قراصنة يزعمون اختراق FBI وسرقة بيانات 5 آلاف موظف
تزعم مجموعة القرصنة ShinyHunters أنها سرقت كميات كبيرة من المعلومات الحساسة من مكتب التحقيقات الفيدرالي الأمريكي FBI، وتشمل بيانات تتعلق بموظفي المكتب والمتقدمين للوظائف.
وأفادت وكالة Reuters بأنها اطلعت على عينة من البيانات التي تم الحصول عليها خلال الهجوم على الوكالة، كما قالت 404 Media إنها تلقت تأكيدًا بشأن العملية من ممثل عن مجموعة ShinyHunters.
ويبدو أيضًا أن القراصنة كانوا مسؤولين عن الاستيلاء غير المصرح به على موقع FBI في وقت سابق من هذا الأسبوع.
وقال المتحدث باسم المجموعة لـ404 Media: "لقد اخترقنا FBI، لدينا بيانات عن جميع موظفي ومتقدمي FBI".
استغلال ثغرة في PeopleSoft
وبحسب المصدر نفسه، حصلت ShinyHunters على المعلومات من خلال استخدام ثغرة من نوع zero day في برنامج PeopleSoft التابع لشركة Oracle، وذلك للوصول إلى خوادم GovCloud التابعة لشركة Amazon Web Services.
وقالت إفادة من مكتب التحقيقات الفيدرالي، شاركتها الوكالة مع Reuters، إن المكتب كان على علم بـ"مجموعة إجرامية إلكترونية تدعي اختراق بوابة FBIJobs.gov والتأثير المزعوم على معلومات التعريف الشخصية لموظفي FBI".
وأضاف المكتب أنه يحقق بشكل نشط وقوي في الأمر.
القراصنة يزعمون امتلاك 2 إلى 3 تيرابايت من البيانات
تزعم المجموعة أن لديها ما بين 2 و3 تيرابايت من البيانات، لكن العينة التي تمت مشاركتها مع وسائل الإعلام بدت وكأنها تحتوي على أسماء وعناوين وأرقام هواتف وتواريخ ميلاد وأرقام ضمان اجتماعي وتفاصيل جهات اتصال للطوارئ تخص 5 آلاف موظف في مكتب التحقيقات الفيدرالي.
وربما تمكنت المجموعة أيضًا من جمع تفاصيل تتعلق ببعض مهام العمل الخاصة بالعملاء، بالإضافة إلى معلومات عن بعض وحدات FBI التي تعمل في مجالات الاستخبارات والأمن ومكافحة التجسس.
وتشمل هذه العمليات أنشطة تركز على كل من الصين وروسيا.
هجمات سابقة استهدفت الابتزاز
كانت العديد من عمليات الاختراق السابقة التي نفذتها ShinyHunters تستهدف الابتزاز، مع تنفيذ هجمات ضد جهات تتراوح بين Ticketmaster وRockstar Games خلال السنوات الأخيرة.
لكن ممثل المجموعة الذي تحدث مع 404 Media قال إن التحرك ضد FBI هذه المرة "لم يكن بدافع مالي"، وإنما كان يهدف إلى إجبار الوكالة الحكومية على إزالة أو تعديل بيان سابق أصدرته بشأن ShinyHunters.
FBI سبق أن اتهم المجموعة بالمبالغة
وفي تقرير صدر في مايو، قال مكتب التحقيقات الفيدرالي إن مجموعة القرصنة ShinyHunters "بالغت في ادعاءاتها بشأن الوصول إلى معلومات حساسة أو شخصية من أجل حث الضحايا على الدفع".
وتأتي المزاعم الجديدة بشأن اختراق بيانات موظفي FBI في وقت تواجه فيه المؤسسات الحكومية الأمريكية تهديدات متزايدة من مجموعات القرصنة، فيما لا يزال مكتب التحقيقات الفيدرالي يحقق في مدى صحة الادعاءات المتعلقة بالبيانات التي تزعم المجموعة الحصول عليها.
ويواصل المكتب التحقيق في الادعاء المتعلق ببوابة FBIJobs.gov، إلى جانب تقييم طبيعة المعلومات التي ربما تعرضت للوصول غير المصرح به، وما إذا كانت البيانات التي أعلنت عنها المجموعة تمثل بالفعل معلومات حقيقية تابعة لموظفي ومتقدمي مكتب التحقيقات الفيدرالي.
- ShinyHunters
- اختراق FBI
- مكتب التحقيقات الفيدرالي
- قراصنة ShinyHunters
- الأمن السيبراني
- اختراق البيانات
- بيانات موظفي FBI
- FBIJobs
- gov
- Oracle PeopleSoft
- Amazon Web Services
- AWS GovCloud
- هجمات القرصنة
- الاختراق الإلكتروني
- سرقة البيانات
- بيانات شخصية
- أرقام الضمان الاجتماعي
- الأمن السيبراني في الولايات المتحدة
- أخبار الأمن السيبراني في مصر
تابعوا آخر أخبار بوابة الوفد الإلكترونية عبر نبض


