2026. szeptember 26., 18:14

Hackerek feltörték az FBI adatbázisát

Egy ShinyHunters nevű hackercsoport azt állítja, hogy betört az Egyesült Államok Szövetségi Nyomozó Irodájának (FBI) rendszereibe, és több tízezer jelenlegi és volt alkalmazott érzékeny adatait lopta el, beleértve az ügynökök egészségügyi adatait is.

Elegük lett
Fotó: pexels.com

A BBC News szervere arról számolt be, hogy a hackerek elérhetővé tették számukra az orvosi vizsgálatok ellopott mintáit, amelyek vér- és vizeletvizsgálati eredményeket, orvosi feljegyzéseket és más érzékeny személyes adatokat tartalmaztak. Egyes esetekben a feljegyzések konkrét egészségi állapotokat is említenek, például bizonyos allergiákat. A BBC szerint az anyagok hitelesnek tűnnek.

A szakértők arra figyelmeztetnek, hogy a kiszivárgás hosszú távú biztonsági kockázatot jelenthet az FBI alkalmazottai számára. Szerintük a megszerzett információkat célzott csalásra, zsarolásra, személyazonosság-lopásra vagy a biztonsági erők tagjainak megszemélyesítésére lehetne felhasználni.

A kockázatot az is növeli, hogy a jelszavakkal vagy hozzáférési adatokkal ellentétben a személyes és egészségügyi információkat nem lehet könnyen megváltoztatni vagy érvényteleníteni a közzététel után. 

A lista több ezer ügynököt köt össze egészségügyi adataikkal és fitneszadataikkal”

 – mondta Etay Maor, a Cato Networks fenyegetéselemzési alelnöke. 

A jelszavakat meg lehet változtatni, ha ellopják őket, de az egészségügyi nyilvántartásokat nem. Tehát, ha az adatok egyszer kikerülnek, örökre veszélybe kerülnek. Éppen ez a körülmény teszi ezt a behatolást olyan súlyossá.” 

Az ilyen adatokat nagyon meggyőző adathalászatra, személyazonosság-lopásra, zsarolásra vagy akár a bűnüldöző szerveket célzó műveletekre is fel lehet használni, ami különösen súlyossá teszi a lehetséges következményeket” 

– mondta Jamie Akhtar, a CyberSmart vezérigazgatója a BBC-nek. 

A ShinyHunters hackerei azt állítják, hogy hétfőn behatoltak az FBI rendszereibe. A csoport később a sötét weben (darkneten) tette közzé a weboldalukon elkövetett támadás részleteit, ez az internet nehezebben hozzáférhető része, amely általában nem kereshető keresőmotorokon keresztül, és általában speciális szoftvert igényel a hozzáféréshez.

A hackerek ezután az újságíróknak mintákat adtak át az állítólag ellopott adatokból, valamint váltságdíjat követeltek. A BBC szerint a minták hitelesnek tűnnek, és neveket, címeket, telefonszámokat, jelvényszámokat, beosztásokat és a házastársakra vonatkozó információkat tartalmaznak. A feljegyzések több ezer ügynökre vonatkoznak, köztük magas rangú tisztviselőkre, például igazgatóhelyettesekre.

Az FBI nem reagált a média megkereséseire. Szerdán azonban megerősítette a behatolást, és közölte, hogy „intenzíven vizsgálja” annak mikéntjét.

A Reuters arról számolt be, hogy az adatok egy része olyan ügynökökről is tartalmazott információkat, akik Oroszországgal, Kínával és drogkartellekkel kapcsolatos nyomozásokban vettek részt. A 404 Media szervere szerint egy korábban kevéssé ismert FBI hackercsoport adatai is napvilágra kerülhettek.

A hackerek nem kérnek pénzt, azt állítják, hogy legalább 60 000 FBI-alkalmazott adataival rendelkeznek. Azt akarják, hogy az FBI vonja vissza a májusban kiadott biztonsági tanácsukat, amely szerintük „megsértette” őket. A ShinyHunters egy 2019 óta aktív nemzetközi hackercsoport, amelyet számos nagy horderejű kibertámadáshoz kötnek, beleértve a Rockstar Games videojáték-céget és a Canvas oktatási platformot érintő incidenseket is.

A csoport azt állítja, hogy kihasználta az Oracle FBI által használt felhőalapú tárhelyének egy sebezhetőségét, és hozzáfért számos platformhoz, köztük az FBIJobshoz, az FBI BEAST rendszeréhez, amely alkalmazottakat és álláspályázókat szűr, az FBI MedLinkhez, amely orvosi feljegyzéseket tárol, és az FBI BICS-hez, amely nyomozati információkat tartalmaz.

A támadás kezdetben 38 000 jelenlegi FBI-alkalmazottat érintett, de a hackerek most azt állítják, hogy a hatókör lényegesen nagyobb. A csoport azt állítja, hogy kezdetben alábecsülte az adatlopás mértékét, és most azt állítja, hogy érzékeny információkkal rendelkezik körülbelül 60 000 jelenlegi és korábbi FBI-alkalmazottról.

A hackerek, akik angolul kommunikálnak az újságírókkal a Telegram alkalmazáson keresztül, azt mondják, hogy öt napon belül nyilvánosságra hozzák a teljes adathalmazt, ha az FBI nem teljesíti a követeléseiket.

Megosztás
Címkék