Это первое признание бюро того, что личная информация агентов ФБР была украдена в результате взлома. ФБР публично не подтверждало взлом, кроме заявления на прошлой неделе, в котором говорилось, что оно осведомлено о заявлении хакерской группы о кибератаке, но кража данных «еще не определена».
Как сообщил в выходные репортер MS NOW Кен Диланиан, ФБР с тех пор объявило «инцидент в области кибербезопасности» во внутреннем уведомлении для сотрудников, сообщив им, что их имена, адреса, должности и номера социального страхования были раскрыты.
Несколько СМИ с тех пор подтвердили, что часть украденных данных включала медицинскую информацию, такую как записи, связанные с образцами крови и мочи, а также психиатрические отчеты.
Хакерская группа ShinyHunters ранее сообщала TechCrunch, что у них «есть данные почти обо всем ФБР» и «существенный» объем информации о кандидатах, подавших заявки через портал FBIJobs.gov. Хакеры проникли, используя уязвимость на сервере Oracle PeopleSoft, который хранит большие объемы информации по кадрам агентов и нынешних сотрудников, подававших заявки через портал.
Хакеры заявили TechCrunch, что они не требуют финансового выкупа, а настаивают на исправлении ранее опубликованного ФБР отчета, который, по их словам, искажает их деятельность.
Джастин Шерман, эксперт по национальной безопасности, назвал утечку данных «контрразведывательной катастрофой» для правительства США в блоге для Lawfare. Он предупредил, что кража данных «подвергнет тысячи сотрудников ФБР профилированию, фишингу, контактам со стороны иностранных разведок и многому другому».
Хотя бюро уведомило сотрудников, менее ясно, уведомило ли ФБР конгрессменов, осуществляющих надзор за ФБР. Согласно федеральному законодательству, уведомление Конгресса требуется, когда вторжение достигает уровня «крупного инцидента» — например, если утечка данных включает кражу персональной информации, которая «вероятно, приведет к ощутимому ущербу» национальной безопасности США.
Вероятно, юристы бюро сейчас пытаются это выяснить. Если потребуется раскрытие информации, это будет второе известное уведомление ФБР законодателям в этом году об утечке данных, после того как хакеры, предположительно китайские, взломали систему наблюдения, раскрывшую цели наблюдения и расследований ФБР ранее в этом году.
Представитель ФБР не ответил на запрос TechCrunch о комментарии в понедельник, а представитель Белого дома также не ответил на электронное письмо с вопросом, объявило ли бюро о крупном инциденте.
Представители нескольких законодателей, чьи юрисдикции охватывают надзор за ФБР, не имели немедленных ответов.
ABC News сообщает, что сайт вакансий ФБР является основным способом подачи заявки на работу в бюро с 2017 года. Портал остается недоступным на момент публикации.
Вы работаете в ФБР и получили уведомление об утечке данных? Мы хотим услышать вас. Вы можете связаться с этим репортером безопасно через Signal по адресу zackwhittaker.1337 или по электронной почте zack.whittaker@techcrunch.com.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Zack Whittaker




