گروه هکری برجسته شینیهانترز (ShinyHunters) (همان گروهی که اوایل امسال از سازنده بازی جیتیای ۶ یعنی راکاستار گیمز (Rockstar Games) درخواست باج کرد) اکنون ادعا کرده است که موفق شده به پایگاههای داده داخلی اداره تحقیقات فدرال ایالات متحده (افبیآی (FBI)) نفوذ کند.
نماینده این گروه در گفتگو با فوراوفور مدیا (404 Media) اعلام کرد که اکنون اطلاعات مربوط به «تمام» کارمندان و متقاضیان افبیآی (FBI) را در اختیار دارد، در حالی که نمونهای که به این رسانه ارائه شده است، ظاهراً حاوی اطلاعات شخصی ۵,۰۰۰ کارمند افبیآی (FBI) است.
بر اساس گزارش فوراوفور (404)، این دادهها شامل آدرسها، شماره تلفنها، تاریخهای تولد و «در برخی موارد جزئیاتی درباره همسران آنها» است. خبرگزاری رویترز (Reuters) نیز نمونه دادهای را از این گروه دریافت کرده و میگوید که توانسته است اطلاعات فاش شده را با تطبیق دادن جزئیات با شمارههای تامین اجتماعی موجود، سوابق ادارههای اعتبارسنجی و دادههای فاششده قبلی — از جمله اطلاعات مربوط به رئیس فعلی افبیآی (FBI) یعنی کاش پتل (Kash Patel) — تا حدی تأیید کند.
وبسایت مشاغل افبیآی (FBI) نیز به عنوان بخشی از این حمله هک شد و پیامی را نشان داد که در آن نوشته شده بود «این سایت توسط شینیهانترز (ShinyHunters) توقیف شده است» که پیامی مشابه اطلاعیههای رایج در صفحات مجرمان سایبری پس از یورش افبیآی (FBI) را تقلید میکند.
در این پیام که اکنون حذف شده، آمده است: «تمام دادههای افبیآی (FBI) از جمله اطلاعات قابل شناسایی شخصی و اطلاعات سلامت محافظتشده کارمندان فعلی و سابق و تمام اطلاعات متقاضیان به خطر افتاده است. ما بسیار بیشتر از آنچه در اینجا ادعا میکنیم در اختیار داریم.» این سایت در حال حاضر به کاربران اطلاع میدهد که «برای تعمیر و نگهداری از دسترس خارج است».
در واکنش به این افشاگری، سخنگوی افبیآی (FBI) به فوراوفور (404) گفت: «افبیآی (FBI) از ادعاهای مربوط به فعالیت غیرمجاز تاثیرگذار بر سایت FBIjobs.gov آگاه است و در حال حاضر در حال تحقیق روی آن است.»
در خصوص اینکه چه چیزی میتواند یک گروه هکری را به سمت هدف قرار دادن یکی از بزرگترین مهرهها در حوزه امنیت سایبری سوق دهد، همین نماینده شینیهانترز (ShinyHunters) ادعا کرد که این حمله انگیزه مالی نداشته است و آنچه آنها قصد دارند با این اطلاعات انجام دهند «چیزی نیست که من آن را اخاذی بنامم، شاید بشود گفت اجبار.»
به نظر میرسد این حمله در پاسخ به گزارشی باشد که پیشتر توسط افبیآی (FBI) منتشر شده بود. این گزارش ادعا کرده بود که شینیهانترز (ShinyHunters) دسترسی خود به دادههای حساس را برای ترغیب قربانیان به پرداخت پول بزرگنمایی میکند و از روشهای متعددی برای اخاذی استفاده میکند؛ از جمله «استراتژیهای آزار و اذیت، ارسال پیامکها و تماسهای تلفنی تهدیدآمیز به قربانیان و اعضای خانواده آنها، و در برخی موارد سواتینگ (swatting).»
فوراوفور مدیا (404 Media) گزارشی از یک پست در وبسایت شینیهانترز (ShinyHunters) منتشر کرده است که این ادعاها را دروغین میداند و به افبیآی (FBI) «یک هفته زمان» میدهد تا اطلاعات را اصلاح یا حذف کند. مشخص نیست پس از آن چه اتفاقی خواهد افتاد، اما به نظر میرسد که یک تهدید ضمنی «در غیر این صورت» در راه است.
منبع: pcgamer.com
