نفوذ هکرها به دل اف‌بی‌آی؛ ادعای دزدیده شدن دو ترابایت اطلاعات محرمانه

گروهی از هکرها که شناخته‌شده هستند، ادعا کرده‌اند که بیش از دو ترابایت داده محرمانه و شخصی مربوط به هزاران کارمند و متقاضی شغل در اداره تحقیقات فدرال ایالات متحده (FBI) را به سرقت برده‌اند.

طبق گزارش ایتنا، این گروه هکری به نام شینی‌هانترز (ShinyHunters) که پیش از این نیز به چندین سازمان و شرکت نفوذ کرده بود، در پیامی که بر روی وب‌سایت خود در دارک‌وب منتشر کرد، اعلام نمود که به اطلاعات بسیار حساسی دست یافته که مربوط به تقریبا所有 مأموران اف‌بی‌آی و افراد متقاضی استخدام در این نهاد است.

سخنگوی اف‌بی‌آی در یک بیانیه اعلام کرد که این سازمان از ادعاهای مربوط به دسترسی غیرمجاز به سایت استخدامی FBIjobs.gov مطلع است و در حال بررسی موضوع می‌باشد.

سرقت بی‌سابقه

کارشناسان حوزه امنیت سایبری اظهار داشته‌اند که هرچند مجرمان سایبری و هکرهای دولتی برای سال‌ها به سیستم‌های اطلاعاتی ایالات متحده نفوذ کرده‌اند، اما سرقت اطلاعات دقیق و حساس در خصوص کارمندان اف‌بی‌آی عملی بسیار جسورانه و بی‌سابقه به شمار می‌آید.

نگرانی عمده این است که چنین اطلاعات حساسی معمولاً در دارک‌وب مورد خرید و فروش قرار می‌گیرد و در اختیار بالاترین پیشنهاد دهنده قرار می‌گیرد.

جزئیات حادثه

به نقل از آکسیوس، شینی‌هانترز در ایمیلی به این وب‌سایت بیان کرده است که اطلاعات سرقت شده شامل نام، وضعیت اشتغال مأموران، آدرس ایمیل، شماره تماس، نشانی محل سکونت و در برخی موارد اطلاعات مربوط به همسران مثل شماره تأمین اجتماعی آنان است.

این گروه همچنین ادعا کرده است که به بخش‌های عدالت کیفری، منابع انسانی و دیگر سیستم‌های داخلی اف‌بی‌آی نیز نفوذ یافته است.

به گفته این گروه هکری، آن‌ها با استفاده از یک آسیب‌پذیری روز-صفر (Zero-Day) در بستر PeopleSoft شرکت اوراکل، صفحه استخدامی اف‌بی‌آی را به تصرف خود درآورده و تخریب کرده‌اند؛ سایتی که تا بعدازظهر سه‌شنبه همچنان از دسترس خارج بود.

با این حال، هنوز تأیید مستقل بر اصل یا جدید بودن داده‌های سرقتی به‌دست نیامده است، اما پژوهشگران معتبر در حوزه امنیت سایبری رویداد مزبور را تأیید کرده‌اند.

رسانه ۴۰۴ مدیا همچنین نمونه‌هایی از اطلاعات افشاشده را به دست آورده که به‌طور ظاهری شامل اطلاعات حدود پنج‌هزار مأمور ادعایی اف‌بی‌آی است.

 




واکنش‌ها و نظرات کارشناسان

سینتیا کایزر، یکی از مقامات سابق در بخش سایبری اف‌بی‌آی، گفته است پس از این حمله انتظار می‌رود که این نهاد منابع بیشتری را برای شناسایی و پیگیری سریع‌تر عاملان تلاش کند.

آلن لیسکا، تحلیلگر اطلاعات تهدید در شرکت ریکوردد فیوچر، بر این باور است که اگرچه این حمله به‌طور موقت توجه بیشتری از سوی نهادهای قانونی به شینی‌هانترز جلب می‌کند، اما آسیب‌های بلندمدت آن متوجه کارکنان اف‌بی‌آی و خانواده‌هایشان خواهد بود که اطلاعات آنان افشا شده است.

اندرو براندت، سرپرست اطلاعات تهدید در شرکت هانترس، نیز نسبت به احتمال فروش این داده‌ها به گروه‌های مجرم دیگر یا هکرهای دولتی هشدار داد و اعلام کرد که افشای چنین اطلاعاتی می‌تواند کارکنان و خانواده‌های آنان را در معرض خطر قرار دهد.

پیشینه موضوع

گروه شینی‌هانترز مدعی است که این حمله انگیزه مالی ندارد، بلکه هدف آن وادار کردن اف‌بی‌آی به پاسخ‌گویی به اظهاراتی است که پیشتر در مورد نحوه فعالیت این گروه مطرح کرده بود.

اف‌بی‌آی در هشداری که در اردیبهشت‌ماه امسال منتشر کرد، این هکرها را به به‌کارگیری راهبردهای آزار و اذیت، از جمله ارسال پیام‌های تهدیدآمیز به قربانیان و خانواده‌هایشان و در برخی موارد گزارش کاذب پلیس، متهم کرده بود. شینی‌هانترز این اتهامات را رد کرده و می‌گوید که این اظهارات به دلیل سوءاستفاده سایر مهاجمان با توانایی کمتر از نام این گروه به آن‌ها نسبت داده شده است.

مشاهده بیشتر

نوشته های مشابه

دکمه بازگشت به بالا