هکرها با هک پورتال استخدامی افبیآی از مأموران فدرال زهرچشم گرفتند
به گزارش خبرگزاری آنا؛ صفحه درخواست استخدام افبیآی روز سهشنبه برای مدتی با پیامی جعلی جایگزین شد که تسلط شاینیهانترز بر سایت را اعلام میکرد. افبیآی پس از انتشار گزارشها تأیید کرد از ادعاهای مربوط به «فعالیت غیرمجاز» در FBIjobs.gov اطلاع دارد و در حال بررسی ماجرا است، اما سرقت اطلاعات یا نفوذ به دیگر سامانههای داخلی را تأیید نکرد. پورتال درخواست استخدام و بخش ویژه متقاضیان مأمور ویژه نیز پس از حادثه از دسترس خارج شدند.
اطلاعات خانه و خانواده مأموران در نمونه دادهها
گروه هکری میگوید مجموعه سرقتشده اطلاعات کارکنان فعلی و سابق و افرادی را دربرمیگیرد که برای استخدام در افبیآی درخواست دادهاند. نمونهای که برای بررسی در اختیار رسانهها قرار گرفته شامل نام، نشانی محل سکونت، شماره تلفن، تاریخ تولد، سمت شغلی و در بعضی موارد نام اعضای خانواده و شماره تأمین اجتماعی بوده است. رویترز بخشی از این اطلاعات را با سوابق اعتباری و دادههای حاصل از رخنههای قبلی مقایسه کرد و در دستکم ۱۰ مورد به تطابق رسید، اما نتوانست مشخص کند فایل از سامانههای زنده افبیآی سرقت شده یا مجموعهای از اطلاعات قدیمی و منابع مختلف است.
اهمیت چنین دادههایی فقط به نقض حریم خصوصی محدود نمیشود. اطلاعات محل سکونت و اعضای خانواده مأمورانی که پروندههای جرایم سایبری و سازمانیافته را بررسی میکنند میتواند برای تهدید، آزار یا شناسایی آنها در دنیای واقعی مورد استفاده قرار گیرد. سینتیا کایزر، مقام سابق بخش سایبری افبیآی، گفته اطلاعات یک رخنه قدیمی مربوط به سال ۲۰۱۶ هنوز برای آزار مأموران استفاده میشود و انتشار دادههای تازه میتواند پیامدهایی بسیار طولانیتر از خود حادثه داشته باشد.
ادعای استفاده از آسیبپذیری روز صفر هنوز تأیید نشده است
شاینیهانترز مدعی است نقطه ورود به شبکه یک آسیبپذیری ناشناخته در نرمافزار سازمانی PeopleSoft بوده که امکان اجرای کد از راه دور را فراهم کرده است. گروه میگوید پس از نفوذ اولیه توانسته به بخشهای دیگری حرکت کند، به محیط AWS GovCloud مورد استفاده افبیآی برسد و بین ۲ تا ۳ ترابایت اطلاعات را دانلود کند. دسترسی به سامانههای منابع انسانی و چند سرویس داخلی دیگر نیز جزو ادعاهای مطرحشده است.
هیچیک از این بخشهای فنی تاکنون بهطور مستقل اثبات نشدهاند. افبیآی فقط بررسی فعالیت غیرمجاز در وبسایت استخدام را تأیید کرده و اوراکل یا آمازون نیز تأییدی درباره وجود آسیبپذیری تازه یا نفوذ به GovCloud منتشر نکردهاند. خود گروه مدعی است از همان نقص علیه شرکتهای دیگری نیز استفاده میکند، بنابراین تا انتشار جزئیات فنی از سوی شرکتها یا پژوهشگران امنیتی نمیتوان وجود این آسیبپذیری روز صفر و دامنه نفوذ ادعایی را قطعی دانست.
ماجرا به هشدار قبلی افبیآی برمیگردد
انگیزه اعلامشده برای حمله مالی نیست. این گروه به افبیآی یک هفته فرصت داده گزارش منتشرشده در اردیبهشت درباره فعالیتهای شاینیهانترز را اصلاح یا پس بگیرد و نماینده آن نیز گفته هدف را «اخاذی» نمیداند و آن را نوعی وادارسازی توصیف کرده است. افبیآی در آن هشدار رسمی، شاینیهانترز را گروهی فعال در رخنههای گسترده اطلاعاتی و اخاذی معرفی کرده و نوشته بود اعضای آن گاهی از ادعاهای واقعی یا اغراقشده درباره دسترسی به اطلاعات برای تحت فشار قرار دادن قربانیان استفاده میکنند.
همان هشدار همچنین به تماسهای تهدیدآمیز با قربانیان و خانوادههای آنها و مواردی از اعزام دروغین پلیس به نشانی افراد اشاره داشت. شاینیهانترز این بخش از توصیف افبیآی و ارتباط با برخی گروههای دیگر در اکوسیستم جرایم سایبری را رد میکند و میگوید گزارش رسمی حاوی اتهامهای نادرست است. این گروه هنوز توضیح نداده در صورت خودداری افبیآی از تغییر گزارش چه اقدامی با اطلاعات ادعایی انجام خواهد داد.
دستکاری سایت ثابت شده، ابعاد رخنه هنوز نه
شواهد فعلی ۲ بخش متفاوت از حادثه را نشان میدهند. نخست اینکه پورتال استخدام افبیآی واقعاً دچار اختلال شده و خود این نهاد نیز بررسی فعالیت غیرمجاز را تأیید کرده است. بخش دوم به حجم و حساسیت دادههای سرقتشده مربوط میشود که هنوز عمدتاً بر ادعاهای مهاجمان تکیه دارد، هرچند تطبیق بخشی از نمونه اطلاعات با سوابق واقعی احتمال دسترسی گروه به دستکم مقداری داده معتبر را تقویت میکند.
شاینیهانترز طی ماههای اخیر در چندین رخنه و عملیات اخاذی مطرح بوده و افبیآی نیز پیش از این درباره فعالیتهای آن هشدار داده بود. نفوذ ادعایی تازه در صورت تأیید کامل، از یک دستکاری ساده وبسایت فراتر میرود و به رخنهای تبدیل میشود که میتواند اطلاعات شخصی کارکنان یکی از مهمترین نهادهای امنیتی آمریکا را در اختیار گروهی قرار دهد که همان نهاد پیشتر درباره شیوههای فشار و آزار آن هشدار داده بود. تا آن زمان، تنها بخش قطعی ماجرا اختلال در سامانه استخدام و آغاز تحقیقات افبیآی است و ادعای سرقت چند ترابایت داده و اطلاعات تقریباً تمام مأموران همچنان نیازمند تأیید مستقل است.
انتهای پیام/
- تو آهنگ
- مواد اولیه آرایشی بهداشتی
- تهران موزیک
- جناب موزیک هوش مصنوعی
- ریمیکس آهنگ
- ابزار برج
- دیزل تراک
- کمپینگ
- هدایای تبلیغاتی
- خرید ملک در دبی
- نمایندگی تعمیرات مجاز مرکزی
- وب آهنگ
- موزیک جدید
- بهترین کمپ ترک اعتیاد در تهران
- هیومیک اسید
- رزین پلی اورتان
- شماره تلفن امداد خودرو کرمان موتور
- شماره تلفن امداد خودرو مدیران خودرو
- شماره تلفن امداد خودرو هیوندای
- موزیک وایرال
- دیزلیران کانتین
- کود پتاس بالا
- رسانه رپاپ
- کود مایع مرغی
- خرید نقره آنلاین
- قیمت ضایعات آهن امروز
- قیمت ترازو دیجیتال
- اندیشکده حکمرانی هوشمند
- کشنده
- پلی لیست جدید
- بروکر ترندو
- دانلود اهنگ
- آپ تیون
- دریافت طلای آبشده از میلی
- خرید سکه پارسیان اقساطی
- آهنگ جدید
- خرید استارز تلگرام
- هتل یار
- نمایندگی تعمیرات دوو
- شیرازی رنت
- کمپینگ
- هدایای تبلیغاتی
- غذای شرکتی
- تور استانبول
- غذای سازمانی
- خرید کارت پستال
- لوازم یدکی تویوتا قطعات تویوتا
- مشاوره حقوقی
- تبلیغات در گوگل
- بهترین کارگزاری بورس
- ثبت نام آمارکتس
- سایت رسمی خرید فالوور اینستاگرام همراه با تحویل سریع
- یخچال فریزر اسنوا
- گاوصندوق خانگی
- تاریخچه پلاک بیمه دات کام
- ملودی 98
- خرید سرور اختصاصی ایران
- بلیط قطار مشهد
- رزرو بلیط هواپیما
- ال بانک
- آهنگ جدید
- بهترین جراح بینی ترمیمی در تهران
- اهنگ جدید
- خرید قهوه
- اخبار بورس
- دانلود وان موزیک