FBI a declarat că investighează o presupusă breşă de securitate a sistemelor sale provocată de un grup celebru de infractori cibernetici, care a susţinut, marţi, că a furat o cantitate mare de date „foarte sensibile” despre personalul Biroului, relatează The Washington Post.
Grupul - o organizaţie de şantaj digital cunoscută sub numele de ShinyHunters - a publicat un mesaj online în care susţine că a pătruns în portalul online pentru locuri de muncă al FBI-ului şi a furat informaţii „despre aproape TOŢI agenţii FBI, precum şi despre persoanele care au depus o cerere de angajare la FBI”.
Site-ul pentru locuri de muncă al Biroului Federal de Investigaţii a rămas offline miercuri după-amiază.
FBI a anunţat miercuri într-un comunicat că este „la curent” cu presupusul atac cibernetic, dar a precizat că „punctul de intrare al breşei de securitate rămâne încă nedeterminat”. Anchetatorii încercau să stabilească dacă hackerii au compromis un sistem al unei terţe părţi utilizat pentru administrarea site-ului de recrutare sau dacă au pătruns direct în sistemele proprii ale FBI.
„Investigăm activ şi cu determinare această chestiune şi colaborăm îndeaproape cu furnizorii terţi care susţin site-ul FBIJobs.gov pentru a reduce orice risc”, a declarat Biroul.
Marţi, oficialii au trimis agenţilor o notă în care prezentau pe scurt afirmaţiile privind presupusa breşă de securitate şi au îndemnat personalul să ia măsuri pentru a-şi proteja informaţiile personale, potrivit a trei persoane familiarizate cu acel mesaj, care au vorbit sub condiţia anonimatului.
Atacul cibernetic - care a fost semnalat pentru prima dată de site-ul de ştiri online 404 Media - ar reprezenta o breşă de securitate semnificativă din partea unei agenţii guvernamentale însărcinate cu investigarea ameninţărilor cibernetice.
Dacă afirmaţiile grupului de hackeri se confirmă, agenţii se tem că acest incident ar fi putut expune personalul FBI, format din aproximativ 37.000 de membri, la potenţiale ameninţări, prin divulgarea unor detalii personale, precum adresele de domiciliu, numerele de telefon şi datele de naştere, către servicii de informaţii străine şi grupuri criminale.
Ca dovadă a breşei de securitate, ShinyHunters ar fi furnizat site-ului 404 Media un eşantion din datele furate, care părea să includă astfel de informaţii de identificare referitoare la aproximativ 5.000 de angajaţi ai FBI. Site-ul media a declarat că a confirmat faptul că o parte din aceste date corespundeau unor agenţi cunoscuţi, verificând informaţiile prin baze de date publice şi scurgeri de informaţii anterioare care dezvăluiau detalii despre unii membri ai personalului FBI.
În declaraţia sa online de marţi, adresată directorului FBI, Kash Patel, şi directorului adjunct responsabil de divizia cibernetică a FBI, ShinyHunters a afirmat că atacul cibernetic a fost o răzbunare pentru faptul că FBI a emis în luna mai un aviz public în care identifica grupul ca fiind o ameninţare. Avizul îi acuza că vizează „companii majore din domeniile tehnologiei, finanţelor şi comerţului cu amănuntul, furând adesea milioane de înregistrări ale clienţilor deodată”. Acesta a fost publicat după ce FBI a stabilit că organizaţia se afla în spatele unui atac cibernetic asupra sistemului de învăţământ online Canvas, care a întrerupt temporar serviciul pentru mii de şcoli şi universităţi la nivel naţional. „Actorii care reprezintă o ameninţare îşi folosesc adesea pretenţiile reale sau exagerate de acces la informaţii sensibile sau personale pentru a solicita plăţi de la victime”, se menţiona în aviz.
ShinyHunters, în postarea sa de marţi, precizează că atacul cibernetic asupra FBI-ului nu a avut motive financiare. „Am fost grav jigniţi”, se menţiona în mesaj. Grupul a declarat că îi va acorda FBI-ului o săptămână pentru a modifica sau a retrage avertismentul, dar nu a specificat ce măsuri ameninţă să ia în cazul în care Biroul ar refuza să facă acest lucru.


























