امنیت

یک گروه هکری شناخته‌شده مدعی شده بیش از دو ترابایت داده حاوی اطلاعات شخصی و حساس هزاران کارمند و متقاضیان استخدام در اداره تحقیقات فدرال آمریکا (FBI) را سرقت کرده است.

به گزارش دیتاسنتر من، گروه هکری موسوم به شینی‌هانترز (ShinyHunters) که پیش‌تر نیز به چندین نهاد و شرکت نفوذ کرده بود، روز سه‌شنبه در پیامی روی سایت خود در دارک‌وب اعلام کرد به داده‌های بسیار حساس مربوط به تقریباً تمامی مأموران اف‌بی‌آی و افرادی که برای استخدام در این نهاد درخواست داده‌اند، دسترسی پیدا کرده است.

یک سخنگوی اف‌بی‌آی در بیانیه‌ای اعلام کرد این نهاد از ادعاهای مربوط به فعالیت غیرمجاز روی سایت استخدامی FBIjobs.gov مطلع است و در حال بررسی این موضوع است.

سرقت بی‌سابقه
کارشناسان حوزه امنیت سایبری گفته‌اند اگرچه مجرمان سایبری و هکرهای دولتی سال‌هاست به سامانه‌های فناوری اطلاعات آمریکا نفوذ می‌کنند، اما سرقت اطلاعات دقیق و حساس کارمندان اف‌بی‌آی اقدامی بی‌سابقه و جسورانه محسوب می‌شود.
نگرانی اصلی این است که چنین اطلاعاتی معمولاً در دارک‌وب دادوستد می‌شود و در اختیار بالاترین پیشنهاددهنده قرار می‌گیرد.

جزئیات ماجرا
بر اساس گزارش آکسیوس، شینی‌هانترز در ایمیلی به این سایت اعلام کرد داده‌های سرقتی شامل نام، وضعیت استخدامی مأموران، ایمیل، شماره تلفن، آدرس منزل و در برخی موارد حتی اطلاعات همسران از جمله شماره تأمین اجتماعی آنهاست.
این گروه همچنین مدعی شده به بخش‌های عدالت کیفری، منابع انسانی و دیگر سامانه‌های داخلی اف‌بی‌آی نیز نفوذ کرده است.

به گفته این گروه هکری، آنها با بهره‌گیری از یک آسیب‌پذیری روز-صفر (Zero-Day) در پلتفرم PeopleSoft شرکت اوراکل، صفحه استخدامی اف‌بی‌آی را تصرف و تخریب کرده‌اند؛ سایتی که تا بعدازظهر سه‌شنبه همچنان از دسترس خارج بود.

هر چند هنوز اصالت یا تازه‌بودن داده‌های سرقتی به‌طور مستقل تأیید نشده، اما پژوهشگران امنیت سایبری معتبربودن این حمله را تأیید کرده‌اند.
رسانه ۴۰۴ مدیا نیز نمونه‌ای از داده‌های افشاشده را به دست آورده که ظاهراً حاوی اطلاعات حدود پنج‌هزار مأمور ادعایی اف‌بی‌آی است.
 

FBI Hack

واکنش‌ها و دیدگاه کارشناسان
سینتیا کایزر، از مقامات پیشین بخش سایبری اف‌بی‌آی، گفته انتظار می‌رود این نهاد پس از چنین حمله‌ای منابع بیشتری برای شناسایی سریع‌تر عاملان بسیج کند.
آلن لیسکا، تحلیلگر اطلاعات تهدید در شرکت ریکوردد فیوچر، معتقد است اگرچه این حمله در کوتاه‌مدت توجه بیشتر نهادهای قانونی را به شینی‌هانترز جلب می‌کند، اما آسیب بلندمدت آن متوجه کارمندان اف‌بی‌آی و خانواده‌های آنهاست که اطلاعاتشان افشا شده است.
اندرو براندت، مسئول ارشد اطلاعات تهدید در شرکت هانترس، نیز نسبت به احتمال فروش این داده‌ها به سایر گروه‌های مجرم یا هکرهای دولتی هشدار داد و گفت افشای چنین اطلاعاتی می‌تواند کارمندان و خانواده‌های آن‌ها را در معرض تهدید یا آسیب قرار دهد.

پیشینه ماجرا
شینی‌هانترز مدعی است این حمله انگیزه مالی ندارد، بلکه هدف آن واداشتن اف‌بی‌آی به پس‌گرفتن اظهاراتی است که پیش‌تر درباره شیوه فعالیت این گروه منتشر کرده بود.
اف‌بی‌آی در هشداری که اردیبهشت‌ماه امسال منتشر کرد، این هکرها را به استفاده از راهبردهای آزار و اذیت، از جمله ارسال پیام‌های تهدیدآمیز به قربانیان و خانواده‌هایشان و در برخی موارد اقدام به سواتینگ (گزارش کاذب پلیس) متهم کرده بود. شینی‌هانترز این ادعاها را رد کرده و می‌گوید این اتهامات به دلیل سوءاستفاده سایر مهاجمان کم‌مهارت از نام این گروه به آن‌ها نسبت داده شده است.

حتما بخوانید :

مجله خبری mydtc

نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا