گروه هکری شینی‌هانترز ادعای هک پایگاه داده اف‌بی‌آی را مطرح کرد

گروه هکری شینی‌هانترز (ShinyHunters) که پیش‌تر سازنده بازی جی‌تی‌ای ۶ را هک کرده بود، مدعی نفوذ به پایگاه‌های داده داخلی اف‌بی‌آی و دسترسی به اطلاعات تمامی کارکنان و متقاضیان آن شد.

تتیم تحریریه۳ دقیقه مطالعه۰ بازدیدهمین حالا
گروه هکری شینی‌هانترز ادعای هک پایگاه داده اف‌بی‌آی را مطرح کرد

گروه هکری برجسته شینی‌هانترز (ShinyHunters) (همان گروهی که اوایل امسال از سازنده بازی جی‌تی‌ای ۶ یعنی راک‌استار گیمز (Rockstar Games) درخواست باج کرد) اکنون ادعا کرده است که موفق شده به پایگاه‌های داده داخلی اداره تحقیقات فدرال ایالات متحده (اف‌بی‌آی (FBI)) نفوذ کند.

نماینده این گروه در گفتگو با فور‌او‌فور مدیا (404 Media) اعلام کرد که اکنون اطلاعات مربوط به «تمام» کارمندان و متقاضیان اف‌بی‌آی (FBI) را در اختیار دارد، در حالی که نمونه‌ای که به این رسانه ارائه شده است، ظاهراً حاوی اطلاعات شخصی ۵,۰۰۰ کارمند اف‌بی‌آی (FBI) است.

بر اساس گزارش فور‌او‌فور (404)، این داده‌ها شامل آدرس‌ها، شماره تلفن‌ها، تاریخ‌های تولد و «در برخی موارد جزئیاتی درباره همسران آن‌ها» است. خبرگزاری رویترز (Reuters) نیز نمونه داده‌ای را از این گروه دریافت کرده و می‌گوید که توانسته است اطلاعات فاش شده را با تطبیق دادن جزئیات با شماره‌های تامین اجتماعی موجود، سوابق اداره‌های اعتبارسنجی و داده‌های فاش‌شده قبلی — از جمله اطلاعات مربوط به رئیس فعلی اف‌بی‌آی (FBI) یعنی کاش پتل (Kash Patel) — تا حدی تأیید کند.

وب‌سایت مشاغل اف‌بی‌آی (FBI) نیز به عنوان بخشی از این حمله هک شد و پیامی را نشان داد که در آن نوشته شده بود «این سایت توسط شینی‌هانترز (ShinyHunters) توقیف شده است» که پیامی مشابه اطلاعیه‌های رایج در صفحات مجرمان سایبری پس از یورش اف‌بی‌آی (FBI) را تقلید می‌کند.

در این پیام که اکنون حذف شده، آمده است: «تمام داده‌های اف‌بی‌آی (FBI) از جمله اطلاعات قابل شناسایی شخصی و اطلاعات سلامت محافظت‌شده کارمندان فعلی و سابق و تمام اطلاعات متقاضیان به خطر افتاده است. ما بسیار بیشتر از آنچه در اینجا ادعا می‌کنیم در اختیار داریم.» این سایت در حال حاضر به کاربران اطلاع می‌دهد که «برای تعمیر و نگهداری از دسترس خارج است».

در واکنش به این افشاگری، سخنگوی اف‌بی‌آی (FBI) به فور‌او‌فور (404) گفت: «اف‌بی‌آی (FBI) از ادعاهای مربوط به فعالیت غیرمجاز تاثیرگذار بر سایت FBIjobs.gov آگاه است و در حال حاضر در حال تحقیق روی آن است.»

در خصوص اینکه چه چیزی می‌تواند یک گروه هکری را به سمت هدف قرار دادن یکی از بزرگ‌ترین مهره‌ها در حوزه امنیت سایبری سوق دهد، همین نماینده شینی‌هانترز (ShinyHunters) ادعا کرد که این حمله انگیزه مالی نداشته است و آنچه آن‌ها قصد دارند با این اطلاعات انجام دهند «چیزی نیست که من آن را اخاذی بنامم، شاید بشود گفت اجبار.»

به نظر می‌رسد این حمله در پاسخ به گزارشی باشد که پیش‌تر توسط اف‌بی‌آی (FBI) منتشر شده بود. این گزارش ادعا کرده بود که شینی‌هانترز (ShinyHunters) دسترسی خود به داده‌های حساس را برای ترغیب قربانیان به پرداخت پول بزرگ‌نمایی می‌کند و از روش‌های متعددی برای اخاذی استفاده می‌کند؛ از جمله «استراتژی‌های آزار و اذیت، ارسال پیامک‌ها و تماس‌های تلفنی تهدیدآمیز به قربانیان و اعضای خانواده آن‌ها، و در برخی موارد سواتینگ (swatting).»

فور‌او‌فور مدیا (404 Media) گزارشی از یک پست در وب‌سایت شینی‌هانترز (ShinyHunters) منتشر کرده است که این ادعاها را دروغین می‌داند و به اف‌بی‌آی (FBI) «یک هفته زمان» می‌دهد تا اطلاعات را اصلاح یا حذف کند. مشخص نیست پس از آن چه اتفاقی خواهد افتاد، اما به نظر می‌رسد که یک تهدید ضمنی «در غیر این صورت» در راه است.


منبع: pcgamer.com

نظرات۰

برای نوشتن نظر، وارد حساب خود شوید.

ورود / ثبت‌نام

هنوز نظری ثبت نشده — اولین نفری باش که نظر می‌دهد.