2026.09.23 12:08
Garsioji skaitmeninių šantažuotojų grupė „ShinyHunters“ antradienį pranešė įsilaužusi į JAV Federalinį tyrimų biurą (FTB) ir atsisiuntusi didžiulį kiekį jautrių duomenų apie esamus bei buvusius biuro darbuotojus.
FTB patvirtino esąs informuotas apie galimą neteisėtą veiklą, susijusią su svetaine FBIjobs.gov, ir šiuo metu atlieka tyrimą, praneša „Reuters“ agentūra.
Kerštas už viešus perspėjimus
Savo Darkneto (dark-web) svetainėje ir pokalbyje su „Reuters“ atstovais „ShinyHunters“ nurodė, kad taikiniu FTB pasirinko reaguodami į gegužės mėnesį agentūros paskelbtą pranešimą, kuriame buvo detaliai aprašyti grupuotės metodai ir raginama aukoms nemokėti išpirkų.
Hakeriai teigia pavogę duomenis „apie beveik visus FTB agentus ir asmenis, pateikusius paraiškas dėl darbo FTB“.
Kaip įrodymą jie pateikė tariamą sugadintos įdarbinimo svetainės ekrano kopiją ir maždaug 5 000 agentų duomenų rinkinį, kuris, pasak jų, yra tik maža bendros pavogtos bazės dalis.
Įdarbinimo svetainės sutrikimai ir paviešinti duomenys
Nors „Reuters“ negalėjo tiesiogiai patvirtinti ekrano kopijos autentiškumo, pati įdarbinimo svetainė tikrai patyrė trikdžių – antradienį joje pasirodė pranešimas, kad tiek pati svetainė, tiek FTB „Specialiojo agento kandidatų portalas“ yra „šiuo metu nepasiekiami“.
Pavogtų duomenų pavyzdyje buvo pateikiama informacija apie FTB agentų vardus, namų adresus, socialinio draudimo numerius (Social Security numbers), jų paskyrimus ir, bent keliais atvejais, jų šeimos narių vardus.
„Reuters“ žurnalistams pavyko iš dalies patvirtinti šios informacijos tikrumą patikrinus duomenis (įskaitant socialinio draudimo numerius) kredito biurų įrašuose ir ankstesniuose nutekėjimuose, kuriuos saugo tamsiojo tinklo žvalgybos įmonė „District 4 Labs“:
Mažiausiai 10 atvejų (tarp jų – ir FTB direktoriaus Kasho Patelio atveju) detalės sutapo
Su situacija susipažinęs asmuo patvirtino, kad ir darbo pobūdžio aprašymai duomenyse taip pat atitiko tikrovę.
Naujienų agentūra negalėjo nustatyti, iš kur tiksliai paimti šie duomenys ir ar jie buvo pavogti iš vidinių FTB sistemų, kaip tvirtina įsilaužėjiai.
Ilgalaikė žala nacionaliniam saugumui
Buvusi FTB pareigūnė Cynthia Kaiser, šiuo metu dirbanti kibernetinio saugumo bendrovės „Halcyon“ vyresniąja viceprezidente, pažymėjo, kad tokio pobūdžio nutekėjimai yra „neįtikėtinai žalingi“, nes nusikaltėliai gali juos panaudoti demaskuodami ir skelbdami asmenis, kurie tiria jų pačių veiklą.
C. Kaiser priminė, kad netgi senas 2016 metų duomenų nutekėjimas kartais vis dar naudojamas spaudimui FTB agentams daryti: „Kai ši informacija yra pavogta, ji naudojama amžinai.“
Liūdnai pagarsėjusi grupuotė
„ShinyHunters“ yra viena iš pasaulyje liūdniausiai pagarsėjusių ir dėmesio siekiančių hakerių grupių. Tarp jų ankstesnių „laimikių“ minima:
- Milijonų verslo įrašų vagystė iš vaizdo žaidimų kūrėjos „Rockstar Games“, sukūrusios „Grand Theft Auto“.
- Gegužės mėnesio įsilaužimas į švietimo įrankį „Canvas“, sukėlęs masinių trikdžių JAV mokyklose.
- Pranešimai, kad anksčiau šį mėnesį su „ShinyHunters“ siejami asmenys bandė pasinaudoti DI bendrovės „Anthropic“ įrankiais.
→ Šis straipsnis nemokamas. Parengti jį ir išlaikyti čia – kainuoja.. Paremkite infa.lt


108


Vietoje slapta rašoma jautri. Jautrus būna pimpalas, o ne informacija.