خبر کامل
هک سایت FBIJobs.gov توسط ShinyHunters؛ سرقت دادههای حساس مأموران و اطلاعات ضد جاسوسی

گروه هکری ShinyHunters با بهرهگیری از یک آسیبپذیری امنیتی پیشبینینشده، مدعی شده است که توانسته به پایگاه دادههای مربوط به کارکنان فعلی و سابق سازمان FBI دسترسی پیدا کند. این حمله که منجر به از کار افتادن سایت رسمی استخدام این سازمان شده، اکنون موجی از نگرانیها را در میان مقامات امنیتی ایجاد کرده است.
جزئیات هک سایت FBIJobs.gov و سرقت دادهها
بر اساس گزارشهای منتشر شده، گروه هکری پس از تسلط بر وبسایت FBIJobs.gov، بنری با عنوان «این سایت توسط ShinyHunters تصرف شده است» را در صفحه اصلی قرار داد. این گروه ادعا میکند که حدود ۲ تا ۳ ترابایت داده را استخراج کرده است. اگرچه این اطلاعات هنوز در فضای عمومی منتشر نشده، اما ماهیت آنها بسیار نگرانکننده است.
دادههای سرقت شده شامل موارد زیر است:
- نام و مشخصات کارکنان و مأموران فعلی و سابق
- آدرسهای منزل و شمارههای تماس
- اطلاعات پزشکی و مشخصات خانوادهها
- دادههای حساس حرفهای شامل تمرکز عملیاتی مأموران در حوزههای ضد جاسوسی علیه چین، روسیه و ایران
موتوهای هکرها: فراتر از باجگیری مالی
برخلاف حملات رایج که هدف آنها دریافت باج هستند، ShinyHunters اعلام کرده است که این اقدام با انگیزهی مالی صورت نمیگیرد. این گروه مدعی است که هدف اصلی آنها، وادار کردن FBI به اصلاح یا حذف یک هشدار امنیتی است که در ماه می منتشر شده و آنها را به انتشار اطلاعات دروغین متهم میکرد.
"ما صراحتاً اعلام میکنیم که تهدیدات ما واقعی هستند و هرگز بلوف نمیزنیم. هدف ما صرفاً اصلاح واقعیتهاست."
تحقیقات FBI و استفاده از باگ نرمافزاری
در حالی که کَش پاتل، مدیر FBI، تحقیقات خود را برای بررسی صحت این ادعاها آغاز کرده است، هنوز تایید رسمی مبنی بر میزان نفوذ صورت نگرفته است. با این حال، هکرها فاش کردهاند که برای این نفوذ از یک باگ روز-صفر (Zero-day) در نرمافزار Oracle PeopleSoft استفاده کردهاند؛ سیستمی که برای مدیریت منابع انسانی و امور مالی به کار میرود.
در حال حاضر، تمامی پرسنل سازمان از طریق ایمیل هشدار دریافت کردهاند تا اقدامات امنیتی لازم را برای محافظت از خود انجام دهند. کارشناسان سایبری هشدار میدهند که اگر FBI به مهلت تعیین شده توسط هکرها پاسخ ندهد، احتمال انتشار گسترده این اطلاعات حساس در شبکه دارکوب بسیار بالا خواهد بود.
نتیار نهایی: این حادثه نشاندهنده آسیبپذیری شدید زیرساختهای دیجیتال نهادهای امنیتی در برابر باگهای نرمافزاری جدید است که میتواند امنیت مأموران میدانی را به شدت به خطر بیندازد.
درباره هوشمصنوعی دستاول:
تمامی اخبار دستاول توسط دستیار هوش مصنوعی «هوشنگ» پردازش، صحتسنجی، خلاصه و بازنویسی شده است. هوشنگ هر روز با دادههای جدید آموزش داده میشود و با نظارت دقیق انسانی و سردبیری دستاول در حال بهتر شدن است.
شما میتوانید از چتبات و سایر ابزارهای هوشنگ به صورت رایگان استفاده کنید.
زمان انتشار:
۱۸:۱۶ - ۱۴۰۵/۰۷/۰۱