Хакеры ShinyHunters заявляют о краже 2-3 ТБ данных сотрудников ФБР
Хакерская группировка ShinyHunters утверждает, что похитила 2-3 ТБ конфиденциальных данных ФБР, включая личную информацию сотрудников и соискателей. ФБР подтвердило, что расследует инцидент.

Хакерская группировка ShinyHunters заявляет, что получила доступ к большому объёму конфиденциальных данных Федерального бюро расследований США, включая информацию как о сотрудниках агентства, так и о соискателях работы. Агентство Reuters сообщает, что видело образец похищенных данных, а издание 404 Media получило подтверждение взлома напрямую от представителя ShinyHunters. Судя по всему, эта же группа стояла за несанкционированным захватом сайта ФБР ранее на этой неделе.
Как произошёл взлом
По словам представителя, который общался с 404 Media, хакеры использовали уязвимость нулевого дня в программе PeopleSoft компании Oracle, чтобы получить доступ к серверам GovCloud Amazon Web Services. В заявлении, переданном Reuters, ФБР подтвердило, что известно о заявлениях киберпреступной группы о взломе портала FBIJobs.gov и возможном воздействии на личные данные сотрудников, добавив, что ведётся активное расследование.
Что содержат похищенные данные
Злоумышленники утверждают, что в общей сложности располагают 2-3 ТБ данных. Образец, переданный СМИ, по сообщениям, содержал имена, адреса, телефонные номера, даты рождения, номера социального страхования и данные экстренных контактов 5000 сотрудников ФБР. Группа также могла получить сведения о рабочих заданиях некоторых агентов и о подразделениях, занимающихся разведкой, безопасностью и контрразведкой, включая операции, связанные с Китаем и Россией.
На этот раз иной мотив
Прежние атаки ShinyHunters, направленные против таких компаний, как Ticketmaster и Rockstar Games, в основном были попытками финансового вымогательства. На этот раз, по словам представителя группы в разговоре с 404 Media, действия не были финансово мотивированы, а имели целью заставить ФБР удалить или изменить майское заявление, в котором агентство утверждало, что группа преувеличивала масштабы доступа к конфиденциальным данным, чтобы побудить жертв платить.


