Кибербезопасность
# фбр

Утечка медицинских и личных данных сотрудников ФБР может создать угрозу национальной безопасности из-за действий группировки ShinyHunters

Утечка медицинских и личных данных сотрудников ФБР может создать угрозу национальной безопасности из-за действий группировки ShinyHunters
Читайте в этой статье:
Группировка ShinyHunters заявила о краже конфиденциальных медицинских и психиатрических данных сотрудников ФБР. Масштабная утечка личной информации создает угрозу национальной безопасности.

Хакерское сообщество, представляющее организацию ShinyHunters, заявило о масштабном хищении конфиденциальной информации, включая психиатрические и медицинские карты персонала ФБР. Как стало известно Reuters, изучив фрагменты опубликованных злоумышленниками материалов, можно подтвердить серьезность инцидента.

Атака на ведомство была официально анонсирована группировкой 22 сентября. По заявлениям преступников, им удалось скомпрометировать сведения не только о личностях сотрудников Бюро, но и о характере их оперативной деятельности. В частности, речь идет о секретных задачах, связанных с противодействием российским спецслужбам, китайским агентам и деятельности международных наркокартелей.

В распоряжении журналистов оказались медицинские сведения, которые хакеры передали ряду репортеров. Анализ выборки, проведенный Reuters, выявил крайне чувствительные подробности: результаты первичных медицинских осмотров, данные электрокардиограмм, сведения об аллергических реакциях и текущем медикаментозном лечении. Более того, в документах содержатся записи о психическом состоянии одного из соискателей, включая симптомы депрессии, проявлявшиеся еще в школьном возрасте.

Подлинность части украденных данных уже нашла подтверждение. Представители агентства признали достоверность шести файлов, поскольку номера социального страхования в них идентичны записям в кредитных бюро. Кроме того, дата психиатрического освидетельствования одного из кандидатов совпала с информацией из его профиля в социальной сети LinkedIn. Расследование Reuters также позволило идентифицировать психиатра, работавшего на ФБР, чье имя и должность были указаны в документах. Собеседник агентства подтвердил, что данный специалист действительно проводил обследования для Бюро в указанное время, хотя масштаб всей утечки пока остается под вопросом.

Группировка ShinyHunters утверждает, что через портал FBIjobs.gov ей удалось похитить массив данных объемом от 2 до 3 терабайт. Злоумышленники заявляют о взломе системы проверки персонала, медицинской базы FBI MedLink и подразделения, ответственного за проверку биографических данных. Однако на данный момент независимых доказательств столь масштабного проникновения нет.

Само ФБР подтвердило факт проведения расследования по поводу возможной компрометации портала. В ведомстве пока не установили, произошел ли взлом внутри собственной инфраструктуры или через системы сторонних подрядчиков. Стоит отметить, что в мае текущего года Бюро уже выпускало предупреждение о том, что ShinyHunters склонна преувеличивать свои возможности ради давления на жертв. Ранее хакеры даже пытались шантажировать агентство, требуя удалить официальный документ, но впоследствии их ультиматум исчез с сайта группы.

Экспертное сообщество крайне обеспокоено ситуацией. Эрик О’Нил, занимавший пост оперативного сотрудника ФБР и возглавляющий компанию Nexasure AI, охарактеризовал инцидент как критическую контрразведывательную угрозу. По его мнению, доступ иностранных разведок к сведениям о здоровье, личных проблемах и текущих заданиях агентов создает идеальные условия для шантажа и вербовки.

В результате инцидента портал для подачи заявок на работу в ФБР был временно отключен. По предварительным данным, под угрозой оказались контакты около 5 тысяч действующих и бывших сотрудников. Сейчас ведомство сосредоточено на ликвидации последствий атаки.

История ShinyHunters отмечена множеством крупных преступлений. Так, в январе 2024 года Себастьен Рауль, участник связанной с этой сетью группы, получил трехлетний тюремный срок и штраф в размере более 5 миллионов долларов. Согласно сведениям Минюста США, в период с апреля 2020 по июль 2021 года группировка выставила на продажу данные более чем 60 корпораций, затронув сотни миллионов пользователей. Эрик О’Нил провел параллель между нынешним взломом и катастрофической атакой 2015 года на Управление кадровой службы США, когда были украдены персональные данные 21,5 миллиона человек.

Видео для новости

Похожие новости

Здесь может быть ваша реклама