решительно расследуем этот инцидент и тесно сотрудничаем со сторонними поставщиками, обслуживающими сайт FBIJobs.gov, чтобы свести к минимуму все возможные риски». Хакерская группировка ShinyHunters, занимающаяся кибервымогательством, которая регулярно взламывает компании с целью кражи данных и угрожает опубликовать их в даркнете в случае отказа от выкупа, заявила в среду, что взломала портал вакансий ФБР и использовала полученный доступ для кражи значительного объема конфиденциальных файлов, в том числе содержащих личные данные отдельных агентов. В сообщении на своём сайте, с которым ознакомилась NBC News, ShinyHunters заявила, что предполагаемый взлом был местью за общественное объявление о группе, которое ФБР опубликовало в мае. «Мы были очень разочарованы тем, что агентство вашего уровня прибегло к такому распространению дезинформации в попытке „сорвать“ нашу деятельность — попытка, которая в конечном итоге оказалась безуспешной», — говорится в сообщении. Группа выразила несогласие с оценками ФБР, приведенными в его объявлении, и заявила, что опубликует взломанные данные через неделю, если объявление не будет отозвано. Представитель этой группы заявил NBC News, что в понедельник они взломали портал вакансий ФБР, а затем получили доступ к другим программам ведомства, похитив от 2 до 3 терабайт файлов. NBC News не удалось подтвердить достоверность этих заявлений. В настоящее время доступ к порталу вакансий закрыт. Пресс-секретарь ведомства заявил: «ФБР осведомлено о заявлениях, касающихся несанкционированной деятельности, затронувшей сайт FBIjobs.gov, и в настоящее время проводит расследование». Синтия Кайзер, бывший заместитель директора по кибербезопасности ФБР и старший вице-президент компании Halcyon, специализирующейся на кибербезопасности, сообщила NBC News, что предполагаемый взлом вызывает беспокойство, поскольку раскрытие личной информации об агентах ФБР, которые часто подписывают судебные документы, используемые для преследования преступников, подвергает их опасности. «Такая информация может быть использована преступниками для преследования или нанесения физического вреда агентам ФБР, сотрудникам и их семьям», — сказала Кайзер. «Поэтому я начинаю беспокоиться, когда речь заходит о физических адресах, о том, кто является супругами этих людей, и обо всём подобном». Кайзер отметила, что ShinyHunters вряд ли откровенно лжет о своём доступе, но, как и большинство киберпреступников-вымогателей, эта группировка склонна преувеличивать свои заявления. «Когда имеешь дело с подобными злоумышленниками, часто встречается смесь правды и лжи», — сказала она. «Они пытаются показать людям: “Посмотрите, что у меня есть”». «Ты так боишься того, что я могу показать дальше, что тебе лучше делать именно то, что я тебе скажу, верно?» ShinyHunters — это неформальная группа, члены которой разбросаны по всему миру. Компания Anthropic, занимающаяся искусственным интеллектом, раскрыла одну подсказку о деятельности этой группы в отчете по аналитике угроз в начале этого месяца, сообщив, что с декабря она неоднократно пресекала действия групп, связанных с ShinyHunters, которые пытались использовать ИИ компании в своих хакерских операциях. Хотя некоторые киберпреступники могут действовать относительно безнаказанно в странах, которые не выдают преступников в США, ФБР регулярно арестовывает киберпреступников напрямую или с помощью правоохранительных органов в странах, дружественных США. Противостояние ФБР может подтолкнуть агентство к тому, чтобы приложить больше усилий для ареста членов ShinyHunters, сказала Кайзер. «Обычно это ведет к ликвидации группы. Против них будет задействовано больше ресурсов», — сказала она. Представитель ShinyHunters заявил, что группе известно об этом риске. «Мы работаем над этим с момента публикации отчета FBI FLASH, посвященного нам, в мае. Все было тщательно спланировано и скоординировано», — сказал представитель.
