ShinyHunters заявили о крупной утечке данных ФБР
Хакерская группировка ShinyHunters утверждает, что получила доступ к системам ФБР и похитила данные действующих и бывших сотрудников, а также кандидатов на службу.
В распоряжении 404 Media оказался образец примерно из 5 тыс. записей, содержащий имена, домашние адреса, номера телефонов и сведения о родственниках предполагаемых сотрудников ФБР. Журналисты смогли подтвердить соответствие части информации реальным сотрудникам американских федеральных структур.
По версии ShinyHunters, первоначальный доступ был получен через ранее неизвестную уязвимость в Oracle PeopleSoft, после чего злоумышленники якобы проникли в инфраструктуру AWS GovCloud и выгрузили от 2 до 3 ТБ данных. Группа также заявляет о доступе к кадровым и медицинским информационным системам ФБР.
Однако эти технические детали независимо не подтверждены. Oracle и AWS публично не подтвердили наличие указанной уязвимости и компрометацию GovCloud, а ФБР сообщило лишь о расследовании несанкционированной активности в отношении FBIJobs.gov.
Если заявленный масштаб утечки подтвердится, основная проблема будет связана не только с компрометацией персональных данных, но и с возможностью идентификации сотрудников, их родственников и кандидатов на службу, что создает дополнительные риски для контрразведывательной и кадровой безопасности ФБР.
Post #17518
40
