Hackerii ShinyHunters susțin că au furat dosare medicale și psihiatrice ale angajaților FBI
Un grup de hackeri cunoscut sub numele de ShinyHunters susține că a obținut date personale ale angajaților FBI, inclusiv documente medicale și evaluări psihiatrice sensibile. Grupul, considerat unul dintre cele mai notorii din lume, a declarat inițial marți că a spart site-ul FBIjobs.gov și a sustras între 2 și 3 terabyți de date.
Potrivit informațiilor disponibile, datele obținute includ detalii granulare despre angajații biroului și atribuțiile acestora, inclusiv activități sensibile legate de contraspionaj împotriva Chinei și Rusiei, precum și de combatere a cartelurilor de droguri. Hackerii au transmis unui cerc restrâns de jurnaliști o parte din dosarele medicale săptămâna trecută.
Eric O’Neill, fost agent FBI și fondator al firmei de consultanță în securitate cibernetică Nexasure AI, a declarat că prezența datelor medicale indică faptul că breșa se apropie de amploarea intrusionului din 2015 asupra Office of Personnel Management, care a expus informații sensibile despre milioane de americani. O’Neill a adăugat că aceste date ar reprezenta o țintă puternică pentru serviciile de spionaj ostile.
FBI a refuzat să comenteze cu privire la documentele respective. Într-o declarație emisă miercuri, biroul a precizat că investighează „agresiv” presupusa breșă de securitate.
Conținutul documentelor analizate
Documentele consultate de jurnaliști variază în grad de sensibilitate. Un dosar medical, parte dintr-un examen de „aptitudine pentru serviciu” aplicat candidaților, menționa că un solicitant lua aspirină zilnic și era alergic la praf și pisici. Un alt document indica faptul că un potențial angajat prezenta „simptome de depresie” în liceu. Un al treilea document conținea rezultatul unei electrocardiograme.
Nu s-a putut stabili dacă numărul limitat de documente analizate este reprezentativ pentru restul datelor deținute de ShinyHunters sau dacă există alte documente. Un avertisment emis de FBI în luna mai arăta că grupul a exagerat în trecut nivelul de acces deținut în încercări de extorcare a victimelor.
ShinyHunters a declarat că datele obținute sunt „foarte, foarte, foarte sensibile” și includ informații medicale, externări, prescripții, vizite clinice și „orice probleme de sănătate ale agenților”. Hackerii au susținut că au compromis mai multe servicii interne ale biroului, inclusiv sistemul de verificare a antecedentelor și de selecție a angajaților, platforma FBI MedLink care conține dosarele medicale ale personalului, și unitatea de Servicii Contractuale pentru Investigații de Fond. Aceste afirmații specifice nu au putut fi confirmate independent.
Inițial, grupul a declarat că va ține datele ostatice până când FBI va retracta avertismentul din mai. Ulterior, ShinyHunters a eliminat acea declarație de pe site-ul său, precizând joi că nu va comenta despre ce va face „dacă victima nu se conformează cererii noastre amabile”.
