Кибербезопасность
# фбр
Ещё 4

Утечка медицинских данных и оперативной информации: хакерская группировка ShinyHunters заявила о взломе ФБР

Утечка медицинских данных и оперативной информации: хакерская группировка ShinyHunters заявила о взломе ФБР
Хакерская группировка ShinyHunters заявила о взломе ФБР и краже конфиденциальных данных сотрудников, включая сведения о психическом здоровье и детали секретных миссий федерального бюро.

Сведения о психическом здоровье, результатах обследований и даже детали секретных миссий могут оказаться в руках киберпреступников. Хакерское сообщество из организации ShinyHunters объявило о масштабной краже данных, затронувшей сотрудников Федерального бюро расследований (ФБР). Согласно информации Reuters, изучившему фрагменты похищенного массива, злоумышленники получили доступ к крайне чувствительной информации.

Инцидент, о котором группа заявила еще 22 сентября, ставит под удар не только персональную тайну агентов, но и безопасность государственных операций. По версии хакеров, им удалось перехватить сведения о текущих задачах бюро, включая противодействие деятельности российских спецслужб, китайских шпионов и деятельность наркокартелей.

В распоряжении журналистов оказалась часть медицинских архивов. В исследованном Reuters фрагменте содержатся подробности, которые обычно остаются строго конфиденциальными: данные электрокардиограмм, сведения об аллергических реакциях, списки принимаемых препаратов и даже записи о депрессивных состояниях, зафиксированных у одного из кандидатов еще в школьные годы. Подтвердить подлинность всей утечки невозможно, однако агентство признало достоверность шести документов. Проверка показала, что номера социального страхования в файлах совпадало с данными кредитных бюро, а даты медицинских осмотров подтверждаются профилями сотрудников в социальной сети LinkedIn. Более того, Reuters удалось идентифицировать психиатра, работавшего на ФБР в указанный период, чье имя фигурировало в документах. Один из медицинских специалистов подтвердил факт проведения обследований для ведомства, хотя и не смог гарантировать точность всего массива данных.

Сами ShinyHunters заявляют о похищении колоссального объема информации — от 2 до 3 терабайт. По их версии, целью атаки стали портал FBIjobs.gov, база данных FBI MedLink и подразделение, отвечающее за проверку биографических данных сотрудников. Независимых доказательств того, что масштаб кражи именно таков, на данный момент нет. В самом ФБР подтвердили факт проведения расследования по поводу возможной компрометации портала, однако пока неясно, произошел ли взлом внутренней инфраструктуры бюро или через уязвимость одного из внешних подрядчиков.

Экспертное сообщество видит в этом серьезную угрозу национальной безопасности. Эрик О’Нил, занимавший пост оперативного сотрудника ФБму и ныне возглавляющий компанию Nexasure AI, подчеркнул, что подобная утечка создает критические контрразведывательные риски. По его мнению, знание подробностей личной жизни и состояния здоровья агентов — это идеальный инструмент для вербовки или психологического давления со стороны иностранных разведок. В качестве исторической параллели О’Нил привел атаку 2015 года на Управление кадровой службы США, когда в сеть утекли данные 21,5 миллиона человек.

История противостояния ФБР и ShinyHunters полна манипуляций. В мае текущего года руководство бюро предупреждало, что группировка склонна преувеличивать масштаб своих успехов для давления на жертву. Ранее хакеры даже пытались шантажировать ведомство, требуя отозвать официальный документ с критикой их действий, угрожая публикацией украденного, но позже этот ультиматум исчез.

Последствия инцидента уже ощутимы: портал для приема заявок на работу в ФБР был временно отключен. Первоначальные оценки указывали на то, что под ударом оказались контакты около 5 тысяч действующих и бывших сотрудников. Ведомство сосредоточило все силы на ликвидации последствий. Стоит отметить, что ShinyHunters — организация с сомнительной репутацией: в январе 2024 года один из участников их сети, Себастьен Рауль, получил трехлетний тюремный срок и огромный штраф в размере более 5 миллионов долларов. По данным американского Минюста, за период с апреля 2020 по июль 2021 года эта группировка уже выставила на продажу данные более чем 60 различных компаний, затронув сотни миллионов пользователей.

Видео для новости

Похожие новости

Здесь может быть ваша реклама