ShinyHunters заявила о взломе ФБР и краже данных агентов

Кибергруппа ShinyHunters заявила о взломе систем ФБР и хищении данных «почти всех» агентов ведомства, а также людей, подававших заявки на работу. 404 Media получила образец массива с именами, домашними адресами и телефонными номерами агентов и их супругов и сверила часть записей с открытыми данными.
Заявления о проникновении в кадровую систему
На своём сайте утечек в даркнете ShinyHunters утверждает, что получила чувствительные сведения об агентах и кандидатах. Группа не назвала точный объём записей, но сообщила о хищении терабайтов данных.
Хакеры заявили, что атака не была финансово мотивирована. Их требование — удалить публикацию ФБР, которая, по версии ShinyHunters, содержит ложные обвинения в адрес группы. О дальнейших действиях с информацией в случае отказа ведомства они не сообщили.
По сведениям 404 Media, первоначальной точкой входа стал сервер Oracle PeopleSoft, который часто используют кадровые службы и рекрутеры для хранения информации о соискателях. Затем злоумышленники, как утверждается, перешли в государственное облако на инфраструктуре Amazon, где находились данные агентов и кандидатов.
Риски для сотрудников и инфраструктуры
Такая утечка может создать контрразведывательный риск: персональные сведения об агентах и их семьях способны использовать для давления или вымогательства. Связь между компрометацией кадровых данных и рисками автоматизированных атак показывает анализ рисков ИИ-агентов и открытых учётных данных, где внимание уделено поведению ИИ-агентов при использовании открытых учётных данных.
Сообщалось также, что злоумышленники изменили сайт вакансий ФБР. На момент публикации портал указывал, что находится на техническом обслуживании, а портал для кандидатов на должность специального агента также был недоступен.
ФБР не ответило на запрос TechCrunch о комментарии во вторник, как и представители ShinyHunters. Это второй известный инцидент с системой ведомства за год: ранее неизвестные хакеры проникли в систему управления перехватами в реальном времени и ордерами на сбор внешней разведывательной информации.
Что учитывать компаниям
Инцидент подчёркивает ценность кадровых платформ как цели атак: они объединяют персональные данные, процессы найма и связи с другими корпоративными средами. Бизнесу важно отдельно контролировать доступ к HR-системам и облачным хранилищам, ограничивать переходы между сегментами и проверять, какие привилегии получают сервисные учётные записи.
Особое внимание требуется данным действующих сотрудников, кандидатов и их контактных лиц. Защита таких массивов должна учитывать не только риск мошенничества, но и возможное адресное давление на людей после утечки.

