Хакеры объявили о похищении медицинской информации работников ФБР
Злоумышленники из хакерской группы ShinyHunters объявили о похищении личных медицинских и психологических данных сотрудников Федерального бюро расследований, 26 сентября сообщает Reuters.
22 сентября хакерская группа ShinyHunters заявила о взломе ФБР. По их словам, они получили доступ к данным о сотрудниках бюро и их задачах, включая операции против китайских шпионов, российской разведки и наркокартелей.
Позже группировка передала журналистам медицинские документы. В выборке, изученной Reuters, были результаты медицинских обследований при приеме на работу, информация о симптомах депрессии у одного из кандидатов в школьные годы, данные электрокардиограммы, а также сведения об аллергиях и принимаемых лекарствах.
Агентство частично подтвердило подлинность шести файлов. Номера социального страхования, указанные в них, совпали с данными из кредитных бюро, а дата психиатрического обследования одного из кандидатов соответствует информации в его профиле на LinkedIn. Кроме того, Reuters идентифицировал психиатра ФБР, который упомянут в документе, по его имени и должности.
Один из медработников, упомянутых в документе, действительно проводил обследования для ФБР в обозначенный период. Однако подтвердить подлинность всего документа не удалось. Агентство Reuters также не смогло установить, насколько изученные файлы отражают полный массив данных и есть ли у хакеров доступ к другим медицинским записям.
Группировка ShinyHunters утверждает, что похитила от 2 до 3 ТБ информации с портала FBIjobs.gov. По их словам, они получили доступ к системе проверки кандидатов и сотрудников, медицинской базе данных FBI MedLink и отделу, занимающемуся проверкой биографических данных. Подтверждения этих заявлений пока нет.
ФБР подтвердило начало расследования возможной компрометации портала. Бюро заявило, что пока не определило, находилась ли точка взлома в их инфраструктуре или у одного из подрядчиков.
В мае ФБР предупредило, что ShinyHunters ранее преувеличивала степень доступа, чтобы оказать давление на жертв. Первоначально хакеры потребовали от ФБР отозвать предупреждение, угрожая распространить украденные данные. Позднее это требование исчезло с их сайта.
Бывший оперативник ФБР и основатель компании Nexasure AI Эрик О’Нил назвал утечку серьезным контрразведывательным риском. По его мнению, данные о здоровье, личных обстоятельствах и заданиях сотрудников могут стать мишенью для иностранных разведок и использоваться для давления или вербовки.
После заявления ShinyHunters портал приема заявок на работу в ФБР временно был недоступен. Первоначально сообщалось, что хакеры получили доступ к примерно 5 тысячам контактов действующих и бывших сотрудников. Ведомство начало устранять последствия инцидента.
В январе 2024 года участник хакерской сети, связанной с ShinyHunters, Себастьен Рауль был приговорен в США к трем годам лишения свободы и выплате более $5 млн штрафа. По данным Минюста США, с апреля 2020 года по июль 2021 года ShinyHunters продала данные более чем 60 компаний, включающие сотни миллионов записей клиентов.
О’Нил сравнил возможный взлом с атакой 2015 года на Управление кадровой службы США, когда были похищены персональные данные 21,5 миллиона человек, включая действующих, бывших и потенциальных госслужащих и подрядчиков.