Автор: Андрій Русанов Автор новин “Межі” з чотирирічним досвідом редагування стрічки. Ґік у всьому, про що пишу, але найбільше у комп’ютерах.
Категорії: Безпека, Хакери, ФБР

Хакерська група ShinyHunters стверджує, що зламала численні сервіси, пов’язані з ФБР, та викрала дані усіх співробітників Бюро. Представник групиповідомиввиданню 404 Media, що дані включають імена агентів ФБР, домашні адреси, номери телефонів та інформацію про їхні родини.
“Ми зламали ФБР. Ми зберігаємо дані про всіх співробітників та кандидатів [на роботу у] ФБР”, – заявив представник ShinyHunters.
Хакери надали виданню зразок даних, який містив персональну інформацію 5000 працівників ФБР. Він включав адреси, номери телефонів, дати народження, а у деяких випадках й дані чоловіка або дружини. Журналісти перевірили деякі телефони за допомогою інструменту пошуку у відкритих джерелах OSINT Industries та виявили, що вони відповідають людям з тими самими прізвищами зі списку.
Дані також були перевірені інструментом роботи зі скомпрометованими даними Darkside від безпекової компанії District 4. Ця перевірка виявила, що деякі з номерів телефонів пов’язані зі співробітниками Міністерства юстиції США.
ShinyHunters також зламали вебсайт вакансій ФБР. Вони залишили там повідомлення: “Цей сайт був захоплений ShinyHunters”, копіюючи стиль аналогічних повідомлень самої ФБР у випадках блокування сайтів. Представник ShinyHunters каже, що злам був здійснений увечері понеділка, 21 вересня.
“Усі дані ФБР були скомпрометовані, включно з PII/PHI [персональною та захищеною медичною інформацією] про чинних та колишніх співробітників ФБР, а також всю інформацію про кандидатів. У нас є набагато більше, ніж ми заявляємо”, – повідомили хакери. Заява завершувалася кепкуванням з традиційної фрази президента США Дональда Трампа: “Дякую за вашу увагу до цього питання”.
За словами представника групи, ShinyHunters використала експлойт нульового дня в продукті Oracle PeopleSoft. Звідти групі вдалося отримати доступ досерверів AWSGovCloud та завантажити дані, загальний обсяг яких становив від двох до трьох терабайт.
Зазвичай ShinyHunters зламують системи цілей, щоб вимагати від них гроші. Група погрожує публічно оприлюднити більше скомпрометованих даних, якщо організація чи компанія не сплатить значну суму. На запитання, чи вимагатиме ShinyHunters гроші у ФБР, представник хакерів відповів: “Те, що ми плануємо зробити, я б не назвав здирництвом, – можливо, примусом. Це не було фінансово змотивовано”.
Читайте також: Іранські хакери заявили про злам особистої пошти директора ФБР Кеша Пателя
Водійське посвідчення Піта Гегсета було серед 153 млн документів, викрадених російськими хакерами




