Группировка ShinyHunters сообщила о взломе кадровой IT-системы ФБР и краже данных пользователей и агентов

Хакерская группировка ShinyHunters заявила о взломе сайта и кадровой облачной IT-системы ФБР США и краже данных пользователей, включая информацию о действующих агентах организации. Тестовый образец базы на 5 тыс. сотрудников проверили журналисты 404media.

Хакеры пояснили, что их действия «не преследуют финансовых целей», и требуют, чтобы ФБР удалило отчёт, содержащий, по их утверждению, ложные обвинения в адрес группировки.

Сообщается, что среди полученных данных есть имена сотрудников ФБР, их домашние адреса, контактные номера телефонов, информацию об их супругах и данных семьи, а также сведения о кандидатах на работу в ведомстве.

В ShinyHunters пояснили, что получить доступ к таким закрытым данным стало возможно благодаря уязвимости нулевого дня на серверной платформе Oracle PeopleSoft, которая используется кадровыми службами и рекрутерами для хранения личной информации соискателей. Потом хакеры перешли к взлому облачных ресурсов ФБР, размещённых на Amazon, где хранятся данные агентов и соискателей работы в агентстве.

ShinyHunters сообщили СМИ, что они скопировали терабайты данных ФБР. По мнению экспертов, украденные у ведомства данные могут представлять собой серьёзную угрозу для контрразведки, поскольку хакеры и зарубежные шпионы используют эту информацию для принуждения или вымогательства агентов ФБР и их семей к сотрудничеству с иностранным правительством.

После сообщения об утечке данных хакеры изменили страничку сайте ФБР с вакансиями. Там некоторое время открывалось сообщение, аналогично которому в ведомстве размещают на сайтах злоумышленников после их блокировки.

Сейчас этот сайт «временно недоступен в связи с техническим обслуживанием». Также перестал работать портал для кандидатов, желающих стать специальными агентами ФБР.

Это уже второй в текущем году известный случай взлома систем ФБР. Ранее неизвестные хакеры проникли в одну из систем ведомства, предназначенную для управления перехватом переговоров в режиме реального времени и ордерами на ведение внешней разведки, что могло привести к раскрытию объектов слежки.

В марте 2026 года отдельному взлому подверглась личная электронная почта директора ФБР Каша Пателя. Злоумышленники опубликовали в сети фотографии и другие материалы, связанные с Пателем.

Источник: habr.com

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев