🥷Группировка ShinyHunters добралась до медицинских тайн агентов 🇺🇸 ФБР
По данным TechCrunch, ФБР признало во внутреннем уведомлении, что при атаке на портал трудоустройства FBIJobs.gov были похищены персональные данные сотрудников ведомства. Среди раскрытых сведений как минимум оказались имена, адреса, должности и номера социального страхования.
Журналисты Reuters и BBC также сообщили, что хакеры получили доступ к медицинским данным:
▪️Результаты лабораторных анализов крови и мочи.
▪️Электрокардиограммы и заключения осмотров о пригодности к службе.
▪️Психиатрические и психологические освидетельствования, включая записи о симптомах депрессии.
▪️Сведения о проблемах со здоровьем, аллергиях и принимаемых кандидатами препаратах.
🎩ФБР комментировать ситуацию по медицинским данным отказалось. Масштаб утечки медицинских сведений остаётся неизвестным.
Как уже говорилось ранее, ответственность за атаку взяла группировка 🥷 ShinyHunters. По их утверждению, у них есть сведения почти обо всех сотрудниках ФБР.
Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио подчеркнул, что обнародование таких сведений создаёт контрразведывательную угрозу. Информация о кадровых назначениях позволяет враждебным спецслужбам, наркокартелям и криминальным синдикатам выявлять сотрудников, ведущих профильные расследования, а это ставит под прямой удар как самих агентов, так и конфиденциальных информаторов. Кроме того, по информации агентства Reuters, в списке фигурируют агенты, которые ведут расследования по направлениям 🇨🇳Китай и 🇷🇺Россия.
Бывший сотрудник ФБР и старший вице-президент исследовательского центра программ-вымогателей компании Halcyon Синтия Кайзер добавила, что попавшие в сеть образцы уже разошлись по закрытым форумам и перепискам, поэтому полностью удалить или отозвать эти копии технически невозможно. По её оценке, киберпреступники обычно создают от 5 копий украденных массивов перед отправкой демонстрационных фрагментов, поэтому обещания удалить данные не имеют реальной силы.
👆Хакерская группировка ShinyHunters заявила редакции издания 404 Media, что не намерена публиковать массив данных сотрудников и соискателей Федерального бюро расследований (ФБР). Представитель группировки сообщил, что решение не обнародовать украденные сведения было принято с самого начала. По заявлениям взломщиков, инцидент не являлся попыткой вымогательства или требованием выкупа, а служил маркетинговой кампанией для защиты своего бизнеса и противодействия дезинформации. Хакеры теперь утверждают, что не собирались реализовывать свои угрозы даже при отказе властей идти на уступки. Группировка также категорически отвергла планы продажи архива иностранным спецслужбам.
По заявлениям cамих злоумышленников, совокупный объём похищенного архива составляет от 2 до 3 ТБ. В базу вошли конфиденциальные персональные и медицинские сведения действующих и бывших сотрудников, а также кандидатов на службу в ведомстве. Среди утёкших материалов оказались домашние адреса, должности, данные супругов, результаты медицинских анализов и заключения психологических экспертиз.
✋ @Russian_OSINT
По данным TechCrunch, ФБР признало во внутреннем уведомлении, что при атаке на портал трудоустройства FBIJobs.gov были похищены персональные данные сотрудников ведомства. Среди раскрытых сведений как минимум оказались имена, адреса, должности и номера социального страхования.
Журналисты Reuters и BBC также сообщили, что хакеры получили доступ к медицинским данным:
▪️Результаты лабораторных анализов крови и мочи.
▪️Электрокардиограммы и заключения осмотров о пригодности к службе.
▪️Психиатрические и психологические освидетельствования, включая записи о симптомах депрессии.
▪️Сведения о проблемах со здоровьем, аллергиях и принимаемых кандидатами препаратах.
🎩ФБР комментировать ситуацию по медицинским данным отказалось. Масштаб утечки медицинских сведений остаётся неизвестным.
Как уже говорилось ранее, ответственность за атаку взяла группировка 🥷 ShinyHunters. По их утверждению, у них есть сведения почти обо всех сотрудниках ФБР.
Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио подчеркнул, что обнародование таких сведений создаёт контрразведывательную угрозу. Информация о кадровых назначениях позволяет враждебным спецслужбам, наркокартелям и криминальным синдикатам выявлять сотрудников, ведущих профильные расследования, а это ставит под прямой удар как самих агентов, так и конфиденциальных информаторов. Кроме того, по информации агентства Reuters, в списке фигурируют агенты, которые ведут расследования по направлениям 🇨🇳Китай и 🇷🇺Россия.
Бывший сотрудник ФБР и старший вице-президент исследовательского центра программ-вымогателей компании Halcyon Синтия Кайзер добавила, что попавшие в сеть образцы уже разошлись по закрытым форумам и перепискам, поэтому полностью удалить или отозвать эти копии технически невозможно. По её оценке, киберпреступники обычно создают от 5 копий украденных массивов перед отправкой демонстрационных фрагментов, поэтому обещания удалить данные не имеют реальной силы.
👆Хакерская группировка ShinyHunters заявила редакции издания 404 Media, что не намерена публиковать массив данных сотрудников и соискателей Федерального бюро расследований (ФБР). Представитель группировки сообщил, что решение не обнародовать украденные сведения было принято с самого начала. По заявлениям взломщиков, инцидент не являлся попыткой вымогательства или требованием выкупа, а служил маркетинговой кампанией для защиты своего бизнеса и противодействия дезинформации. Хакеры теперь утверждают, что не собирались реализовывать свои угрозы даже при отказе властей идти на уступки. Группировка также категорически отвергла планы продажи архива иностранным спецслужбам.
По заявлениям cамих злоумышленников, совокупный объём похищенного архива составляет от 2 до 3 ТБ. В базу вошли конфиденциальные персональные и медицинские сведения действующих и бывших сотрудников, а также кандидатов на службу в ведомстве. Среди утёкших материалов оказались домашние адреса, должности, данные супругов, результаты медицинских анализов и заключения психологических экспертиз.
✋ @Russian_OSINT