იბერდამნაშავეები, რომლებმაც FBI-ის სისტემები გატეხეს, აცხადებენ, რომ ათასობით სპეციალური აგენტის უაღრესად კონფიდენციალური სამედიცინო მონაცემები მოიპოვეს. კიბერშეტევის დეტალები მათ დარქნეტში გამოაქვეყნეს.
მედია მოპარული დოკუმენტების ნიმუშებს გაეცნო. მათ შორისაა სამედიცინო შემოწმების შედეგები, რომლებიც აგენტების სამსახურებრივ ვარგისიანობას ადასტურებს: სისხლისა და შარდის ანალიზები, აგრეთვე ექიმების ჩანაწერები ჯანმრთელობის მდგომარეობის შესახებ — მაგალითად, „ალერგია ზღვის პროდუქტებსა და ბანანზე“.
დოკუმენტებში მითითებულია აგენტების სრული სახელები და მისამართები, ასევე ცნობები ჯანმრთელობის პრობლემებზე, მათ შორის „სისხლი შარდში“ და „ქოლესტერინის მაღალი დონე“.
ექსპერტების შეფასებით, ამ კიბერშეტევამ, რომელსაც FBI უკვე იძიებს, შესაძლოა აგენტები თაღლითობის, შანტაჟისა და მიზანმიმართული თავდასხმების მიმართ დაუცველები გახადოს. მოპარული მონაცემები დამნაშავეებს სამართალდამცველების სახელით მოქმედებაშიც შეიძლება დაეხმაროს.
„ამ სიაში ათასობით აგენტის სახელის გასწვრივ წერია ინფორმაცია მათი ჯანმრთელობის მდგომარეობისა და ფიზიკური აქტივობის შესახებ“, — ამბობს კომპანია Cato Networks-ის საფრთხეების ანალიზის ვიცე-პრეზიდენტი ეტაი მაორი. „მოპარული პაროლის შეცვლა შეიძლება, სამედიცინო მონაცემების — არა. თუ ისინი გაჟონა, უსაფრთხოების თვალსაზრისით ეს ინფორმაცია სამუდამოდ კომპრომეტირებულია. სწორედ შედეგების ეს შეუქცევადობა ხდის მთელი პერსონალისთვის ამ გაჟონვას განსაკუთრებით სერიოზულს“.
FBI-მ კომენტარის თხოვნას არ უპასუხა. თუმცა ოთხშაბათს უწყებამ სისტემებში შეღწევის ფაქტი აღიარა და განაცხადა, რომ ინციდენტის გარემოებებს „აქტიურად იძიებს“.
კიბერშეტევის უკან დაჯგუფება ShinyHunters დგას. მისი წევრების მტკიცებით, FBI-ის სისტემები ორშაბათს გატეხეს, მოგვიანებით კი შეტევის დეტალები დარქნეტში გამოაქვეყნეს. მათ ჟურნალისტებს მოპარული მონაცემების ნიმუშები და საკუთარი მოთხოვნებიც გაუზიარეს.
უჩვეულოა ის, რომ ჰაკერები ფულს არ ითხოვენ. მათ სურთ, FBI-მ მაისში გამოქვეყნებული გაფრთხილება უკან გაიწვიოს. დაჯგუფების წევრები ამტკიცებენ, რომ ამ გაფრთხილებამ ისინი „შეურაცხყო“.
ჟურნალისტებისთვის გადაცემული მონაცემების ნიმუშები ნამდვილს ჰგავს. მათში მითითებულია აგენტების სახელები, მისამართები, ტელეფონის ნომრები, სამსახურებრივი ნიშნების ნომრები, თანამდებობები და ინფორმაცია მათი მეუღლეების შესახებ. მონაცემები ათასობით აგენტს ეხება, მათ შორის მაღალი თანამდებობის პირებსაც, მაგალითად, დირექტორის მოადგილეებს.
კირან მარტინმა, დიდი ბრიტანეთის კიბერუსაფრთხოების ეროვნული ცენტრის ყოფილმა ხელმძღვანელმა, განაცხადა, რომ თუ შეტევა დადასტურდება, მონაცემთა გაჟონვის თვალსაზრისით ეს „მაქსიმალურად სერიოზული“ შემთხვევა იქნება.
საინფორმაციო სააგენტო Reuters-ის ცნობით, მოპარული მონაცემების ნაწილი ეხება აგენტებს, რომლებიც რუსეთის, ჩინეთისა და ნარკოკარტელების შესახებ გამოძიებებში მონაწილეობენ. გამოცემა 404 Media ვარაუდობს, რომ შესაძლოა გამჟღავნდა ინფორმაცია FBI-ის ჰაკერებთან მებრძოლი დანაყოფის შესახებაც, რომელზეც მანამდე ცოტა რამ იყო ცნობილი.
თავდაპირველად ვარაუდობდნენ, რომ გაჟონვა FBI-ის 38 ათას მოქმედ თანამშრომელს შეეხო. ახლა კი ჰაკერები ამტკიცებენ, რომ ეს რიცხვი შესაძლოა გაცილებით დიდი იყოს: მათი თქმით, თავადაც თავდაპირველად შეამცირეს მასშტაბის შეფასება და სინამდვილეში დაახლოებით 60 ათასი მოქმედი და ყოფილი თანამშრომლის კონფიდენციალური ინფორმაცია აქვთ.
კომპანია CyberSmart-ის გენერალური დირექტორისა და თანადამფუძნებლის, ჯეიმი ახტარის თქმით, ჰაკერების განცხადებებს სიფრთხილით უნდა მოეკიდონ, თუმცა თავად მონაცემთა გაჟონვა სერიოზულ შეშფოთებას იწვევს.
„ასეთი მონაცემები შეიძლება გამოიყენონ უკიდურესად დამაჯერებელი ფიშინგშეტევებისთვის, სხვა პირის სახელით მოქმედებისთვის, პერსონალური მონაცემების მოპარვისთვის, შანტაჟისთვის ან უშუალოდ სამართალდამცველების წინააღმდეგ მიმართული ოპერაციებისთვის. ამიტომ შესაძლო შედეგები განსაკუთრებით სახიფათოა“, — ამბობს ის.
ჰაკერები, რომლებიც ჟურნალისტებს Telegram-ით ინგლისურად ესაუბრებიან, აცხადებენ, რომ თუ FBI მათ მოთხოვნას არ შეასრულებს, ხუთ დღეში მონაცემების სრულ მასივს გამოაქვეყნებენ.
ShinyHunters საერთაშორისო ჰაკერული დაჯგუფებაა, რომელიც 2019 წლიდან მოქმედებს. მას არაერთ გახმაურებულ კიბერშეტევას უკავშირებენ, მათ შორის Rockstar Games-სა და საგანმანათლებლო პლატფორმა Canvas-თან დაკავშირებულ ინციდენტებს.
დაჯგუფების წევრები ამტკიცებენ, რომ გამოიყენეს FBI-ის მიერ მოხმარებული Oracle-ის ღრუბლოვანი საცავის დაუცველობა და რამდენიმე პლატფორმაზე მიიღეს წვდომა: FBIJobs-ზე — თანამშრომლებისა და კანდიდატების ბიოგრაფიული მონაცემების შემოწმების სისტემაზე; FBI MedLink-ზე — სამედიცინო ჩანაწერების საცავზე; და FBI BICS-ზე — სისტემაზე, რომელიც გამოძიებებთან დაკავშირებულ ინფორმაციას შეიცავს.
სოციალურ ქსელ X-ში გამოქვეყნებულ განცხადებაში FBI-მ აღნიშნა, რომ ამჟამად ცდილობს დაადგინოს, ჰაკერებმა უშუალოდ უწყების სისტემები გატეხეს თუ მესამე მხარის მომსახურების მიმწოდებლის სისტემა დააზიანეს.
„ამ საკითხს აქტიურად და საფუძვლიანად ვიძიებთ და მჭიდროდ ვთანამშრომლობთ გარე მომსახურების მიმწოდებლებთან, რომლებიც FBIJobs.gov-ის მუშაობას უზრუნველყოფენ, რათა ნებისმიერი რისკი მინიმუმამდე დავიყვანოთ“, — ნათქვამია FBI-ის განცხადებაში.


