ShinyHunters заявляет о взломе ФБР: «Это НЕ финансово мотивировано»

фбр хакеры утечка данных кибербезопасность Shinyhunters theregister.com

Взломали ФБР? ShinyHunters требует опровержения! Узнайте, как хакеры получили доступ к данным сотрудников и почему это не вымогательство.

Группа ShinyHunters утверждает, что взломала ФБР и похитила более 2 ТБ данных сотрудников — и на этот раз это личное. Банда хочет, чтобы федералы исправили информацию о том, как они действуют.

«Это НЕ финансово мотивировано, — заявил представитель Shiny изданию The Register. — Мы хотим, чтобы ФБР исправило или отозвало свои заявления, которые содержали существенные ложные обвинения».

ФБР не сразу ответило на запрос The Register о комментарии.

По словам представителя ShinyHunters, группа вымогателей использовала уязвимость нулевого дня в Oracle PeopleSoft на странице вакансий ФБР, что, по их утверждению, позволило удаленно выполнять код (RCE) на серверах. Затем группа взломала веб-сайт, заменив его баннером «Этот сайт захвачен ShinyHunters» и изображением, предоставленным The Register.

На момент публикации на сайте указано, что он «в настоящее время недоступен для обслуживания, но скоро снова заработает!»

ShinyHunters также утверждает, что переместилась с скомпрометированного сайта на управляемые ФБР серверы в AWS GovCloud и загрузила около 2–3 ТБ данных, принадлежащих нынешним, бывшим и потенциальным сотрудникам ФБР.

«У нас есть данные обо всех сотрудниках и соискателях ФБР», — сообщил нам представитель.

ShinyHunters утверждает, что скомпрометированные сервисы ФБР включают отдел кадров, MedLink и Службу информации по уголовным делам.

Ни Oracle, ни AWS не ответили немедленно на наши запросы, в том числе о том, осведомлена ли Oracle об уязвимости RCE нулевого дня в PeopleSoft, и есть ли у AWS какая-либо информация о предполагаемой краже данных. Мы обновим эту статью, если получим ответ.

В отличие от большинства операций группы «грабь и беги», которые включают требование выкупа в миллионы долларов за неразглашение украденных файлов, ShinyHunters заявила, что не ищет выкуп у ФБР.

Вместо этого они хотят, чтобы федеральные правоохранители отозвали заявления, сделанные в отношении ShinyHunters в бюллетене от 15 мая, вскоре после того, как банда взломала платформу Canvas образовательной технологической компании Instructure и заявила, что украла данные, связанные с сотнями миллионов студентов, учителей и сотрудников. ФБР сообщило, что ShinyHunters использует «стратегии преследования, отправляя жертвам и членам их семей угрожающие текстовые сообщения и телефонные звонки, а в некоторых случаях — своатинг».

В бюллетене по безопасности также говорилось, что вымогатели «могут ложно утверждать, что обладают конфиденциальной или компрометирующей информацией, включая унизительные фотографии или видео жертв, которые часто не существуют».

Shiny утверждает, что ничего из этого не соответствует действительности. «Я сделал все возможное, чтобы опровергнуть эти обвинения, — заявили они нам. — И это лучший способ сделать это». ®

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: