Хакеры паведамілі пра ўзлом сайта ФБР і атрыманне звестак пра супрацоўнікаў
Хакерская групоўка ShinyHunters 22 верасня заявіла, што ўзламала сайт Федэральнага бюро расследаванняў ЗША для кандыдатаў на працу і скрала даныя вялікай колькасці дзейных і былых супрацоўнікаў ведамства. У ФБР пацвердзілі, што ведаюць пра несанкцыянаваную актыўнасць, звязаную з сайтам FBIjobs.gov, і расследуюць інцыдэнт, піша Reuters.

Хакеры сцвярджаюць, што атакавалі ФБР у адказ на паведамленне, апублікаванае ведамствам у маі 2026 года. У ім апісваліся метады працы групоўкі і ўтрымліваўся заклік не плаціць вымагальнікам.
Прадстаўнікі ShinyHunters заявілі, што атрымалі даныя «амаль усіх агентаў ФБР і людзей, якія падавалі заявы на працу» ў бюро. У якасці доказу яны апублікавалі скрыншот, нібыта зроблены на змененым хакерамі сайце FBIjobs.gov, а таксама інфармацыю прыкладна пра 5 тысяч агентаў.
Агенцтва Reuters не змагло пацвердзіць сапраўднасць скрыншота, але адзначыла, што сайт для кандыдатаў на працу ў ФБР, верагодна, сапраўды нядаўна працаваў са збоямі. У паведамленні ведамства ад 22 верасня гаварылася, што сайт і партал для кандыдатаў на пасаду спецыяльнага агента часова недаступныя.
У выстаўленым хакерамі фрагменце базы змяшчаліся імёны агентаў, іх хатнія адрасы, нумары сацыяльнага страхавання, службовыя пасады, а ў некаторых выпадках і імёны членаў сем’яў.
Журналістам Reuters удалося часткова пацвердзіць сапраўднасць некаторых звестак. Яны супаставілі інфармацыю, у тым ліку нумары сацыяльнага страхавання, з данымі крэдытных бюро і раней скрадзенымі звесткамі, якія захоўваюцца ў кампаніі District 4 Labs, што аналізуе інфармацыю з даркнэту.
Прынамсі ў дзесяці выпадках, у тым ліку ў дачыненні да дырэктара ФБР Кэша Патэла, журналісты знайшлі звесткі, якія, відавочна, супадалі. Крыніца Reuters, знаёмая з сітуацыяй, таксама паведаміла, што ў некаторых выпадках супадалі апісанні службовых пасад.
Аднак Reuters не змог высветліць, адкуль паходзяць гэтыя даныя і ці былі яны сапраўды скрадзеныя з унутраных сістэм ФБР, як сцвярджаюць хакеры. Звязацца з людзьмі, чые звесткі ўвайшлі ў апублікаваны фрагмент, журналістам не ўдалося.
Былая супрацоўніца ФБР Сінція Кайзер, якая цяпер займае пасаду старшай віцэ-прэзідэнткі ў кампаніі па кібербяспецы Halcyon, заявіла, што падобныя ўцечкі ўяўляюць надзвычайную небяспеку. Паводле яе слоў, злачынцы могуць выкарыстоўваць скрадзеныя даныя для раскрыцця асобаў супрацоўнікаў, якія расследуюць іх дзейнасць, і аказання на іх ціску.
Кайзер нагадала, што інфармацыя, выкрадзеная падчас уцечкі ў 2016 годзе, дагэтуль выкарыстоўваецца для пераследу супрацоўнікаў ФБР. Яна падкрэсліла, што пасля крадзяжу такія звесткі могуць выкарыстоўвацца бясконца.
ShinyHunters лічыцца адной з найбольш вядомых хакерскіх груповак у свеце. Сярод яе нядаўніх атак называюць меркаваны крадзеж мільёнаў бізнэс-запісаў распрацоўшчыка відэагульняў Rockstar Games, стваральніка Grand Theft Auto, а таксама травеньскую атаку на адукацыйны інструмент Canvas, якая выклікала маштабныя збоі ў школах ЗША.
Раней у верасні кампанія Anthropic, якая займаецца штучным інтэлектам, паведаміла пра выяўленне хакераў, звязаных з ShinyHunters, якія спрабавалі выкарыстоўваць яе інструменты.
20 верасня групоўка заявіла Reuters, што пачала супрацьстаянне з іншай вядомай кіберзлачыннай арганізацыяй cl0p. Публічныя канфлікты паміж хакерскімі групоўкамі сустракаюцца рэдка.
Расійская агентура выкарыстала нейрасетку Claude для крадзяжу і для ўплыву на выбары
«Вашы пашпарты, банкаўскія карткі, браніраванні — у нашых руках». Хакеры ўзламалі сайт папулярнага тураператара Tez Tour
«Наступныя год-два вырашаць лёс чалавецтва». Інжынер, які звольніўся з Anthropic, расказаў, што думаюць унутры кампаніі
Скандал у індустрыі гульняў — доўгачаканую GTA 6 злілі ў сеціва незадоўга да афіцыйнай прэзентацыі
Каментары