زعمت مجموعة من القراصنة المعروفة أنها سرقت أكثر من تيرابايتين من البيانات التي تحتوي على معلومات شخصية وحساسة لآلاف الموظفين والمتقدمين للتوظيف في مكتب التحقيقات الفيدرالي الأمريكي (FBI).
ووفقاً لتقرير إيتنا، فقد أعلنت مجموعة القراصنة المعروفة باسم شينيهانترز (ShinyHunters) التي سبق أن اخترقت عدة مؤسسات وشركات، يوم الثلاثاء في رسالة على موقعها في الويب المظلم أنها حصلت على بيانات حساسة للغاية تتعلق تقريباً بجميع عملاء الـ FBI والأشخاص الذين تقدموا بطلبات توظيف لدى هذه الهيئة.
قال متحدث باسم الـ FBI في بيان إن الهيئة على علم بالمزاعم المتعلقة بنشاط غير مصرح به على موقع التوظيف FBIjobs.gov وتقوم بالتحقيق في الأمر.
سرقة غير مسبوقة
قال خبراء في أمن السبر إنه رغم أن المجرمين الإلكترونيين والقراصنة المدعومين من دول يخترقون أنظمة تقنية المعلومات الأمريكية منذ سنوات، فإن سرقة بيانات دقيقة وحساسة لموظفي الـ FBI تعد عملاً غير مسبوق وجريئاً.
القلق الرئيسي هو أن مثل هذه البيانات عادةً ما يتم تداولها في الويب المظلم وتُباع لأعلى مزايد.
تفاصيل الحادث
وفقاً لتقرير أكسيوس، قال شينيهانترز في رسالة إلكترونية للموقع إن البيانات المسروقة تشمل الأسماء، وحالة التوظيف للموظفين، وعناوين البريد الإلكتروني، وأرقام الهواتف، وعناوين السكن، وفي بعض الحالات حتى معلومات الأزواج بما في ذلك أرقام الضمان الاجتماعي الخاصة بهم.
وادعت المجموعة أيضاً أنها اخترقت أقسام العدالة الجنائية والموارد البشرية وأنظمة داخلية أخرى في الـ FBI.
ووفقاً لهذه المجموعة، فقد استغلوا ثغرة يوم-صفر (Zero-Day) في منصة PeopleSoft التابعة لشركة Oracle للاستيلاء على صفحة التوظيف في الـ FBI وتخريبها؛ وهو الموقع الذي ظل خارج الخدمة حتى ظهر يوم الثلاثاء بعد الظهر.
مع أنه لم يتم بعد التحقق بشكل مستقل من صحة أو حداثة البيانات المسروقة، إلا أن باحثي أمن سبرية أكدوا مصداقية هذا الهجوم.
كما حصلت وسيلة إعلام 404 ميديا على عينة من البيانات المكشوفة التي تبدو أنها تحتوي على معلومات نحو خمسة آلاف موظف مزعوم بالـ FBI.
ردود وآراء الخبراء
قالت سينثيا كايزر، من مسؤولي الأمن السيبراني السابقين في الـ FBI، إنه من المتوقع أن تعبئ الهيئة موارد إضافية لتحديد الجناة بسرعة بعد مثل هذا الهجوم.
يعتقد آلن ليسكا، محلل استخبارات التهديدات في شركة Recorded Future، أنه رغم أن هذا الهجوم سيجذب انتباه الهيئات القانونية إلى شينيهانترز على المدى القصير، فإن أضرارَه طويلة الأمد ستلحق بموظفي الـ FBI وأسرهم الذين تم كشف معلوماتهم.
وحذّر أندرو برانت، كبير مسؤولي استخبارات التهديدات في شركة Hunters، من احتمال بيع هذه البيانات لمجموعات إجرامية أخرى أو لقراصنة مدعومين من دول، قائلاً إن كشف مثل هذه المعلومات قد يعرض الموظفين وأسرهم للتهديد أو الضرر.
خلفية الحادث
تدعي شينيهانترز أن هذا الهجوم لم يكن بدافع مالي، بل كان الهدف منه دفع الـ FBI للتراجع عن تصريحات كانت قد نشرها سابقاً حول أساليب عمل هذه المجموعة.
في تحذير نشرته في شهر ارديبهشت هذا العام، اتهم الـ FBI هؤلاء القراصنة باستخدام استراتيجيات مضايقة، بما في ذلك إرسال رسائل تهديدية إلى الضحايا وعائلاتهم وفي بعض الحالات القيام بعمليات سواتينغ (الإبلاغ الكاذب للشرطة). ونفت شينيهانترز هذه الادعاءات وقالت إن هذه التهم نُسبت إليها بسبب استغلال مهاجمين آخرين أقل خبرة اسم المجموعة.