Хакеры заявили о краже медицинских данных агентов ФБР в США — MyJoyOnline
В США группировка ShinyHunters заявила о взломе систем Федерального бюро расследований и краже конфиденциальных медицинских данных тысяч специальных агентов. BBC News сообщает, что ФБР признало факт нарушения безопасности и заявило об активном расследовании обстоятельств инцидента.
Какие данные могли попасть к хакерам
Журналисты получили от хакеров образцы якобы похищенных результатов медицинских осмотров для оценки пригодности к службе. Эти образцы выглядят подлинными и содержат результаты анализов крови и мочи, врачебные заметки, а также упоминания о состоянии здоровья, в частности о повышенном уровне холестерина и крови в моче.
В образцах также были полные имена, адреса, номера телефонов, номера жетонов, должности и сведения о супругах агентов. По данным Reuters, среди записей могут быть данные сотрудников, привлеченных к расследованиям, связанным с Россией, Китаем и наркокартелями. 404 Media также сообщало о возможном раскрытии информации о малоизвестном подразделении ФБР, которое занимается взломом систем.
Больше актуальных новостей — в Telegram-канале UA.News Telegram.
Требования ShinyHunters и реакция ФБР
ShinyHunters утверждает, что сначала недооценило масштаб кражи и теперь якобы располагает данными примерно 60 тысяч нынешних и бывших сотрудников ФБР. Первоначально предполагалось, что утечка могла затронуть данные 38 тысяч действующих сотрудников бюро. Глава компании CyberSmart Джейми Ахтар призвал с осторожностью относиться к заявлениям хакеров, хотя назвал инцидент крайне тревожным.
Злоумышленники не требуют денег. Они заявили, что хотят добиться отзыва рекомендации ФБР, опубликованной в мае, которая, по их словам, их оскорбила. Группировка угрожает опубликовать полный массив данных через пять дней, если бюро не выполнит требования.
Хакеры утверждают, что использовали уязвимость в облачном хранилище Oracle, которым пользуется ФБР, и получили доступ к платформам FBIJobs, FBI BEAST, FBI MedLink и FBI BICS. В то же время бюро заявило, что еще устанавливает, были ли его системы взломаны напрямую или был скомпрометирован сторонний поставщик. Эксперты предупреждают, что такие данные могут использоваться для фишинга, подмены личности, мошенничества, шантажа и целенаправленных атак на сотрудников правоохранительных органов.
