مجموعة ShinyHunters تزعم اختراق FBI وسرقة بيانات آلاف العملاء
زعمت مجموعة ShinyHunters، المعروفة بعمليات سرقة البيانات واسعة النطاق وابتزاز الضحايا، أنها اخترقت أنظمة مكتب التحقيقات الفيدرالي الأميركي (FBI) وسرقت بيانات آلاف العملاء والمتقدمين للوظائف في الوكالة.
ونشرت المجموعة ادعاءها عبر موقع لتسريب البيانات على شبكة الإنترنت المظلم (Dark Web)، حيث قالت المجموعة إنها سرقت بيانات حساسة تخص جميع عملاء FBI تقريبًا، والأشخاص الذين تقدموا بطلبات للعمل لدى الوكالة.
وكان موقع “404 Media” أول من نشر تقريرًا عن الاختراق، بعدما تلقى عينة من البيانات المسروقة التي تضمنت أسماء وعناوين منازل وأرقام هواتف عدد من عملاء FBI وأزواجهم، وتمكن من التحقق من جزء من هذه البيانات بمقارنتها مع سجلات عامة.
وقالت المجموعة إن الاختراق ليس بدافع مالي، مطالبةً مكتب التحقيقات الفيدرالي بحذف تقرير منشور تزعم أنه يتضمن اتهامات كاذبة بحقها، بحسب تقرير نشره موقع “تك كرانش” واطلعت عليه “العربية Business”.
وبحسب موقع “404 Media”، تمكن القراصنة في البداية من اختراق خادم Oracle PeopleSoft، وهو نظام يُستخدم على نطاق واسع لدى إدارات الموارد البشرية وفرق التوظيف لتخزين المعلومات الشخصية الخاصة بالمتقدمين للوظائف.
وبعد ذلك، تمكنوا من الانتقال إلى بيئة سحابية حكومية مستضافة لدى “أمازون”، حيث كانت تُخزن بيانات العملاء والمتقدمين للوظائف.
وقالت ShinyHunters للموقع إنها استولت على تيرابايتات من البيانات، لكنها لم توضح ما الذي ستفعله بالمعلومات إذا رفض FBI حذف التقرير الذي تطالب بإزالته.
وقد تشكل البيانات المسروقة تهديدًا كبيرًا للأمن ومكافحة التجسس، إذ يمكن أن يستغل القراصنة أو جهات استخباراتية أجنبية هذه المعلومات للضغط على عملاء FBI وعائلاتهم أو ابتزازهم، بهدف دفعهم إلى التعاون مع حكومة أجنبية.
وبحسب التقارير، تمكن القراصنة أيضًا من العبث بموقع التوظيف التابع لمكتب التحقيقات الفيدرالي، والذي كان يظهر وقت نشر التقرير أن البوابة متوقفة حاليًا لأعمال الصيانة. كما أشار الموقع إلى توقف بوابة التقديم الخاصة بالمتقدمين لشغل منصب عميل خاص في FBI.
ويُعد هذا ثاني اختراق معروف لأحد أنظمة FBI خلال العام الجاري، بعدما تمكن قراصنة لم تحدد هويتهم من اختراق أحد أنظمة الوكالة المستخدمة لإدارة عمليات التنصت في الوقت الفعلي، إلى جانب أوامر جمع المعلومات الاستخباراتية الأجنبية، وهي أنظمة كان من الممكن أن تكشف عن هويات أهداف عمليات المراقبة التي تجريها الوكالة.
وفي حادثة منفصلة، تعرض حساب البريد الإلكتروني الشخصي لمدير FBI كاش باتيل للاختراق وتسريب محتوياته على يد مجموعة القرصنة Handala المدعومة من إيران، وذلك في أعقاب ضربات قادتها الولايات المتحدة ضد إيران.
المصدر: العربية – تكنولوجيا