آخرین اخبار:
16:17 02 / 07 /1405

هکرها با هک پورتال استخدامی اف‌بی‌آی از مأموران فدرال زهرچشم گرفتند

گروه هکری
گروه هکری شاینی‌هانترز پورتال استخدام اف‌بی‌آی را دستکاری کرده و مدعی است به اطلاعات شخصی شمار زیادی از کارکنان، مأموران فعلی و سابق و متقاضیان استخدام این نهاد دسترسی پیدا کرده است. نمونه‌ای شامل اطلاعات حدود ۵ هزار نفر در اختیار رسانه‌ها قرار گرفته و بخشی از داده‌ها واقعی به نظر می‌رسند، اما هنوز ادعای گروه درباره نفوذ گسترده به سامانه‌های داخلی و سرقت اطلاعات تقریباً تمام کارکنان تأیید نشده است.

به گزارش خبرگزاری آنا؛ صفحه درخواست استخدام اف‌بی‌آی روز سه‌شنبه برای مدتی با پیامی جعلی جایگزین شد که تسلط شاینی‌هانترز بر سایت را اعلام می‌کرد. اف‌بی‌آی پس از انتشار گزارش‌ها تأیید کرد از ادعا‌های مربوط به «فعالیت غیرمجاز» در FBIjobs.gov اطلاع دارد و در حال بررسی ماجرا است، اما سرقت اطلاعات یا نفوذ به دیگر سامانه‌های داخلی را تأیید نکرد. پورتال درخواست استخدام و بخش ویژه متقاضیان مأمور ویژه نیز پس از حادثه از دسترس خارج شدند.

اطلاعات خانه و خانواده مأموران در نمونه داده‌ها

گروه هکری می‌گوید مجموعه سرقت‌شده اطلاعات کارکنان فعلی و سابق و افرادی را دربرمی‌گیرد که برای استخدام در اف‌بی‌آی درخواست داده‌اند. نمونه‌ای که برای بررسی در اختیار رسانه‌ها قرار گرفته شامل نام، نشانی محل سکونت، شماره تلفن، تاریخ تولد، سمت شغلی و در بعضی موارد نام اعضای خانواده و شماره تأمین اجتماعی بوده است. رویترز بخشی از این اطلاعات را با سوابق اعتباری و داده‌های حاصل از رخنه‌های قبلی مقایسه کرد و در دست‌کم ۱۰ مورد به تطابق رسید، اما نتوانست مشخص کند فایل از سامانه‌های زنده اف‌بی‌آی سرقت شده یا مجموعه‌ای از اطلاعات قدیمی و منابع مختلف است.

اهمیت چنین داده‌هایی فقط به نقض حریم خصوصی محدود نمی‌شود. اطلاعات محل سکونت و اعضای خانواده مأمورانی که پرونده‌های جرایم سایبری و سازمان‌یافته را بررسی می‌کنند می‌تواند برای تهدید، آزار یا شناسایی آن‌ها در دنیای واقعی مورد استفاده قرار گیرد. سینتیا کایزر، مقام سابق بخش سایبری اف‌بی‌آی، گفته اطلاعات یک رخنه قدیمی مربوط به سال ۲۰۱۶ هنوز برای آزار مأموران استفاده می‌شود و انتشار داده‌های تازه می‌تواند پیامد‌هایی بسیار طولانی‌تر از خود حادثه داشته باشد.

ادعای استفاده از آسیب‌پذیری روز صفر هنوز تأیید نشده است

شاینی‌هانترز مدعی است نقطه ورود به شبکه یک آسیب‌پذیری ناشناخته در نرم‌افزار سازمانی PeopleSoft بوده که امکان اجرای کد از راه دور را فراهم کرده است. گروه می‌گوید پس از نفوذ اولیه توانسته به بخش‌های دیگری حرکت کند، به محیط AWS GovCloud مورد استفاده اف‌بی‌آی برسد و بین ۲ تا ۳ ترابایت اطلاعات را دانلود کند. دسترسی به سامانه‌های منابع انسانی و چند سرویس داخلی دیگر نیز جزو ادعا‌های مطرح‌شده است.

هیچ‌یک از این بخش‌های فنی تاکنون به‌طور مستقل اثبات نشده‌اند. اف‌بی‌آی فقط بررسی فعالیت غیرمجاز در وب‌سایت استخدام را تأیید کرده و اوراکل یا آمازون نیز تأییدی درباره وجود آسیب‌پذیری تازه یا نفوذ به GovCloud منتشر نکرده‌اند. خود گروه مدعی است از همان نقص علیه شرکت‌های دیگری نیز استفاده می‌کند، بنابراین تا انتشار جزئیات فنی از سوی شرکت‌ها یا پژوهشگران امنیتی نمی‌توان وجود این آسیب‌پذیری روز صفر و دامنه نفوذ ادعایی را قطعی دانست.

ماجرا به هشدار قبلی اف‌بی‌آی برمی‌گردد

انگیزه اعلام‌شده برای حمله مالی نیست. این گروه به اف‌بی‌آی یک هفته فرصت داده گزارش منتشرشده در اردیبهشت درباره فعالیت‌های شاینی‌هانترز را اصلاح یا پس بگیرد و نماینده آن نیز گفته هدف را «اخاذی» نمی‌داند و آن را نوعی وادارسازی توصیف کرده است. اف‌بی‌آی در آن هشدار رسمی، شاینی‌هانترز را گروهی فعال در رخنه‌های گسترده اطلاعاتی و اخاذی معرفی کرده و نوشته بود اعضای آن گاهی از ادعا‌های واقعی یا اغراق‌شده درباره دسترسی به اطلاعات برای تحت فشار قرار دادن قربانیان استفاده می‌کنند.

همان هشدار همچنین به تماس‌های تهدیدآمیز با قربانیان و خانواده‌های آن‌ها و مواردی از اعزام دروغین پلیس به نشانی افراد اشاره داشت. شاینی‌هانترز این بخش از توصیف اف‌بی‌آی و ارتباط با برخی گروه‌های دیگر در اکوسیستم جرایم سایبری را رد می‌کند و می‌گوید گزارش رسمی حاوی اتهام‌های نادرست است. این گروه هنوز توضیح نداده در صورت خودداری اف‌بی‌آی از تغییر گزارش چه اقدامی با اطلاعات ادعایی انجام خواهد داد.

دستکاری سایت ثابت شده، ابعاد رخنه هنوز نه

شواهد فعلی ۲ بخش متفاوت از حادثه را نشان می‌دهند. نخست اینکه پورتال استخدام اف‌بی‌آی واقعاً دچار اختلال شده و خود این نهاد نیز بررسی فعالیت غیرمجاز را تأیید کرده است. بخش دوم به حجم و حساسیت داده‌های سرقت‌شده مربوط می‌شود که هنوز عمدتاً بر ادعا‌های مهاجمان تکیه دارد، هرچند تطبیق بخشی از نمونه اطلاعات با سوابق واقعی احتمال دسترسی گروه به دست‌کم مقداری داده معتبر را تقویت می‌کند.

شاینی‌هانترز طی ماه‌های اخیر در چندین رخنه و عملیات اخاذی مطرح بوده و اف‌بی‌آی نیز پیش از این درباره فعالیت‌های آن هشدار داده بود. نفوذ ادعایی تازه در صورت تأیید کامل، از یک دستکاری ساده وب‌سایت فراتر می‌رود و به رخنه‌ای تبدیل می‌شود که می‌تواند اطلاعات شخصی کارکنان یکی از مهم‌ترین نهاد‌های امنیتی آمریکا را در اختیار گروهی قرار دهد که همان نهاد پیش‌تر درباره شیوه‌های فشار و آزار آن هشدار داده بود. تا آن زمان، تنها بخش قطعی ماجرا اختلال در سامانه استخدام و آغاز تحقیقات اف‌بی‌آی است و ادعای سرقت چند ترابایت داده و اطلاعات تقریباً تمام مأموران همچنان نیازمند تأیید مستقل است.

انتهای پیام/

ارسال نظر