یک گروه هکری شناختهشده مدعی شده بیش از دو ترابایت داده حاوی اطلاعات شخصی و حساس هزاران کارمند و متقاضیان استخدام در اداره تحقیقات فدرال آمریکا (FBI) را سرقت کرده است.
به گزارش ایتنا، گروه هکری موسوم به شینیهانترز (ShinyHunters) که پیشتر نیز به چندین نهاد و شرکت نفوذ کرده بود، روز سهشنبه در پیامی روی سایت خود در دارکوب اعلام کرد به دادههای بسیار حساس مربوط به تقریباً تمامی مأموران افبیآی و افرادی که برای استخدام در این نهاد درخواست دادهاند، دسترسی پیدا کرده است.
یک سخنگوی افبیآی در بیانیهای اعلام کرد این نهاد از ادعاهای مربوط به فعالیت غیرمجاز روی سایت استخدامی FBIjobs.gov مطلع است و در حال بررسی این موضوع است.
سرقت بیسابقه
کارشناسان حوزه امنیت سایبری گفتهاند اگرچه مجرمان سایبری و هکرهای دولتی سالهاست به سامانههای فناوری اطلاعات آمریکا نفوذ میکنند، اما سرقت اطلاعات دقیق و حساس کارمندان افبیآی اقدامی بیسابقه و جسورانه محسوب میشود.
نگرانی اصلی این است که چنین اطلاعاتی معمولاً در دارکوب دادوستد میشود و در اختیار بالاترین پیشنهاددهنده قرار میگیرد.
جزئیات ماجرا
بر اساس گزارشآکسیوس، شینیهانترز در ایمیلی به این سایت اعلام کرد دادههای سرقتی شامل نام، وضعیت استخدامی مأموران، ایمیل، شماره تلفن، آدرس منزل و در برخی موارد حتی اطلاعات همسران از جمله شماره تأمین اجتماعی آنهاست.
این گروه همچنین مدعی شده به بخشهای عدالت کیفری، منابع انسانی و دیگر سامانههای داخلی افبیآی نیز نفوذ کرده است.
به گفته این گروه هکری، آنها با بهرهگیری از یک آسیبپذیری روز-صفر (Zero-Day) در پلتفرم PeopleSoft شرکت اوراکل، صفحه استخدامی افبیآی را تصرف و تخریب کردهاند؛ سایتی که تا بعدازظهر سهشنبه همچنان از دسترس خارج بود.
هر چند هنوزاصالت یا تازهبودن دادههای سرقتی بهطور مستقل تأیید نشده، اما پژوهشگران امنیت سایبری معتبربودن این حمله را تأیید کردهاند.
رسانه ۴۰۴ مدیا نیز نمونهای از دادههای افشاشده را به دست آورده که ظاهراً حاوی اطلاعات حدود پنجهزار مأمور ادعایی افبیآی است.

شمـا اولیـن نفـر هستـید کـه نظـر خـود را ثبـت مـی کنیـد.
🗩ثبـت نظر: