Сведения о психическом здоровье, результатах обследований и даже детали секретных миссий могут оказаться в руках киберпреступников. Хакерское сообщество из организации ShinyHunters объявило о масштабной краже данных, затронувшей сотрудников Федерального бюро расследований (ФБР). Согласно информации Reuters, изучившему фрагменты похищенного массива, злоумышленники получили доступ к крайне чувствительной информации.
Инцидент, о котором группа заявила еще 22 сентября, ставит под удар не только персональную тайну агентов, но и безопасность государственных операций. По версии хакеров, им удалось перехватить сведения о текущих задачах бюро, включая противодействие деятельности российских спецслужб, китайских шпионов и деятельность наркокартелей.
В распоряжении журналистов оказалась часть медицинских архивов. В исследованном Reuters фрагменте содержатся подробности, которые обычно остаются строго конфиденциальными: данные электрокардиограмм, сведения об аллергических реакциях, списки принимаемых препаратов и даже записи о депрессивных состояниях, зафиксированных у одного из кандидатов еще в школьные годы. Подтвердить подлинность всей утечки невозможно, однако агентство признало достоверность шести документов. Проверка показала, что номера социального страхования в файлах совпадало с данными кредитных бюро, а даты медицинских осмотров подтверждаются профилями сотрудников в социальной сети LinkedIn. Более того, Reuters удалось идентифицировать психиатра, работавшего на ФБР в указанный период, чье имя фигурировало в документах. Один из медицинских специалистов подтвердил факт проведения обследований для ведомства, хотя и не смог гарантировать точность всего массива данных.
Сами ShinyHunters заявляют о похищении колоссального объема информации — от 2 до 3 терабайт. По их версии, целью атаки стали портал FBIjobs.gov, база данных FBI MedLink и подразделение, отвечающее за проверку биографических данных сотрудников. Независимых доказательств того, что масштаб кражи именно таков, на данный момент нет. В самом ФБР подтвердили факт проведения расследования по поводу возможной компрометации портала, однако пока неясно, произошел ли взлом внутренней инфраструктуры бюро или через уязвимость одного из внешних подрядчиков.
Экспертное сообщество видит в этом серьезную угрозу национальной безопасности. Эрик О’Нил, занимавший пост оперативного сотрудника ФБму и ныне возглавляющий компанию Nexasure AI, подчеркнул, что подобная утечка создает критические контрразведывательные риски. По его мнению, знание подробностей личной жизни и состояния здоровья агентов — это идеальный инструмент для вербовки или психологического давления со стороны иностранных разведок. В качестве исторической параллели О’Нил привел атаку 2015 года на Управление кадровой службы США, когда в сеть утекли данные 21,5 миллиона человек.
История противостояния ФБР и ShinyHunters полна манипуляций. В мае текущего года руководство бюро предупреждало, что группировка склонна преувеличивать масштаб своих успехов для давления на жертву. Ранее хакеры даже пытались шантажировать ведомство, требуя отозвать официальный документ с критикой их действий, угрожая публикацией украденного, но позже этот ультиматум исчез.
Последствия инцидента уже ощутимы: портал для приема заявок на работу в ФБР был временно отключен. Первоначальные оценки указывали на то, что под ударом оказались контакты около 5 тысяч действующих и бывших сотрудников. Ведомство сосредоточило все силы на ликвидации последствий. Стоит отметить, что ShinyHunters — организация с сомнительной репутацией: в январе 2024 года один из участников их сети, Себастьен Рауль, получил трехлетний тюремный срок и огромный штраф в размере более 5 миллионов долларов. По данным американского Минюста, за период с апреля 2020 по июль 2021 года эта группировка уже выставила на продажу данные более чем 60 различных компаний, затронув сотни миллионов пользователей.
