
חשד לפרצת ענק ב-FBI: מידע רגיש על אלפי סוכנים ובני משפחותיהם עלול להיחשף
הבולשת הפדרלית של ארצות הברית פתחה בחקירה בעקבות חשד למתקפת סייבר על אתר הגיוס הרשמי שלה, FBIjobs.gov, לאחר שקבוצת ההאקרים ShinyHunters טענה כי הצליחה לחדור למערכות הקשורות לפורטל ולהשיג מאגרי מידע רגישים הנוגעים לעובדי הבולשת ולמועמדים שביקשו להתקבל לשורותיה.
ה-FBI אישר כי הוא בוחן את האירוע, אך בשלב זה לא אימת את טענות ההאקרים בנוגע להיקף המידע שנגנב או לזהות האנשים שפרטיהם נחשפו.
"ה-FBI מודע לטענות בדבר פעילות בלתי מורשית הנוגעת ל-FBIjobs.gov, והוא חוקר כעת את הנושא", מסרה הבולשת. פורטל הגיוס משמש מועמדים לקבלת מידע על תפקידים בבולשת, בעוד מערכת נפרדת המקושרת אליו מאפשרת יצירת פרופיל, הגשת מועמדות ומסמכים ומעקב אחר הליך הקבלה.
ההאקרים טוענים: השגנו מידע על "כמעט כל סוכני ה-FBI"
האירוע קיבל תפנית חמורה לאחר ש-ShinyHunters, קבוצה המזוהה עם שורה של פריצות וגניבות מידע בהיקפים גדולים, פרסמה הודעה ובה נטלה אחריות על המתקפה.
אנשי הקבוצה טענו כי הצליחו להשיג "מידע רגיש ביותר" הנוגע, לדבריהם, ל"כמעט כל" סוכני ה-FBI וכן לאנשים שהגישו לאורך השנים מועמדות לעבודה בבולשת.
נכון לעכשיו, ה-FBI לא אישר את הטענה החריגה הזו ולא מסר אם מערכות פנימיות נוספות נפגעו. גם היקף המידע שהגיע לכאורה לידי התוקפים טרם הובהר באופן רשמי. סוכנות הידיעות AP ציינה כי לא ניתן היה לאמת באופן עצמאי את מלוא טענות הקבוצה.
עם זאת, אתר Recorded Future News דיווח כי ShinyHunters העבירה לכלי תקשורת דגימה שכללה אלפי רשומות המיוחסות לאנשי FBI. לפי הדיווח, חלק מהמידע שנמסר בדגימה נבדק ונמצא תואם לרשומות אמיתיות, אך אין בכך כדי לאמת בשלב זה את הטענה הרחבה שלפיה מידע הנוגע למרבית עובדי הבולשת אכן נגנב.
אתר הגיוס הושבת – והחקירה נמשכת
בעקבות האירוע, שירותים הקשורים להגשת מועמדות דרך אתר הגיוס של הבולשת לא היו זמינים במהלך יום רביעי. ה-FBI לא פירט האם ההשבתה נעשתה כאמצעי זהירות, בעקבות נזק שנגרם למערכות או כחלק מפעולות החקירה והאבטחה.
לפי הדיווחים, התוקפים אף הצליחו בשלב מסוים לשנות תכנים שהופיעו באתר, מה שהעלה חשש כי הצליחו להשיג הרשאות שאפשרו להם לבצע שינויים בפורטל הציבורי עצמו.
החשש המרכזי כעת הוא לא רק לפגיעה בפעילות אתר הגיוס, אלא לאפשרות שמידע אישי הקשור לעובדי אכיפת חוק פדרליים הגיע לידיהם של גורמים עברייניים.
חשיפה של מידע מסוג זה עלולה ליצור סיכונים נוספים, בהם ניסיונות התחזות, הונאות ממוקדות, סחיטה או פגיעה בפרטיות. בשלב זה לא נמסר על שימוש כזה במידע במסגרת האירוע הנוכחי.
מאחורי המתקפה: עימות בין ShinyHunters ל-FBI
ShinyHunters אף הציגה את האירוע כתגובה לפרסום קודם של הבולשת בנוגע לפעילות הקבוצה.
בחודש מאי פרסם ה-FBI אזהרה לציבור שבה הגדיר את ShinyHunters כקבוצת פשיעת סייבר המתמקדת, בין היתר, בפריצות בהיקפים גדולים ובסחיטה באמצעות מידע שנגנב. באותה הודעה הזהירה הבולשת כי גורמי איום עשויים להשתמש בטענות אמיתיות או מוגזמות בדבר החזקת מידע אישי כדי להפעיל לחץ על קורבנות.
אנשי ShinyHunters דחו חלק מהטענות שהופיעו בפרסום והציבו ל-FBI אולטימטום של שבוע להסירן או לתקנן. במסגרת המסר שפרסמה הקבוצה היא טענה כי החדירה למערכות הבולשת נעשתה, בין היתר, כתגובה לאותו פרסום.
היקף הנזק עדיין אינו ברור
למרות חומרת הטענות, התמונה המלאה טרם התבררה. הבולשת אישרה בשלב זה את עצם פתיחת החקירה בנוגע לפעילות בלתי מורשית באתר, אך לא אישרה כי התוקפים אכן השיגו מאגר הכולל מידע על כמעט כל סוכני ה-FBI.
החקירה צפויה להתמקד כעת בשאלה כיצד התבצעה החדירה, לאילו מערכות הצליחו התוקפים להגיע, כמה רשומות נחשפו והאם המידע שנגנב – ככל שנגנב – כולל נתונים שעלולים לסכן עובדי FBI, בני משפחותיהם או מועמדים לעבודה בסוכנות.
אם הטענות בדבר היקף המידע יתבררו כנכונות, מדובר יהיה באירוע אבטחת מידע משמעותי במיוחד עבור אחת מסוכנויות אכיפת החוק המרכזיות בארצות הברית. בשלב זה, עם זאת, טענה זו נותרה חלק מהגרסה שמציגים התוקפים ונמצאת תחת חקירה.
נא שימרו על שפה נקייה אשר מכבדת אתכם













