Hakeri ukrali medicinske podatke hiljada FBI agenata i traže povlačenje savjetodavnog dokumenta
BBC je vidio uzorke medicinske dokumentacije koju hakeri nude, a u kojoj se nalaze puna imena, adrese i nalazi pregleda. FBI je potvrdio da istražuje provalu, ali još nije utvrdio jesu li tvrdnje o krađi tačne.
Sajber kriminalci koji su, kako tvrde, provalili u sisteme FBI-a u posjedu imaju izuzetno osjetljive medicinske podatke hiljada specijalnih agenata te američke agencije. Riječ je o ljekarskim nalazima takozvanih pregleda spremnosti za rad, u kojima se nalaze rezultati krvnih i urinskih pretraga, kao i napomene ljekara, poput spomena na alergiju na školjke i banane.
📷Kliknite i pogledajte prave fotografijegalerija na BBC Business→U ukradenim dokumentima, čije su uzorke vidjeli novinari BBC-ja, navode se puna imena i adrese agenata, ali i zdravstvene informacije poput "krvi u urinu" i "povišenog holesterola". Stručnjaci upozoravaju da bi povjereni podaci agente mogli izložiti prevarama, ucjenama i ciljanim napadima, a kriminalcima olakšati lažno predstavljanje u ulozi policijskih službenika.
"Ta lista preslikava hiljade agenata na njihove zdravstvene i nalaze o spremnosti za rad", izjavio je Etay Maor, potpredsjednik za obavještavanje o prijetnjama u kompaniji Cato Networks. "Lozinke se mogu resetovati ako budu ukradene, ali medicinske kartone ne — kad jednom izađu, ostaju trajno kompromitovani. Ta trajnost, primijenjena na cijelu radnu snagu, ono je što ovu curku čini tolikom ozbiljnom."
Napad grupacije ShinyHunters
Grupacija ShinyHunters tvrdi da je u FBI sisteme provalila u ponedjeljak, a detalje napada kasnije je objavila na svom darknet sajtu. Grupa je novinarima podijelila i uzorke navodno ukradenih podataka, uz zahtjev za ucjenu — ali, što je neobično, ne traži novac. Umjesto toga traži povlačenje FBI-jevog savjetodavnog dokumenta objavljenog u maju, koji je, kako tvrde, uvrijedio grupu.
Uzorci podataka dijeljeni novinarima djeluju autentično i sadrže imena, adrese, brojeve telefona, brojeve službenih znački, radna zvanja i podatke o supružnicima. Odnose se na hiljade agenata, među kojima su i visoki službenici poput zamjenika direktora.
Ciaran Martin, bivši šef britanskog Nacionalnog centra za sajber sigurnost, napad bi, kada se potvrdi, opisao "kao ozbiljnim koliko se uopšte može biti kad su curenja podataka u pitanju".
Prema Reutersu, dio podataka odnosi se na agente uključene u istrage koje se tiču Rusije, Kine i drogom karakterisanih kartela. Medijski sajt 404 Media prenosi da su, kako sugerira, možda otkriveni i detalji o ranije malo poznatoj FBI-jevoj jedinici za sajberske napade.
Broj ugroženih raste
Prvobitno se mislilo da je provala pogodila FBI-jevih 38.000 trenutnih zaposlenih, ali hakeri sada tvrde da bi broj mogao biti znatno veći. Grupa kaže da je podcijenila obim krađe podataka i da sada raspolaže osjetljivim informacijama o oko 60.000 trenutnih i bivših zaposlenih FBI-a.
Jamie Akhtar, izvršni direktor i suosnivač kompanije CyberSmart, rekao je da tvrdnjama hakera treba pristupiti oprezno, ali da provala izgleda izuzetno zabrinjavajuća. "Takvi podaci mogli bi se koristiti za vrlo uvjerljiv fišing, lažno predstavljanje, krađu identiteta, ucjene ili čak operacije usmjerene na kadrove sprovođenja zakona, čime su potencijalne implikacije posebno ozbiljne", rekao je.
Hakeri, koji s novinarima komuniciraju na engleskom putem aplikacije Telegram, kažu da će objaviti cijeli skup podataka za pet dana ako FBI ne ispuni njihove zahtjeve. ShinyHunters je međunarodna hakerska grupacija aktivna od 2019. godine, a povezivana je s nizom visokoprofilnih sajber napada, među kojima su incidenti koji su pogodili Rockstar Games i obrazovnu platformu Canvas.
Grupa tvrdi da je iskoristila ranjivost u Oracle sistemu za skladištenje u oblaku kojeg koristi FBI i time dobila pristup više platformi, među kojima su FBIJobs, FBI BEAST, koji provjerava pozadine zaposlenih i kandidata, FBI MedLink, u kojem se čuvaju medicinski kartoni, i FBI BICS, koji sadrži informacije o istragama.
FBI se nije direktno odazvao na zahtjeve za komentar, ali je agencija u srijedu u saopštenju objavljenom na X-u priznala provalu i rekla da "agresivno istražuje" kako je došlo do nje. U saopštenju je navedeno da FBI još utvrđuje jesu li hakeri provalili direktno u njegove sisteme ili su kompromitovali pružaoca usluga treće strane.
"Aktivno i agresivno istražujemo ovaj slučaj i blisko sarađujemo s pružaocima usluga treće strane koji podržavaju FBIJobs.gov kako bismo otklonili svaki rizik", stoji u saopštenju.
Slika: Ilustracija generisana uz pomoć umjetne inteligencije / ALFA TV · prave fotografije (BBC Business)
Izvori:
- BBC Business — bbc.co.uk
- Reuters
- 404 Media
- Cato Networks
- CyberSmart
Tekst: Uredništvo ALFA TV
Povezane vijesti

Microsoft odustaje od oznake „Copilot+ PC" na novim Surface računarima

Nova studija: AI zasad nije povećao nezaposlenost među mladim diplomcima

Omega Centauri: najveća i najsjajnija kuglasta zvjezdana jata Mliječnog puta u novom teleskopskom snimku
