وقتی هکرها به قلب اف‌بی‌آی نفوذ می‌کنند؛ ادعای سرقت دو ترابایت داده حساس
تكنولوجيا المعلومات

عندما يخترق القراصنة قلب الـ FBI؛ ادعاء سرقة بيانات حساسة بحجم تيرابايتين

زعمت مجموعة من القراصنة المعروفة أنها سرقت أكثر من تيرابايتين من البيانات التي تحتوي على معلومات شخصية وحساسة لآلاف الموظفين والمتقدمين للتوظيف في مكتب التحقيقات الفيدرالي الأمريكي (FBI). ووفقاً لتقرير إيتنا، فقد أعلنت مجموعة القراصنة المعروفة باسم شيني‌هانترز (ShinyHunters) التي سبق أن اخترقت عدة م

زعمت مجموعة من القراصنة المعروفة أنها سرقت أكثر من تيرابايتين من البيانات التي تحتوي على معلومات شخصية وحساسة لآلاف الموظفين والمتقدمين للتوظيف في مكتب التحقيقات الفيدرالي الأمريكي (FBI).

ووفقاً لتقرير إيتنا، فقد أعلنت مجموعة القراصنة المعروفة باسم شيني‌هانترز (ShinyHunters) التي سبق أن اخترقت عدة مؤسسات وشركات، يوم الثلاثاء في رسالة على موقعها في الويب المظلم أنها حصلت على بيانات حساسة للغاية تتعلق تقريباً بجميع عملاء الـ FBI والأشخاص الذين تقدموا بطلبات توظيف لدى هذه الهيئة.

قال متحدث باسم الـ FBI في بيان إن الهيئة على علم بالمزاعم المتعلقة بنشاط غير مصرح به على موقع التوظيف FBIjobs.gov وتقوم بالتحقيق في الأمر.

سرقة غير مسبوقة

قال خبراء في أمن السبر إنه رغم أن المجرمين الإلكترونيين والقراصنة المدعومين من دول يخترقون أنظمة تقنية المعلومات الأمريكية منذ سنوات، فإن سرقة بيانات دقيقة وحساسة لموظفي الـ FBI تعد عملاً غير مسبوق وجريئاً.

القلق الرئيسي هو أن مثل هذه البيانات عادةً ما يتم تداولها في الويب المظلم وتُباع لأعلى مزايد.

تفاصيل الحادث

وفقاً لتقرير أكسيوس، قال شيني‌هانترز في رسالة إلكترونية للموقع إن البيانات المسروقة تشمل الأسماء، وحالة التوظيف للموظفين، وعناوين البريد الإلكتروني، وأرقام الهواتف، وعناوين السكن، وفي بعض الحالات حتى معلومات الأزواج بما في ذلك أرقام الضمان الاجتماعي الخاصة بهم.

وادعت المجموعة أيضاً أنها اخترقت أقسام العدالة الجنائية والموارد البشرية وأنظمة داخلية أخرى في الـ FBI.

ووفقاً لهذه المجموعة، فقد استغلوا ثغرة يوم-صفر (Zero-Day) في منصة PeopleSoft التابعة لشركة Oracle للاستيلاء على صفحة التوظيف في الـ FBI وتخريبها؛ وهو الموقع الذي ظل خارج الخدمة حتى ظهر يوم الثلاثاء بعد الظهر.

مع أنه لم يتم بعد التحقق بشكل مستقل من صحة أو حداثة البيانات المسروقة، إلا أن باحثي أمن سبرية أكدوا مصداقية هذا الهجوم.

كما حصلت وسيلة إعلام 404 ميديا على عينة من البيانات المكشوفة التي تبدو أنها تحتوي على معلومات نحو خمسة آلاف موظف مزعوم بالـ FBI.

ردود وآراء الخبراء

قالت سينثيا كايزر، من مسؤولي الأمن السيبراني السابقين في الـ FBI، إنه من المتوقع أن تعبئ الهيئة موارد إضافية لتحديد الجناة بسرعة بعد مثل هذا الهجوم.

يعتقد آلن ليسكا، محلل استخبارات التهديدات في شركة Recorded Future، أنه رغم أن هذا الهجوم سيجذب انتباه الهيئات القانونية إلى شيني‌هانترز على المدى القصير، فإن أضرارَه طويلة الأمد ستلحق بموظفي الـ FBI وأسرهم الذين تم كشف معلوماتهم.

وحذّر أندرو برانت، كبير مسؤولي استخبارات التهديدات في شركة Hunters، من احتمال بيع هذه البيانات لمجموعات إجرامية أخرى أو لقراصنة مدعومين من دول، قائلاً إن كشف مثل هذه المعلومات قد يعرض الموظفين وأسرهم للتهديد أو الضرر.

خلفية الحادث

تدعي شيني‌هانترز أن هذا الهجوم لم يكن بدافع مالي، بل كان الهدف منه دفع الـ FBI للتراجع عن تصريحات كانت قد نشرها سابقاً حول أساليب عمل هذه المجموعة.

في تحذير نشرته في شهر ارديبهشت هذا العام، اتهم الـ FBI هؤلاء القراصنة باستخدام استراتيجيات مضايقة، بما في ذلك إرسال رسائل تهديدية إلى الضحايا وعائلاتهم وفي بعض الحالات القيام بعمليات سواتينغ (الإبلاغ الكاذب للشرطة). ونفت شيني‌هانترز هذه الادعاءات وقالت إن هذه التهم نُسبت إليها بسبب استغلال مهاجمين آخرين أقل خبرة اسم المجموعة.

نُشر أصلاً في أخبار تكنولوجيا المعلومات - ايتنا

موضوعات هذا الخبر

  • الهجوم
  • اخترقت
  • حصلت
  • معلومات
  • أنها
  • مجموعه
  • البیانات
  • التهدیدات
  • مسؤولی
  • استخبارات
  • ووفقا
  • وحساسه
  • رساله
  • التوظیف
  • رغم
  • باسم
  • الحالات
  • وفی
  • شرکه
  • fbi
  • تیرابایتین
  • قلب
  • حساسه
  • الویب
  • المجموعه
  • المسروقه
  • الثلاثاء
  • دول
  • وعناوین
  • القراصنه
  • الموظفین
  • تحتوی
  • بحجم
  • بیانات
  • المعروفه
  • سرقه
  • وأسرهم
  • المظلم
  • الهیئه
  • فإن
  • بما
  • لتقریر
  • فقد
  • إنه
  • یخترق
  • ادعاء
  • أخری
  • کشف
  • شینی‌هانترز
  • الحادث
  • موقع
  • أمن
  • أنه
  • المعلومات