Hackeri tvrdia, že ukradli údaje o „takmer všetkých agentoch FBI“
Skupina ShinyHunters uviedla, že získala aj informácie o osobách, ktoré sa uchádzali o prácu v tejto agentúre.

Kyberzločinná skupina ShinyHunters tvrdí, že narušila FBI a ukradla terabajty citlivých osobných údajov o takmer všetkých agentoch agentúry a ich manželkách/manželkách, ako aj o ľuďoch, ktorí sa tam uchádzali o prácu.
ShinyHunters je plodná hackerská a vydieračská skupina spojená s rozsiahlymi krádežami údajov zameranými na veľké spoločnosti a vládne organizácie. Samotná FBI pred touto skupinou varovala v máji.
„Narušili sme FBI. Máme veľmi citlivé údaje o takmer VŠETKÝCH agentoch FBI a jednotlivcoch, ktorí podali žiadosť o zamestnanie u FBI,“ oznámila skupina v utorok na svojej stránke s únikmi na dark webe. Údajne zverejnila vzorku údajne ukradnutých údajov a snímku obrazovky poškodenej náborovej webovej stránky FBI.
Skupina tvrdila, že ukradla terabajty informácií vrátane mien, domácich adries a telefónnych čísel. Agentúra Reuters uviedla, že sa jej podarilo nájsť zjavné zhody pre niektoré osoby uvedené vo vzorke údajov, ale nedokázala preukázať, či informácie boli skutočne získané zo systémov FBI.
FBI narušenie ani rozsah údajnej krádeže údajov nepotvrdila. Hovorca však údajne pre 404 Media povedal, že úrad „si je vedomý tvrdení týkajúcich sa neoprávnenej aktivity ovplyvňujúcej FBIjobs.gov a v súčasnosti ich vyšetruje“. Webová stránka agentúry s pracovnými ponukami a portál pre uchádzačov o zamestnanie pre špeciálnych agentov boli v utorok dočasne nedostupné.
Podľa ShinyHunters sa útok začal kompromitáciou servera Oracle PeopleSoft, na ktorom bežne bežne používajú oddelenia ľudských zdrojov. Hackeri tvrdili, že sa im následne podarilo presunúť do vládneho cloudového prostredia hostovaného spoločnosťou Amazon, ktoré obsahovalo údaje o zamestnancoch FBI a uchádzačoch. Ani FBI, ani zapojené spoločnosti túto správu verejne nepotvrdili.
Hackeri uviedli, že útok „nebol finančne motivovaný“. Namiesto toho požadujú, aby FBI odstránila kybernetickú bezpečnostnú radu zverejnenú v máji, ktorá podľa ShinyHunters obsahuje nepravdivé obvinenia o skupine.
V tejto rade FBI obvinila hackerov spojených so ShinyHunters z používania hrozieb, obťažovania a v niektorých prípadoch aj swattingu na cielenie obetí, pričom zároveň varovala, že kyberzločinci niekedy preháňajú rozsah údajov, ktoré získali.
Spoločnosť ShinyHunters nepovedala, čo plánuje urobiť s údajne ukradnutými informáciami, ak FBI jej požiadavku odmietne.
















