Взлом FBIJobs.gov: ShinyHunters, медицинские досье агентов ФБР и контрразведывательный рискПортал трудоустройства Федерального бюро расследований
FBIJobs.gov подвергся атаке, в ходе которой были похищены персональные данные сотрудников и кандидатов на службу. О факте во внутреннем уведомлении сообщило само ведомство, на документ ссылается TechCrunch; характер похищенного уточняют Reuters и BBC. Ответственность за инцидент заявила группировка ShinyHunters.
Среди скомпрометированных сведений — имена, домашние адреса, должности, номера социального страхования и данные супругов. Отдельный и наиболее чувствительный пласт — медицинская документация: результаты лабораторных анализов крови и мочи, электрокардиограммы и заключения медосмотров о пригодности к службе, психиатрические и психологические освидетельствования с записями о симптомах депрессии, сведения об аллергиях и принимаемых препаратах. Комментировать эту категорию данных ФБР отказалось. Масштаб утечки не установлен.
Совокупный объём архива сами злоумышленники оценивают в 2–3 ТБ: действующие и бывшие сотрудники, а также соискатели.
Главный ИБ-исследователь компании Arkem Cyber Джон ДиМаджио указывает на контрразведывательный эффект публикации. Сведения о кадровых назначениях позволяют враждебным спецслужбам, наркокартелям и криминальным синдикатам вычислять сотрудников, ведущих профильные расследования, — под удар попадают и сами агенты, и работающие с ними конфиденциальные источники. По данным Reuters, в списке фигурируют сотрудники, занятые направлениями Китая и России.
Бывший сотрудник ФБР, а ныне старший вице-президент исследовательского центра Halcyon Синтия Кайзер отмечает: демонстрационные фрагменты уже разошлись по закрытым форумам и перепискам. Удалить копии невозможно. По её оценке, перед рассылкой демонстрационных выборок преступники обычно создают около пяти копий массива, поэтому обещания уничтожить данные реальной силы не имеют.
Позиция самой группировки выглядит нестандартно. Редакции 404 Media в ShinyHunters заявили, что обнародовать архив не намерены, решение об этом принято с самого начала, а сам инцидент не являлся вымогательством и служил маркетинговой кампанией в интересах собственного бизнеса и противодействия дезинформации. Там же утверждается, что угрозы не были бы реализованы даже при отказе властей идти на уступки, а продажа данных иностранным спецслужбам не планировалась.
Риторика не отменяет главного. Факт компрометации подтверждён самим ведомством, а утечка кадровых и медицинских сведений о сотрудниках силовой структуры относится к категории, где ущерб не исчерпывается репутационными издержками. Персонализированные досье дают противнику готовую основу для адресной вербовки, шантажа и социальной инженерии, а данные о состоянии здоровья — дополнительный рычаг давления; для криминальных структур это ещё и карта присутствия агентов. Отсюда неизбежный пересмотр процедур обработки кадровой и медицинской информации: сегментация баз, ограничение круга подрядчиков с доступом, ужесточение режима секретности в кадровом контуре. Индикаторами развития станут аудит периметра
FBIJobs.gov, официальные данные об объёме похищенного и появление фрагментов массива на теневых площадках. Пока подтверждается одно: заявления о «маркетинговом» характере операции не мешают украденным сведениям распространяться самостоятельно.
#кибербезопасность #утечки_данных #контрразведка
Источник: Russian OSINT —
https://t.me/Russian_OSINT/7981