
Хакерська група ShinyHunters зламала дані ФБР
Хакерська група ShinyHunters оголосила про успішний злам численних сервісів, пов’язаних з Федеральним бюро розслідувань (ФБР), в результаті чого було викрадено дані всіх співробітників Бюро. Представник групи стверджує, що дані включають імена агентів, їх домашні адреси, номери телефонів та інформацію про родини. Хакери надали зразок викрадених даних, що містив персональну інформацію 5000 працівників ФБР, включаючи дати народження та дані про їхніх близьких.
Журналісти, які перевірили частину наданих номерів телефонів, підтвердили їхню відповідність співробітникам Міністерства юстиції США. ShinyHunters також зламали вебсайт вакансій ФБР, залишивши повідомлення про захоплення, що копіює стиль повідомлень самого ФБР.
Згідно з інформацією, злам був здійснений за допомогою експлойту нульового дня в продукті Oracle PeopleSoft, що дозволило отримати доступ до серверів AWS GovCloud. Загальний обсяг викрадених даних оцінюється від двох до трьох терабайт. Хоча ShinyHunters зазвичай вимагають викуп за свої дії, представник групи зазначив, що їхні наміри не є фінансово мотивованими, а швидше примусовими.
Цей інцидент підкреслює серйозні загрози для кібербезпеки, з якими стикаються державні організації, і вказує на необхідність посилення заходів безпеки для захисту конфіденційної інформації.
