ФБР проверяет заявление ShinyHunters о краже данных сотрудников
ShinyHunters заявила, что получила данные тысяч нынешних и бывших сотрудников через уязвимость на сайте FBIJobs.gov. ФБР пока не подтвердило взлом и продолжает расследование
Один основной источник · Как мы проверяем новости

Что произошло
По сообщению 404 Media, ShinyHunters вывела из строя сайт FBIJobs.gov и опубликовала на нём заявление о захвате ресурса. Группа утверждает, что получила данные тысяч нынешних и бывших сотрудников, а также соискателей.
ФБР начало расследование, однако пока не подтвердило, что взлом действительно произошёл. На среду сайт оставался недоступным.
Какие данные могли быть похищены
По словам ShinyHunters, объём похищенной информации составляет около двух-трёх терабайт. В набор могли входить имена действующих и бывших агентов, соискателей, домашние адреса, номера телефонов, имена супругов и определённые медицинские сведения.
Bloomberg сообщило, что один из образцов, предположительно, содержит чувствительную профессиональную информацию о направлениях работы сотрудников ФБР, включая контрразведывательную деятельность в отношении Китая, России и Ирана, а также борьбу с уличными бандами. Пока данные не были опубликованы.
Предполагаемая уязвимость
ShinyHunters заявила, что использовала ранее неизвестную уязвимость нулевого дня в Oracle PeopleSoft — программном обеспечении для управления кадровыми и финансовыми процессами. Oracle пока не прокомментировала эту уязвимость.
Группа утверждает, что намерена продолжить использовать уязвимость в обычной деятельности своих компаний. Подробности о способе получения доступа к данным остаются неизвестными.
Почему это важно
ShinyHunters заявила, что целью атаки был не выкуп, а давление на ФБР с требованием удалить или изменить майское предупреждение о группе. Ведомство обвиняло ShinyHunters в атаках с ложными вызовами экстренных служб против корпоративных сотрудников и угрозах сексуального вымогательства, что группа отрицает.
По данным источников внутри ФБР, ведомство предупредило персонал принять меры для собственной защиты на время расследования. ФБР также работает с поставщиками, поддерживающими сайт вакансий, чтобы снизить возможные риски.
Контекст
ShinyHunters дала директору ФБР Kash Patel и помощнику директора Киберподразделения ФБР Brett Leatherman одну неделю на выполнение требований, предупредив о возможной утечке чувствительных данных сотрудников.
ShinyHunters не сообщила, что произойдёт после истечения срока. Эксперты по кибербезопасности, опрошенные The New York Times, считают наиболее вероятным сценарием публикацию данных в интернете.
Источники
Один основной источник. Как мы проверяем новости


