
به گزارش دیتاسنتر من، گروه هکری موسوم به شینیهانترز (ShinyHunters) که پیشتر نیز به چندین نهاد و شرکت نفوذ کرده بود، روز سهشنبه در پیامی روی سایت خود در دارکوب اعلام کرد به دادههای بسیار حساس مربوط به تقریباً تمامی مأموران افبیآی و افرادی که برای استخدام در این نهاد درخواست دادهاند، دسترسی پیدا کرده است.
یک سخنگوی افبیآی در بیانیهای اعلام کرد این نهاد از ادعاهای مربوط به فعالیت غیرمجاز روی سایت استخدامی FBIjobs.gov مطلع است و در حال بررسی این موضوع است.
سرقت بیسابقه
کارشناسان حوزه امنیت سایبری گفتهاند اگرچه مجرمان سایبری و هکرهای دولتی سالهاست به سامانههای فناوری اطلاعات آمریکا نفوذ میکنند، اما سرقت اطلاعات دقیق و حساس کارمندان افبیآی اقدامی بیسابقه و جسورانه محسوب میشود.
نگرانی اصلی این است که چنین اطلاعاتی معمولاً در دارکوب دادوستد میشود و در اختیار بالاترین پیشنهاددهنده قرار میگیرد.
جزئیات ماجرا
بر اساس گزارش آکسیوس، شینیهانترز در ایمیلی به این سایت اعلام کرد دادههای سرقتی شامل نام، وضعیت استخدامی مأموران، ایمیل، شماره تلفن، آدرس منزل و در برخی موارد حتی اطلاعات همسران از جمله شماره تأمین اجتماعی آنهاست.
این گروه همچنین مدعی شده به بخشهای عدالت کیفری، منابع انسانی و دیگر سامانههای داخلی افبیآی نیز نفوذ کرده است.
به گفته این گروه هکری، آنها با بهرهگیری از یک آسیبپذیری روز-صفر (Zero-Day) در پلتفرم PeopleSoft شرکت اوراکل، صفحه استخدامی افبیآی را تصرف و تخریب کردهاند؛ سایتی که تا بعدازظهر سهشنبه همچنان از دسترس خارج بود.
هر چند هنوز اصالت یا تازهبودن دادههای سرقتی بهطور مستقل تأیید نشده، اما پژوهشگران امنیت سایبری معتبربودن این حمله را تأیید کردهاند.
رسانه ۴۰۴ مدیا نیز نمونهای از دادههای افشاشده را به دست آورده که ظاهراً حاوی اطلاعات حدود پنجهزار مأمور ادعایی افبیآی است.

واکنشها و دیدگاه کارشناسان
سینتیا کایزر، از مقامات پیشین بخش سایبری افبیآی، گفته انتظار میرود این نهاد پس از چنین حملهای منابع بیشتری برای شناسایی سریعتر عاملان بسیج کند.
آلن لیسکا، تحلیلگر اطلاعات تهدید در شرکت ریکوردد فیوچر، معتقد است اگرچه این حمله در کوتاهمدت توجه بیشتر نهادهای قانونی را به شینیهانترز جلب میکند، اما آسیب بلندمدت آن متوجه کارمندان افبیآی و خانوادههای آنهاست که اطلاعاتشان افشا شده است.
اندرو براندت، مسئول ارشد اطلاعات تهدید در شرکت هانترس، نیز نسبت به احتمال فروش این دادهها به سایر گروههای مجرم یا هکرهای دولتی هشدار داد و گفت افشای چنین اطلاعاتی میتواند کارمندان و خانوادههای آنها را در معرض تهدید یا آسیب قرار دهد.
پیشینه ماجرا
شینیهانترز مدعی است این حمله انگیزه مالی ندارد، بلکه هدف آن واداشتن افبیآی به پسگرفتن اظهاراتی است که پیشتر درباره شیوه فعالیت این گروه منتشر کرده بود.
افبیآی در هشداری که اردیبهشتماه امسال منتشر کرد، این هکرها را به استفاده از راهبردهای آزار و اذیت، از جمله ارسال پیامهای تهدیدآمیز به قربانیان و خانوادههایشان و در برخی موارد اقدام به سواتینگ (گزارش کاذب پلیس) متهم کرده بود. شینیهانترز این ادعاها را رد کرده و میگوید این اتهامات به دلیل سوءاستفاده سایر مهاجمان کممهارت از نام این گروه به آنها نسبت داده شده است.
مجله خبری mydtc




