چهارشنبه , 1 مهر 1405 - 12:58 بعد از ظهر

هک FBI و سرقت اطلاعات ماموران / ادعای گروه هکری «ShinyHunters»


به گزارش ایده روز آنلاین، به نقل از دیجیاتو، شاینی‌هانترز در وب‌سایت افشای اطلاعات خود در دارک‌وب و همچنین در گفت‌وگویی آنلاین با رویترز مدعی شده که به اطلاعات «تقریباً همه مأموران FBI» و افرادی که برای استخدام در این سازمان درخواست داده‌اند، دسترسی پیدا کرده است. این گروه همچنین گفته حمله با انگیزه مالی انجام نشده و هدف آن واکنش به گزارشی از FBI درباره فعالیت‌های ShinyHunters بوده است.

به گفته این گروه، FBI در ماه مه ۲۰۲۶ گزارشی درباره روش‌های ShinyHunters منتشر کرده و به قربانیان توصیه کرده است باج پرداخت نکنند. هکرها می‌گویند در واکنش به این گزارش دست به حمله زده‌اند و از FBI خواسته‌اند گزارشی را که به گفته آنها حاوی ادعاهای نادرست درباره این گروه است، حذف کند.

شاینی‌هانترز برای اثبات ادعای خود تصویری از وب‌سایت استخدامی FBI و نمونه‌ای از اطلاعات حدود ۵ هزار مأمور را منتشر کرده است. این داده‌ها ظاهراً شامل نام مأموران، نشانی منزل، محل خدمت و در برخی موارد نام اعضای خانواده آنها بوده است.

رویترز توانسته بخشی از اطلاعات موجود در نمونه را با استفاده از سوابق مؤسسات اعتبارسنجی، تطبیق دهد. دست‌کم ۱۰ مورد آنها با سوابق موجود مطابقت داشت. بااین‌حال، این خبرگزاری نتوانسته مشخص کند این اطلاعات دقیقاً از کجا به دست آمده و آیا واقعاً از سامانه‌های داخلی FBI سرقت شده است یا خیر.

404 Media نیز پیش‌تر گزارش داده بود که نمونه‌ای از نام، نشانی منزل و شماره تلفن مأموران FBI و همسران آنها را دریافت کرده و بخشی از این اطلاعات را با سوابق عمومی تطبیق داده است.

به گزارش 404 Media، هکرها ابتدا به سروری مبتنی بر Oracle PeopleSoft نفوذ کرده‌اند که معمولاً برای ذخیره اطلاعات شخصی متقاضیان استخدام و مدیریت فرایندهای منابع انسانی استفاده می‌شود. آنها سپس به یک زیرساخت ابری دولتی میزبانی‌شده توسط آمازون دسترسی پیدا کرده‌اند که اطلاعات مأموران و متقاضیان استخدام در آن نگهداری می‌شده است.

ShinyHunters مدعی شده چند ترابایت داده سرقت کرده، اما درباره اینکه در صورت برآورده‌نشدن خواسته‌اش با اطلاعات چه خواهد کرد، توضیحی نداده است.

«سینتیا کیزر» (Cynthia Kaiser)، مقام پیشین FBI، درباره پیامد چنین رخدادهایی گفت اطلاعات سرقت‌شده می‌تواند برای افشای هویت و اعمال فشار بر افرادی که درحال تحقیق درباره مجرمان هستند، مورد استفاده قرار گیرد.

ShinyHunters در سال‌های اخیر حملات سایبری دیگری را نیز به خود نسبت داده است. از جمله این موارد می‌توان به سرقت اطلاعات تجاری از راکستار، سازنده بازی‌های Grand Theft Auto، و نفوذ به ابزار آموزشی Canvas اشاره کرد که باعث اختلال گسترده در مدارس آمریکا شد.

۵۸۵۸


Source link

درباره ی ایده روز آنلاین

مطلب پیشنهادی

کاهش تراز آب، جدی‌ترین مشکل امروز دریای خزر است

به گزارش خبرنگار اجتماعی خبرگزاری ایده روز آنلاین، سمیه رفیعی، عضو هیئت‌رئیسه مجلس و رئیس …

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *