
Хакерская группировка ShinyHunters, известная масштабными кражами данных и вымогательством, заявила о взломе систем Федерального бюро расследований (ФБР) США. По утверждению злоумышленников, им удалось похитить сведения о тысячах сотрудников и соискателей, подававших заявки на работу в ведомство. Сообщение об этом появилось на сайте утечек в даркнете, который изучил портал TechCrunch.
Издание 404 Media первым сообщило о взломе, получив образец украденных данных. В него вошли имена, домашние адреса и телефонные номера агентов ФБР и их супругов, часть сведений была сверена с открытыми источниками. Сами хакеры утверждают, что действовали не ради денег, а требуют от ФБР удалить опубликованный ведомством отчёт, который, по их словам, содержит ложные обвинения в адрес группировки.
По данным независимого издания, злоумышленники сначала проникли в сервер Oracle PeopleSoft, который часто используется кадровыми службами для хранения персональных данных соискателей. Затем они перешли к взлому государственного облака, размещённого на платформе Amazon, где хранилась информация об агентах и кандидатах.
ShinyHunters заявили 404 Media, что похитили терабайты данных, но не уточнили, как распорядятся ими, если ФБР не снимет свой отчёт. Подобная утечка может создать серьёзную контрразведывательную угрозу: хакеры и иностранные спецслужбы способны использовать эти сведения для давления или шантажа агентов ФБР и их семей, склоняя их к сотрудничеству с другим государством.
Сообщается также, что хакеры изменили содержимое сайта вакансий ФБР. На момент публикации портал отображал сообщение о том, что он «временно закрыт на техническое обслуживание», а портал для подачи заявок на должность специального агента также не работал. ФБР не ответило на запрос о комментарии по поводу инцидента, как и сами участники ShinyHunters.
Это уже второй известный взлом систем ФБР за год. Ранее неустановленные хакеры проникли в одну из систем ведомства, отвечающую за прослушивание в реальном времени и получение ордеров на сбор разведданных, что могло раскрыть объекты наблюдения. Кроме того, личную электронную почту директора ФБР Кэша Пателя взломала и обнародовала связанная с Ираном группа Handala — в ответ на удары под руководством США по Ирану.