„ShinyHunters“ skelbia pavogę tūkstančių FTB darbuotojų duomenis: biuras tiria galimą įsilaužimą

Written by

in

JAV Federalinis tyrimų biuras (FTB) pranešė tiriantis galimą įsilaužimą į savo internetinį darbo portalą po to, kai kibernetinių nusikaltėlių grupė „ShinyHunters“ viešai pareiškė pavogusi FTB personalo asmens duomenis.

FTB nurodo, kad yra susipažinęs su pranešimais apie neleistiną veiklą, galėjusią paveikti FBIjobs.gov, ir šiuo metu aiškinasi aplinkybes. Tuo metu pats portalas daliai naudotojų buvo laikinai nepasiekiamas, rodant sistemos sutrikimo pranešimą.

Kas teigiama nutekėjime

„ShinyHunters“ tvirtino pasisavinę ypač jautrią informaciją apie didelę dalį FTB darbuotojų, taip pat kandidatų, teikusių paraiškas darbui biure, duomenis. Grupė neatskleidė, kokius konkrečiai vidinius registrus ar sistemas esą pasiekė, ir nenurodė, kokį laikotarpį apima nutekėjusi informacija.

Žiniasklaidai pateiktame pavyzdiniame rinkinyje minimi keli tūkstančiai įrašų, kuriuose esą yra vardai, namų adresai, telefono numeriai ir šeimos narių duomenys. Net ir riboto masto tokio pobūdžio nutekėjimas gali kelti tiesioginę riziką pareigūnams bei jų artimiesiems.

Galima spraga ir ankstesni incidentai

Su tyrimu susipažinę šaltiniai nurodo, kad įsilaužimui galėjo būti išnaudota spraga „Oracle“ „PeopleSoft“ sistemoje, kuri dažnai naudojama žmogiškųjų išteklių procesuose. Kol kas oficialiai nepatvirtinta, ar buvo pasitelkta anksčiau nežinoma spraga, ar pasinaudota neatnaujinta, jau ištaisyta pažeidžiamumo versija.

Incidentas minimas platesniame kontekste, nes šiais metais viešojo sektoriaus institucijos JAV jau susidūrė su keliomis didelio masto kibernetinėmis atakomis. Tokie atvejai ypač jautrūs dėl kontržvalgybinių rizikų, kai identifikuojami pareigūnai ir jų ryšiai.

Kodėl tai svarbu ir kas toliau

Kibernetinio saugumo ekspertai pabrėžia, kad pareigūnų asmens identifikavimo duomenys gali būti panaudoti priekabiavimui, šantažui, tikslinėms apgaulės kampanijoms ar net fizinėms grėsmėms. Tokia informacija taip pat gali dominti užsienio žvalgybos tarnybas ir organizuotas nusikalstamas grupuotes.

„Tai labai bloga situacija“, – sakė su incidentu susipažinęs asmuo, kalbėjęs anonimiškai dėl temos jautrumo.

Kol tyrimas tęsiasi, institucijoms įprastai tenka ne tik nustatyti pažeidžiamumo kelią, bet ir įvertinti duomenų apimtį, informuoti potencialiai nukentėjusius asmenis bei skubiai peržiūrėti prieigos valdymo ir sistemų atnaujinimo procesus.

Comments

Leave a Reply

Your email address will not be published. Required fields are marked *