نفوذ هکرها به دل افبیآی؛ ادعای دزدیده شدن دو ترابایت اطلاعات محرمانه

طبق گزارش ایتنا، این گروه هکری به نام شینیهانترز (ShinyHunters) که پیش از این نیز به چندین سازمان و شرکت نفوذ کرده بود، در پیامی که بر روی وبسایت خود در دارکوب منتشر کرد، اعلام نمود که به اطلاعات بسیار حساسی دست یافته که مربوط به تقریبا所有 مأموران افبیآی و افراد متقاضی استخدام در این نهاد است.
سخنگوی افبیآی در یک بیانیه اعلام کرد که این سازمان از ادعاهای مربوط به دسترسی غیرمجاز به سایت استخدامی FBIjobs.gov مطلع است و در حال بررسی موضوع میباشد.
سرقت بیسابقه
کارشناسان حوزه امنیت سایبری اظهار داشتهاند که هرچند مجرمان سایبری و هکرهای دولتی برای سالها به سیستمهای اطلاعاتی ایالات متحده نفوذ کردهاند، اما سرقت اطلاعات دقیق و حساس در خصوص کارمندان افبیآی عملی بسیار جسورانه و بیسابقه به شمار میآید.
نگرانی عمده این است که چنین اطلاعات حساسی معمولاً در دارکوب مورد خرید و فروش قرار میگیرد و در اختیار بالاترین پیشنهاد دهنده قرار میگیرد.
جزئیات حادثه
به نقل از آکسیوس، شینیهانترز در ایمیلی به این وبسایت بیان کرده است که اطلاعات سرقت شده شامل نام، وضعیت اشتغال مأموران، آدرس ایمیل، شماره تماس، نشانی محل سکونت و در برخی موارد اطلاعات مربوط به همسران مثل شماره تأمین اجتماعی آنان است.
این گروه همچنین ادعا کرده است که به بخشهای عدالت کیفری، منابع انسانی و دیگر سیستمهای داخلی افبیآی نیز نفوذ یافته است.
به گفته این گروه هکری، آنها با استفاده از یک آسیبپذیری روز-صفر (Zero-Day) در بستر PeopleSoft شرکت اوراکل، صفحه استخدامی افبیآی را به تصرف خود درآورده و تخریب کردهاند؛ سایتی که تا بعدازظهر سهشنبه همچنان از دسترس خارج بود.
با این حال، هنوز تأیید مستقل بر اصل یا جدید بودن دادههای سرقتی بهدست نیامده است، اما پژوهشگران معتبر در حوزه امنیت سایبری رویداد مزبور را تأیید کردهاند.
رسانه ۴۰۴ مدیا همچنین نمونههایی از اطلاعات افشاشده را به دست آورده که بهطور ظاهری شامل اطلاعات حدود پنجهزار مأمور ادعایی افبیآی است.
واکنشها و نظرات کارشناسان
سینتیا کایزر، یکی از مقامات سابق در بخش سایبری افبیآی، گفته است پس از این حمله انتظار میرود که این نهاد منابع بیشتری را برای شناسایی و پیگیری سریعتر عاملان تلاش کند.
آلن لیسکا، تحلیلگر اطلاعات تهدید در شرکت ریکوردد فیوچر، بر این باور است که اگرچه این حمله بهطور موقت توجه بیشتری از سوی نهادهای قانونی به شینیهانترز جلب میکند، اما آسیبهای بلندمدت آن متوجه کارکنان افبیآی و خانوادههایشان خواهد بود که اطلاعات آنان افشا شده است.
اندرو براندت، سرپرست اطلاعات تهدید در شرکت هانترس، نیز نسبت به احتمال فروش این دادهها به گروههای مجرم دیگر یا هکرهای دولتی هشدار داد و اعلام کرد که افشای چنین اطلاعاتی میتواند کارکنان و خانوادههای آنان را در معرض خطر قرار دهد.
پیشینه موضوع
گروه شینیهانترز مدعی است که این حمله انگیزه مالی ندارد، بلکه هدف آن وادار کردن افبیآی به پاسخگویی به اظهاراتی است که پیشتر در مورد نحوه فعالیت این گروه مطرح کرده بود.
افبیآی در هشداری که در اردیبهشتماه امسال منتشر کرد، این هکرها را به بهکارگیری راهبردهای آزار و اذیت، از جمله ارسال پیامهای تهدیدآمیز به قربانیان و خانوادههایشان و در برخی موارد گزارش کاذب پلیس، متهم کرده بود. شینیهانترز این اتهامات را رد کرده و میگوید که این اظهارات به دلیل سوءاستفاده سایر مهاجمان با توانایی کمتر از نام این گروه به آنها نسبت داده شده است.



