Поддержать нас
Беларусы на войне
  1. «Моя мама ходила в милицию». Живущие за границей получают «письма счастья» — к некоторым из-за этого возникают вопросы у милиции
  2. «Это перелом или одноразовый жест?» В Польше заметили перемены в действиях Минска и объяснили, чего ждут дальше
  3. Лукашенко подписал указ о помиловании 15 осужденных, в том числе 13 политзаключенных
  4. «Россия готовит нечто масштабное». После встречи с Рыженковым глава МИД Польши рассказал о возможных планах Москвы
  5. Лукашенко попросил провести «серьезную ревизию» отношений с Пакистаном
  6. Звезда беларусских шахмат учинил скандал одним подкастом — наговорил и про женщин, и про родной язык, и про топ-шахматиста
  7. «Мужики, надо торопиться». Лукашенко поручил усилить заготовку леса — такого выгодного для нас периода в истории Беларуси больше не будет
  8. Экс-помощник Лукашенко сменил работу
  9. Под удар дронов попал один из крупнейших нефтеперерабатывающих заводов России
  10. В Threads опубликовали вакансию для продавца в «Першы нацыянальны гандлёвы дом». Зарплата пользователей не оставила равнодушными
  11. Чиновники хотят вернуть запрет на польские яблоки, но МИД выступил против. Вот что узнало «Зеркало» из закрытых документов
  12. В популярном сериале на Netflix, который бьет рекорды, появилась героиня из Гродно. Но к тому, как ее показали, есть вопросы
  13. Команда Тихановской пересеклась в ООН с Рыженковым. Чем закончилась попытка поговорить с главой МИД
  14. «Молчанию Светланы наступит конец». Чем может закончиться конфликт Тихановского с женой и ее Офисом — мнение


Киберпреступники, взломавшие ФБР, заявляют, что в их распоряжении оказались крайне конфиденциальные медицинские данные тысяч специальных агентов. Подробности кибератаки на системы ФБР опубликованы в даркнете, пишет Русская служба Би-би-си.

Фото: Reuters
Эмблема ФБР. Фото: Reuters

Би-би-си ознакомилась с образцами украденных документов. Это результаты медицинских осмотров, подтверждающих профпригодность. Среди данных — результаты анализов крови и мочи, а также врачебные пометки о наличии определенных состояний — например, «аллергия на морепродукты и бананы».

Записи содержали полные имена и адреса агентов, а также информацию о проблемах со здоровьем, например, «кровь в моче» или «высокий холестерин».

По мнению экспертов, этот взлом (расследование которого уже ведет ФБР) может сделать агентов уязвимыми для мошенничества, шантажа и целевых атак, а также помочь преступникам выдавать себя за сотрудников правоохранительных органов.

«В этом списке напротив имени каждого из тысяч агентов — информация об их состоянии здоровья и физической активности, — говорит Этай Мэор, вице-президент по анализу угроз в компании Cato Networks. — Можно сменить украденный пароль, но не медицинские данные — если они утекли, то информация с точки зрения безопасности скомпрометирована навсегда. Именно эта необратимость последствий для всего личного состава делает эту утечку настолько серьезной».

ФБР не ответило на запросы о комментариях. Однако в среду ведомство признало факт взлома и заявило, что ведет «активное расследование» обстоятельств инцидента.

За кибератакой стоит группа ShinyHunters. Они утверждают, что взломали системы ФБР в понедельник, а позднее опубликовали в даркнете подробности атаки.

Образцами украденных данных они поделились с журналистами — и озвучили свои требования. Необычно то, что хакеры не требуют денег. Вместо этого они добиваются отзыва предупреждения ФБР, опубликованного в мае, которое, по их заявлениям, их «оскорбило».

Образцы данных, которые получили журналисты, выглядят подлинными. Это имена, адреса, номера телефонов, номера значков, должности агентов и информация об их супругах. Это данные тысяч агентов, среди которых есть и высокопоставленные сотрудники, например, заместители директора.

Профессор Кьяран Мартин, бывший глава Национального центра кибербезопасности Великобритании, назвал взлом — если он подтвердится — «настолько серьезным, насколько это возможно, когда дело доходит до утечки данных».

Какие могут быть последствия?

Информационное агентство Reuters сообщает, что некоторые данные включают информацию об агентах, участвующих в расследованиях, касающихся России, Китая и наркокартелей.

404 Media предполагает, что могли быть раскрыты данные хакерского подразделения ФБР, о котором ранее было известно мало.

Изначально предполагалось, что утечка затронула 38 000 действующих сотрудников ФБР, однако теперь хакеры утверждают, что это число может быть значительно выше: якобы они сами сначала недооценили масштабы, и в действительности у них есть конфиденциальная информация примерно о 60 000 действующих и бывших сотрудников ФБР.

Джейми Ахтар, генеральный директор и соучредитель компании CyberSmart, отметил, что к заявлениям хакеров следует относиться с осторожностью, но сама утечка вызывает серьезные опасения.

«Подобные данные могут быть использованы для проведения крайне убедительных фишинговых атак, выдачи себя за других лиц, хищения персональных данных, шантажа или даже операций, направленных лично против сотрудников правоохранительных органов, что делает возможные последствия особенно опасными», — считает он.

Хакеры, общающиеся с журналистами на английском языке через мессенджер Telegram, утверждают, что опубликуют полный массив данных через пять дней, если ФБР не выполнит их требования.

ShinyHunters — международная хакерская группировка, действующая с 2019 года; ее связывают с рядом громких кибератак, в том числе с инцидентами, затронувшими компанию Rockstar Games и образовательную платформу Canvas.

Они утверждают, что использовали уязвимость облачного хранилища Oracle, которое использует ФБР, и таким образом получили доступ к нескольким платформам: FBIJobs (система проверки биографических данных сотрудников и кандидатов); FBI MedLink (хранилище медицинских карт) и FBI BICS (система, содержащая информацию, связанную с расследованиями).

В заявлении, опубликованном в социальной сети X, ФБР сообщило, что в настоящее время пытается установить, взломали ли хакеры непосредственно системы ведомства или же скомпрометировали стороннего провайдера.

«Мы активно и решительно расследуем этот вопрос и тесно сотрудничаем с внешними поставщиками услуг, обеспечивающими работу сайта FBIJobs.gov, чтобы минимизировать любые риски», — говорится в заявлении.