ShinyHunters заявили про злам сайту вакансій ФБР і витік даних агентів

Хакерське угруповання ShinyHunters каже, що дісталося до сайту ФБР із пошуку роботи та викрало дані «майже всіх співробітників» Бюро. У ФБР підтвердили: про інцидент знають і вже розслідують.
Заява угруповання з'явилася в даркнеті 22 вересня — того ж дня, коли стало відомо про масштабну кібератаку на Польщу з витоком даних мільйонів громадян. Загалом подібні інциденти останнім часом фіксують у різних країнах дедалі частіше.
Самі хакери пояснюють вибір цілі помстою: раніше ФБР оприлюднило опис методів роботи ShinyHunters і закликало жертв не платити викуп. Тепер угруповання стверджує, що має доступ до інформації «майже всіх агентів ФБР, а також осіб, які подали заявку на роботу у Бюро». Як підтвердження опублікували скріншот зламаного сайту вакансій і дані приблизно 5000 агентів — за словами хакерів, це лише невелика вибірка із загального масиву.
За наявною інформацією, у викраденому масиві можуть бути імена агентів, їхні домашні адреси, номери соціального страхування, місця роботи, а подекуди — й імена родичів співробітників. Автентичність даних частково підтвердили, зіставивши номери соціального страхування із записами кредитних бюро та раніше скомпрометованою базою компанії District 4 Labs, яка аналізує дані з даркнету. Щонайменше у 10 випадках збіги стосувалися конкретних деталей, зокрема директора ФБР Каша Пателя.
Головний ризик таких витоків — не лише для самих силовиків, а й для їхніх сімей. Домашні адреси та номери соціального страхування відкривають шлях до шахрайства чи тиску. Атаки на державні структури й силові відомства по всьому світу стають дедалі частішою практикою.
Простежується й інша тенденція: кіберугруповання дедалі охочіше беруть на приціл організації, які публічно розкривали їхні методи чи закликали не платити викуп. Для хакерів такий злам — це вже не просто крадіжка, а демонстративна помста.







