
Федеральное бюро расследований США отстранило от работы подрядчика компании Accenture, действия которого привели к утечке данных тысяч сотрудников бюро. По данным ФБР, неназванный подрядчик не установил необходимый патч системы, за которую отвечал.
«Проверка показала, что инцидент произошёл из‑за нарушения безопасности платформы, которой управляла сторонняя организация: подрядчик не установил патч безопасности, выпущенный специально для защиты этой платформы, — заявил Бретт Лезерман, руководитель подразделения ФБР по борьбе с киберпреступностью. — ФБР отстранило подрядчика для снижения рисков и защиты наших сотрудников».
Хотя в ФБР не назвали конкретную платформу и подрядчика, источники Reuters сообщают, что речь идёт о системе управления персоналом PeopleSoft компании Oracle. Как ранее указывали представители группировки ShinyHunters, они использовали эту платформу для взлома сайта ФБР по поиску вакансий.
22 сентября ShinyHunters заявили о взломе сайта и кадровой облачной IT‑системы ФБР США и краже данных пользователей, включая информацию о действующих агентах организации. Хакеры пояснили, что их действия «не преследуют финансовых целей», и требуют, чтобы ФБР удалило отчёт, содержащий, по их утверждению, ложные обвинения в адрес группировки.
Поученные данные содержали имена сотрудников ФБР, их домашние адреса, контактные номера телефонов, информацию об их супругах и данных семьи, а также сведения о кандидатах на работу в ведомстве.
Источник: habr.com