Хакеры ShinyHunters заявили о масштабной кибератаке на базы данных ФБР
Хакерская группировка ShinyHunters заявила о взломе баз данных ФБР и похищении личной информации тысяч сотрудников после эксплуатации уязвимости в софте Oracle.

Беспрецедентная кибератака потрясла разведывательное и правоохранительное сообщество Соединенных Штатов: печально известная хакерская группировка ShinyHunters заявила об успешном взломе систем Федерального бюро расследований (ФБР). По утверждениям хакеров, в их распоряжении оказались конфиденциальные персональные данные тысяч сотрудников, оперативных агентов и кандидатов на службу в ведомстве. Федеральное ведомство пока не представило официальных комментариев, однако первичный анализ утекшей выборки подтверждает подлинность по крайней мере части опубликованных сведений.
Детали утечки и взлом кадрового портала
Инцидент был обнародован профильным технологическим изданием 404 Media, получившим в свое распоряжение файл-образец с данными примерно 5 000 сотрудников ФБР. База включает полные имена, домашние адреса, телефонные номера, даты рождения, а в некоторых случаях — сведения о супругах и членах семей силовиков. Журналистские проверки подтвердили, что указанные телефонные номера действительно принадлежат реальным лицам из списка, причем часть из них напрямую связана с сотрудниками Министерства юстиции США.
«Мы взломали ФБР, в наших руках находится информация о каждом сотруднике и кандидате», — заявил представитель хакерского объединения.
Одновременно с утечкой хакеры вывели из строя официальный портал по набору персонала ведомства, разместив на главной странице заглушку. Данное сообщение представляет собой издевательскую пародию на традиционные предупреждения самого ФБР, которые спецслужба обычно публикует при конфискации сайтов киберпреступников. Согласно заявлениям хакеров, взлом стал возможен благодаря эксплуатации критической уязвимости в программном обеспечении PeopleSoft компании Oracle, позволившей обойти защиту правительственных облачных серверов.
Масштаб угрозы и интересы иностранных разведок
Группировка утверждает, что общий объем похищенных данных составляет от двух до трех терабайт, подчеркивая, что на этот раз их целью является политическое принуждение, а не вымогательство денежных средств. Ситуация выглядит иронично на фоне того, что еще в мае текущего года ФБР выпустило официальное предупреждение об опасности ShinyHunters, охарактеризовав их как высокоразвитую сеть киберпреступности.
Если заявленный масштаб утечки подтвердится, это станет одним из крупнейших провалов в сфере информационной безопасности за всю историю бюро. Раскрытие личных данных агентов под прикрытием, сотрудников аналитических подразделений и их семей создает не только прямую угрозу физической безопасности со стороны криминальных элементов, но и представляет собой бесценный актив для спецслужб враждебных государств, таких как Россия, Китай или Иран, стремящихся составить карту кадрового состава ключевой американской спецслужбы.





