Мед Кабинет
Прочее
#фбр

Федеральное бюро расследований США проводит расследование в связи с заявлениями хакерской группировки ShinyHunters о краже медицинских данных сотрудников

Хакерская группировка ShinyHunters заявила о взломе ФБР и краже медицинских и психиатрических данных сотрудников ведомства, что ставит под угрозу конфиденциальность личной информации агентов.

Хакерская организация ShinyHunters заявила о совершении кибератаки на Федеральное бюро расследований США, в результате которой, по их утверждению, были похищены медицинские и психиатрические сведения сотрудников ведомства. Как сообщает агентство Reuters, ознакомившееся с фрагментами переданной злоумышленниками документации, инцидент ставит под угрозу конфиденциальность личных данных агентов.

Об атаке на ФБР группировка объявила 22 сентября. Согласно заявлениям преступников, им удалось завладеть сведениями о персонале и текущих операционных задачах бюро, включая мониторинг деятельности российских спецслужб, китайских агентов и деятельности наркокартелей. В распоряжении журналистов оказалась часть документов, содержащая результаты медицинских осмотров при трудоустройстве, данные электрокардиограмм, сведения об аллергических реакциях и принимаемых препаратах. В некоторых файлах также зафиксированы симптомы депрессии у одного из кандидатов в период его обучения в школе.

Представители агентства частично подтвердили достоверность шести изученных документов. Проверка показала, что номера социального страхования в файлах соответствуют записям из кредитных бюро, а дата психиатрического освидетельствования одного из соискателей совпадает с данными его профиля в социальной сети LinkedIn. Кроме того, Reuters идентифицировал психиатра ФБР, чье имя и должность были указаны в утечке. Один из медицинских работников, опрошенный агентством, подтвердил, что действительно проводил обследования для бюро в указанный период, однако он не смог дать однозначную оценку подлинности всего массива данных. На данный момент неясно, насколько представленная выборка отражает реальный объем украденной информации.

Сами участники ShinyHunters утверждают, что через портал FBIjobs.gov им удалось извлечь от 2 до 3 терабайт данных. По версии группы, взлому подверглись система проверки персонала, медицинская база FBI MedLink и подразделение, ответленное за проверку биографических данных. Независимых доказательств масштабности этого похищения на текущий момент нет.

В ФБР официально подтвердили факт проведения расследования по поводу возможной компрометации портала. В ведомстве подчеркнули, что эксперты еще выясняют, произошел ли прорыв через внутреннюю инфраструктуру бюро или через системы одного из внешних подрядчиков. При этом в майском предупреждении агентство указывало на склонность ShinyHunters к преувеличению масштабов взломов ради давления на жертв. Ранее хакеры даже пытались принудить ФБР отозвать этот документ, угрожая публикацией данных, но впоследствии их ультиматум был удален с сайта группировки.

Экспертное сообщество выражает серьезную обеспокоенность последствиями инцидента. Эрик О’Нил, занимавший должность оперативного сотрудника ФБР и являющийся основателем компании Nexasure AI, охарактеризовал потенциальную утечку как значительную контрразведывательную угрозу. По его мнению, раскрытие информации о состоянии здоровья, личных нюансах и служебных заданиях сотрудников создает идеальные условия для давления или вербовки со стороны иностранных разведок.

Вследствие заявлений ShinyHunters доступ к порталу приема заявок на службу в ФБР был временно ограничен. По предварительным данным, под угрозой оказались контакты примерно 5 тысяч действующих и бывших сотрудников ведомства. Сейчас бюро сосредоточено на ликвидации последствий атаки.

История противостояния с данной группировкой имеет длительный контекст. В январе 2024 года Себастьен Рауль, связанный с этой хакерской сетью, получил в США тюремный срок в три года и штраф более 5 миллионов долларов. Согласно сведениям Министерства юстиции США, в период с апреля 2020 по июль 2021 года ShinyHunters выставляла на продажу данные более чем 60 различных компаний, что затронуло сотни миллионов клиентов. Эрик О’Нил провел параллель между текущей ситуацией и масштабным взломом Управления кадровой службы США в 2015 году, когда были скомпрометированы персональные данные 21,5 миллиона государственных служащих и подрядчиков.

Похожие новости

Здесь может быть ваша реклама