Grupi kibernetik ShinyHunters pretendon vjedhjen e të dhënave të personelit dhe kandidatëve të FBI-së
Një grup i njohur kibernetik, i cili vepron nën emrin ShinyHunters, pretendon se ka komprometuar sisteme të lidhura me FBI-në dhe ka vjedhur të dhëna që i përkasin punonjësve dhe kandidatëve për punë. Sulmuesit thanë se kanë marrë 2–3 terabajt informacioni dhe se kanë shfrytëzuar një dobësi të re të Oracle PeopleSoft, një program menaxhimi burimesh njerëzore.
Sipas CBS News, RansomLook ka arkivuar dy deklarata të publikuara nën emrin ShinyHunters, ku grupi i drejtohej drejtorit të FBI-së, Kash Patel, dhe ndihmësdrejtorit të Divizionit Kibernetik, Brett Leatherman, duke thënë: “We have compromised the FBI.” Ata pretenduan se zotëronin informacione të ndjeshme që prekin thuajse gjithë agjentët e FBI-së dhe personat që aplikuan për pozita, dhe përmendën sisteme si ato të drejtësisë penale, burimeve njerëzore dhe Medlink si të prekur. Në të njëjtën kohë, faqja e punësimit të FBI-së shfaqte një mesazh “System Unavailable”.
Agjencia ka deklaruar se nuk ka konfirmuar ende një kompremtim të sistemeve, por është në dijeni për pretendimet dhe po i heton ato. Në një deklaratë më të detajuar, FBI njoftoi se po verifikon nëse pika e komprometimit është brenda infrastrukturës së vet apo përmes palëve të treta dhe po punon ngushtë me ofruesit e shërbimeve që mbështesin portalin e FBIJobs.gov për të zbutur çdo rrezik të mundshëm.
Raporte nga Reuters dhe 404 Media treguan se pjesë të të dhënave të dhëna nga personat që pretendojnë se janë hakerët përmbanin të dhëna të punonjësve të FBI-së ose të Departamentit të Drejtësisë, megjithëse nuk u vërtetua se këto rekorde vinin nga sistemet e brendshme të FBI-së. Dokumentet e brendshme të agjencisë konfirmojnë se njësia rekrutimit përdor PeopleSoft dhe AWS GovCloud. Grupi ka reaguar edhe ndaj një raporti FLASH të FBI-së dhe ka mohuar përshkrimet që e quanin atë të motivuar financiarisht, duke kundërshtuar se veprimet e tyre përbëjnë rrëmbim, presion ose shpërfillje; më herët gjatë vitit FBI-ja kishte lëshuar paralajmërime në lidhje me aktivitetet të lidhura me ShinyHunters, ndërsa një këshillë e IC3 paralajmëroi për pretendime të ekzagjeruara, kërcënime dhe beteja tjera të ngjashme.
ShinyHunters njihet si një grup extortioni kibernetik aktiv që nga të paktën 2020 dhe ekspertët e sigurisë e shohin atë si një ekosistem të aktorëve të ndryshëm. Ky incident vjen pas të paktën dy ngjarjeve të mëparshme gjatë këtij viti që goditën FBI-në: në mars u zbulua aktivitet i dyshimtë që prek një sistem që ruan informacione të ndjeshme të zbatimit të ligjit, ndërsa më vonë u raportua edhe një përpjekje komprometimi të postës elektronike personale të një zyrtari të lartë. Sipas CBS News, hetimet vazhdojnë dhe agjencia po punon për të përcaktuar prejardhjen dhe shkallën e ndikimit.