Το FBI έχει έρθει αντιμέτωπο με μια πολύ σοβαρή παραβίαση, καθώς η ομάδα χάκερς ShinyHunters υποστηρίζει πως απέκτησε πρόσβαση στη βάση δεδομένων του προσωπικού και των υπηρεσιακών πληροφοριών για υπαλλήλους του FBI. Το ίδιο το FBI παραδέχεται πως ενδέχεται να έχουν κλαπεί δεδομένα για τους εργαζομένους του, μετά από έρευνα, ενώ αυτή συνεχίζεται ακόμα.
Πρόκειται για την ομάδα που είναι γνωστή για παραβιάσεις στα συστήματα της Google και του PornHub στο παρελθόν, που σημαίνει πως πρόκειται για μια πολύ ικανή ομάδα.
Τι κατάφεραν να αποσπάσουν οι χάκερς;
Τα μέχρι στιγμής ευρήματα δείχνουν πως η επίθεση ξεκίνησε από την πλατφόρμα προσλήψεων του FBI και επηρέασε δεδομένα που περιλαμβάνουν οικιακές διευθύνσεις, αριθμούς Social Security, στοιχεία συζύγων και άλλων μελών οικογένειας, αλλά και πληροφορίες σχετικά με ευαίσθητες υπηρεσιακές αποστολές.
Στα δείγματα που μελετήθηκαν από τους New York Times, βρέθηκαν αναφορές σε προσωπικό που εργάζεται σε πολύ ευαίσθητους τομείς, όπως η αντικατασκοπεία και οι επιχειρήσεις που σχετίζονται με τη Ρωσία, την Κίνα και το Ιράν. Αυτό σημαίνει πως ενδέχεται να στοχοποιηθούν εν ενεργεία πράκτορες, αν αυτά τα δεδομένα καταλήξουν σε λάθος χέρια.
Παράλληλα, οι χάκερς ανέφεραν πως κατάφεραν να αποσπάσουν και τα ιατρικά και ψυχιατρικά αρχεία όλων των εργαζομένων.
Ακόμα δεν είναι γνωστή η πλήρης έκταση της επίθεσης
Παρά τον όγκο των δεδομένων που υποστηρίζουν ότι έκλεψαν οι ShinyHunters, η ακριβής έκταση της επίθεσης παραμένει υπό διερεύνηση. Το FBI προσπαθεί να διαπιστώσει πώς πραγματοποιήθηκε η παραβίαση, ποια συστήματα επηρέαστηκαν και πόσα δεδομένα τελικά κατέβηκαν από τους servers του.
Οι ShinyHunters αναφέρουν πως απέσπασαν δεκάδες χιλιάδες προφίλ εργαζομένων του FBI, αλλά και υποψηφίων, ενώ η υπηρεσία σε εσωτερικό υπόμνημα δηλώνει πως η έρευνα εκτείνεται σε όλα τα τμήματα, χωρίς να επικεντρώνεται σε ένα συγκεκριμένο τμήμα του προσωπικού.
Απειλή για τους εργαζομένους ακόμα και αν δεν δημοσιευθούν τα στοιχεία
Οι ShinyHunters αρχικά απειλούσαν πως θα δημοσιεύσουν τα δεδομένα αν το FBI δεν τροποποιήσει ή αποσύρει προηγούμενες προειδοποιήσεις για τη δράση της ομάδας. Στη συνέχεια όμως, δήλωσαν πως δεν έχουν σκοπό να δημοσιοποιήσουν το κλεμμένο υλικό.
Βέβαια, αυτό δεν σημαίνει πως ο κίνδυνος εξαφανίζεται για τους υπαλλήλους του FBI, αφού αυτές οι πληροφορίες ενδέχεται να πωληθούν σε τρομοκρατικές ομάδες, εγκληματίες και φορείς άλλων κρατών, βάζοντας σε κίνδυνο τις ζωές των εργαζομένων και των οικογενειών τους. Αυτή είναι και η ανησυχία των ειδικών, χωρίς όμως να έχουν επιβεβαιώσει ένα τέτοιο σενάριο.
Η υπόθεση παραμένει ανοιχτή και το FBI συνεχίζει να εξετάζει τόσο τον τρόπο με τον οποίο έγινε η παραβίαση όσο και την πραγματική έκταση της διαρροής.
Με τη ματιά του Techmaniacs
Η παραβίαση της πλατφόρμας προσλήψεων του FBI από τους ShinyHunters αναδεικνύει για άλλη μια φορά πόσο ευάλωτα είναι ακόμα και τα πιο ευαίσθητα κρατικά συστήματα απέναντι σε οργανωμένες ομάδες χάκερ. Το γεγονός ότι η επίθεση δεν στόχευσε απευθείας τα κεντρικά αρχεία, αλλά ένα περιφερειακό portal προσλήψεων, επιβεβαιώνει πως οι χάκερς εκμεταλλεύονται πάντα τον πιο αδύναμο κρίκο. Ακόμα κι αν τα δεδομένα δεν δημοσιευθούν δημόσια, η διαρροή στοιχείων πρακτόρων αντικατασκοπείας αποτελεί μια από τις σοβαρότερες απειλές εθνικής ασφάλειας των τελευταίων ετών για τις ΗΠΑ.