regionite.infoДобави новина
Меню

Хакери откраднаха лични и медицински данни от ФБР

Служители са уведомени за компрометирани имена, адреси, длъжности и социалноосигурителни номера, а Reuters потвърди автентичността на част от изтеклите записи.

Федералното бюро за разследване на САЩ е уведомило свои агенти и служители, че личните им данни са били компрометирани при кибератака, свързана с портала FBIJobs.gov.

Според вътрешно уведомление, цитирано от TechCrunch, сред засегнатата информация са имена, адреси, длъжности и социалноосигурителни номера.

Това е най-категоричното досега признание от страна на ФБР, че при инцидента действително е засегната лична информация на негови служители. То обаче е направено във вътрешна комуникация, а не чрез ново публично изявление на бюрото.

В официалното си съобщение от 23 септември ФБР потвърди единствено, че разследва твърдения за компрометиране на FBIJobs.gov и потенциално засягане на лични данни на служители.

Тогава бюрото подчерта, че все още не е установено откъде точно е осъществен пробивът – през инфраструктура на външен доставчик или през собствените системи на ФБР.

Според TechCrunch впоследствие служителите са получили вътрешно уведомление, в което случаят вече е определен като „киберинцидент“, а ФБР ги информира, че са били изложени техни лични данни, включително социалноосигурителни номера.

Мащабът на потенциално компрометираната информация може да бъде значително по-голям.

Хакерската група ShinyHunters, която пое отговорност за атаката, твърди, че разполага с информация за голяма част от персонала на ФБР, както и със значителен обем данни за хора, кандидатствали за работа чрез FBIJobs.gov.

Част от предоставените от хакерите материали са проверени независимо. Reuters съобщи, че е успяла частично да удостовери автентичността на документи, съдържащи чувствителна медицинска информация.

Сред материалите има данни от медицински и психиатрични оценки, включително документи, свързани с изследвания на кръв и урина. Reuters е проверила част от информацията чрез няколко независими метода, включително съпоставяне на социалноосигурителни номера и професионални данни.

Друг набор от изтекли данни съдържа имена, адреси, телефонни номера, дати на раждане, социалноосигурителни номера и контакти при спешни случаи. Особено чувствителни са сведенията за конкретните служебни функции на част от хората.

В данните, анализирани от Reuters, присъстват служители, свързани с операции и анализи по отношение на Китай, Русия, Иран, контраразузнаването, човешките разузнавателни източници и техническото наблюдение.

Reuters не е удостоверила целия набор от информация, но е успяла независимо да потвърди данните за повече от 20 души от предоставена извадка.

Това превръща инцидента от обикновен теч на персонални данни в потенциален контраразузнавателен риск. Подобна информация може да бъде използвана за идентифициране и профилиране на служители, целенасочен фишинг, социално инженерство или опити за контакт от чужди разузнавателни служби.

ShinyHunters твърди, че първоначалният достъп е получен чрез уязвимост в Oracle PeopleSoft – софтуер, използван за управление на човешки ресурси. Групата твърди още, че е откраднала между 2 и 3 терабайта информация.

Тези технически подробности и обявеният обем на откраднатите данни обаче не са независимо потвърдени от ФБР. Бюрото продължава да посочва, че източникът на пробива се разследва.

ShinyHunters заявява също, че не иска финансов откуп. Вместо това групата настоява ФБР да промени или оттегли свой по-ранен доклад, който според хакерите представя невярно дейността им.

Към 28 септември порталът за кандидатстване за работа във ФБР продължава да бъде недостъпен.

Остава неясно и дали инцидентът официално е класифициран като „значим инцидент“ съгласно американските федерални правила. Подобна квалификация може да изисква уведомяване на Конгреса, когато компрометирането на лични данни създава риск от доказуема вреда за националната сигурност.

ФБР засега не е публикувало пълна оценка за броя на засегнатите служители и кандидати, количеството откраднати данни или окончателния начин, по който нападателите са проникнали в системите.

Разликата между публичната позиция и вътрешното уведомление обаче е съществена. Докато първоначално ФБР потвърждаваше само, че разследва твърдения за пробив и потенциално засягане на лични данни, служителите вече са уведомени, че част от тяхната информация действително е била компрометирана.

Коментари 0

Коментарите излизат веднага. Редакцията трие обиди, реклами и чужди лични данни.

Още няма коментари. Бъдете първи.