Σοβαρά ερωτήματα για την ασφάλεια των πληροφοριακών συστημάτων του FBI προκαλούν οι ισχυρισμοί της ομάδας κυβερνοεγκληματιών ShinyHunters ότι απέκτησε πρόσβαση σε ευαίσθητα προσωπικά δεδομένα χιλιάδων νυν και πρώην πρακτόρων της αμερικανικής ομοσπονδιακής υπηρεσίας, καθώς και υποψηφίων για εργασία σε αυτήν.
Η ομάδα υποστηρίζει ότι παραβίασε διαδικτυακή πλατφόρμα του FBI για αιτήσεις εργασίας και απέκτησε συνολικά δύο έως τρία τεραμπάιτ δεδομένων, στα οποία περιλαμβάνονται ονόματα, διευθύνσεις κατοικίας, αριθμοί τηλεφώνου, στοιχεία συζύγων και ορισμένες ιατρικές πληροφορίες.
Το FBI ανακοίνωσε ότι γνωρίζει τις καταγγελίες και διεξάγει έρευνα για το περιστατικό, χωρίς μέχρι στιγμής να έχει επιβεβαιώσει την έκταση της φερόμενης διαρροής.
Παραμένει επίσης αδιευκρίνιστο εάν η παραβίαση πραγματοποιήθηκε απευθείας σε πληροφοριακό σύστημα της υπηρεσίας ή μέσω εξωτερικού παρόχου που υποστηρίζει την πλατφόρμα προσλήψεων.
Η επίμαχη ιστοσελίδα παρέμενε εκτός λειτουργίας, ενώ σε αυτήν είχε εμφανιστεί μήνυμα που ανέφερε ότι είχε καταληφθεί από τους ShinyHunters.
Δημοσιοποιήθηκε δείγμα των δεδομένων
Οι χάκερ έδωσαν στη δημοσιότητα δείγμα των πληροφοριών που ισχυρίζονται ότι απέσπασαν από την πλατφόρμα.
Σύμφωνα με τους New York Times, η διασταύρωση ορισμένων στοιχείων με δημόσια διαθέσιμες πληροφορίες έδειξε ότι τα δεδομένα φαίνεται να είναι αυθεντικά. Ωστόσο, η αυθεντικότητα του δείγματος δεν επιβεβαιώνει από μόνη της το συνολικό μέγεθος της διαρροής που επικαλείται η ομάδα.
Εφόσον επιβεβαιωθούν οι ισχυρισμοί των ShinyHunters, η υπόθεση ενδέχεται να έχει σοβαρές συνέπειες για την ασφάλεια των στελεχών του FBI και των οικογενειών τους.
Ειδικοί στην κυβερνοασφάλεια και πρώην στελέχη της υπηρεσίας προειδοποιούν ότι προσωπικά στοιχεία πρακτόρων θα μπορούσαν να αξιοποιηθούν από εγκληματικές οργανώσεις για αντίποινα ή από ξένες υπηρεσίες πληροφοριών για κατασκοπευτικούς σκοπούς.
Ιδιαίτερη ανησυχία προκαλεί το ενδεχόμενο δημοσιοποίησης διευθύνσεων κατοικίας και οικογενειακών στοιχείων, καθώς τέτοιες πληροφορίες θα μπορούσαν να χρησιμοποιηθούν για τον εντοπισμό, την παρακολούθηση ή την απειλή πρακτόρων και συγγενικών τους προσώπων.
Οι ShinyHunters μιλούν για αντίποινα κατά του FBI
Η ομάδα κυβερνοεγκληματιών υποστηρίζει ότι η επίθεση πραγματοποιήθηκε ως αντίποινα για προειδοποίηση που είχε εκδώσει το FBI τον περασμένο Μάιο σχετικά με τη δράση της.
Οι ShinyHunters ζητούν από την αμερικανική υπηρεσία να αποσύρει την προειδοποίηση, απειλώντας με περαιτέρω ενέργειες εάν δεν ικανοποιηθεί το αίτημά τους.
Η ομάδα έχει συνδεθεί τα τελευταία χρόνια με σειρά μεγάλων κυβερνοεπιθέσεων, μεταξύ άλλων σε εκπαιδευτικά συστήματα και στην εταιρεία Ticketmaster.
Ωστόσο, ερευνητές κυβερνοασφάλειας επισημαίνουν ότι σε ορισμένες περιπτώσεις οι ShinyHunters έχουν υπερβάλει ως προς την έκταση των επιθέσεων και τον όγκο των δεδομένων που ισχυρίζονται ότι έχουν υποκλέψει.
Σε εξέλιξη η έρευνα για την έκταση της παραβίασης
Η νέα υπόθεση προστίθεται στα περιστατικά κυβερνοασφάλειας που έχουν απασχολήσει τις αμερικανικές αρχές, αναδεικνύοντας τους κινδύνους που συνεπάγεται η μη εξουσιοδοτημένη πρόσβαση σε συστήματα τα οποία διαχειρίζονται ευαίσθητες προσωπικές πληροφορίες.
Το βασικό ζητούμενο για το FBI είναι πλέον να εξακριβώσει τον τρόπο με τον οποίο πραγματοποιήθηκε η φερόμενη παραβίαση, το πραγματικό μέγεθος της διαρροής και τον αριθμό των προσώπων των οποίων τα δεδομένα ενδέχεται να έχουν εκτεθεί.
Μέχρι στιγμής, οι ισχυρισμοί των ShinyHunters για την υποκλοπή δύο έως τριών τεραμπάιτ δεδομένων δεν έχουν επιβεβαιωθεί επισήμως από το FBI.