מבוכה ב-FBI: האקרים פרצו וגנבו מידע "על כמעט כל סוכני הארגון"

על פי הוושינגטון פוסט, ה־FBI הודיע כי הוא חוקר דיווח על פריצה למערכותיו בידי קבוצת ShinyHunters • בהודעה שפרסמו ההאקרים נטען כי נגנב מידע "על כמעט כל סוכני ה־FBI, ועל אנשים שהגישו מועמדות למשרה ב־FBI"

סוכני FBI , רויטרס
סוכני FBI | צילום: רויטרס

דיווח בעיתון הוושינגטון פוסט הערב (רביעי) חושף אירוע סייבר חריג בארגון ה-FBI לפיו קבוצת האקרים טוענת שהצליחה לפרוץ למערכות הארגון, ולגנוב ממנו אלפי רשומות של עובדיו.

מאחורי הפריצה עומדת קבוצה מוכרת בארה"ב המזדהה בשם ShinyHunters. לפי הודעה שפרסמו ההאקרים, הפריצה נעשתה דרך פרצה בפורטל הדרושים המקוון של ה־FBI, ממנו נגנב מידע "על כמעט כל סוכני ה־FBI, ועל אנשים שהגישו מועמדות למשרה ב־FBI". במקביל, אתר הדרושים של הלשכה נותר מנותק גם ביום רביעי אחר הצהריים.

ראש ה-FBI קאש פאטל. "חוקרים את העניין באופן פעיל ונחוש" | צילום: רויטרס

ה־FBI מסר בהודעה כי הוא "מודע" לפריצה הנטענת, אך ציין כי "נקודת החדירה עדיין לא זוהתה". החוקרים פעלו כדי לברר אם ההאקרים פרצו למערכת של צד שלישי המשמשת לניהול אתר הדרושים, או שמא למערכות ה־FBI עצמן. "אנו חוקרים את העניין באופן פעיל ונחוש, ופועלים בשיתוף פעולה הדוק עם ספקי הצד השלישי התומכים ב־FBIJobs.gov כדי לצמצם כל סיכון", נמסר.

החשש: דליפה לארגוני פשע ושירותי מודיעין

הפריצה - שעליה דיווח לראשונה אתר החדשות המקוון 404 Media - עשויה לחשוף, במידה ותאומת, את כוח האדם של ה־FBI, המונה כ־37 אלף עובדים, לאיומים אפשריים. בין השאר נטען כי הושג מידע על פרטים אישיים כמו כתובות מגורים, מספרי טלפון ותאריכי לידה שעלולים להגיע לידיהם של שירותי מודיעין זרים וארגוני פשע.

כהוכחה לפריצה, קבוצת ההאקרים ShinyHunters מסרה לכאורה לאתר 404 Media מדגם מהמידע הגנוב, שנראה כי כלל פרטים מזהים מסוג זה על כ־5,000 עובדי FBI. האתר מסר כי אימת שחלק מהמידע תואם לסוכנים ידועים, לאחר שהצליב את הנתונים מול מאגרי מידע ציבוריים והדלפות קודמות שחשפו מידע על חלק מעובדי ה־FBI.

ההאקרים טוענים. הפריצה נעשתה כנקמה על כך שה־FBI פרסם במאי התרעה פומבית שזיהתה את הקבוצה כאיום | צילום: ChatGPT

בהודעה המקוונת שפרסמה ביום שלישי, שהופנתה למנהל ה־FBI קאש פאטל ולעוזר המנהל האחראי על חטיבת הסייבר של הלשכה, טענה ShinyHunters כי הפריצה נעשתה כנקמה על כך שה־FBI פרסם במאי התרעה פומבית שזיהתה את הקבוצה כאיום.

ההתרעה האשימה אותה בכך שהיא תוקפת "חברות גדולות בתחומי הטכנולוגיה, הפיננסים והקמעונאות, ולעיתים קרובות גונבת מיליוני רשומות לקוחות בבת אחת". היא פורסמה לאחר שהלשכה קבעה כי הארגון עמד מאחורי פריצה למערכת הלמידה המקוונת Canvas, ששיבשה זמנית את השירות עבור אלפי בתי ספר ואוניברסיטאות ברחבי המדינה.

טעינו? נתקן! אם מצאתם טעות בכתבה, נשמח שתשתפו אותנו

כדאי להכיר