کد خبر 707966
۱۴۰۵/۰۷/۰۱ ۱۲:۵۴

نفوذ به FBI و دزدی اطلاعات کارکنان / ادعای گروه هک «ShinyHunters»

ساعت 24 - گروه هکر ShinyHunters اعلام کرده است که با دسترسی به سیستم‌های اداره تحقیقات فدرال ایالات متحده (FBI)، اطلاعات مربوط به هزاران مأمور و متقاضیان استخدام این سازمان را به سرقت برده است. FBI اعلام کرده که از ادعاهای مربوط به فعالیت غیرمجاز در وب‌سایت استخدامی خود آگاه است و در حال حاضر در حال بررسی این واقعه است.
هک FBI و سرقت اطلاعات ماموران / ادعای گروه هکری «ShinyHunters»

براساس گزارش‌های ارائه‌شده توسط خبرآنلاین و به نقل از دیجیاتو، گروه معروف به شاینی‌هانترز در وب‌سایت افشای اطلاعات خود در دارک‌وب و همچنین در گفت‌وگویی آنلاین با خبرگزاری رویترز ادعا کرده که به اطلاعات «تقریباً تمامی مأموران FBI» و همچنین افرادی که به منظور استخدام در این نهاد درخواست داده‌اند، دسترسی پیدا کرده است. این گروه تاکید کرده است که انگیزه مالی در پس این حمله نبوده و هدف اصلی، واکنش به گزارشی از FBI در خصوص فعالیت‌های ShinyHunters بوده است.

این گروه خاطرنشان کرده که FBI در ماه مه ۲۰۲۶ گزارشی درباره روش‌های فعالیت ShinyHunters منتشر کرده و به قربانیان پیشنهاد کرده است که به هیچ وجه باج پرداخت نکنند. هکرها اعلام کرده‌اند که به دنبال انتشار این گزارش، به اقدام تلافی‌جویانه پرداخته‌اند و از FBI خواسته‌اند که مطلبی که به ادعای آن‌ها شامل معلومات نادرستی درباره این گروه است، حذف کند.

شاینی‌هانترز برای تایید ادعای خود، تصویری از وب‌سایت پذیرش و استخدام FBI و نمونه‌ای از اطلاعات حدود ۵ هزار مأمور را به نمایش گذاشته است. این داده‌ها به نظر می‌رسد شامل نام مأموران، نشانی محل سکونت، فضای خدمتی و در برخی موارد، نام اعضای خانواده آنها باشد.

خبرنگاران رویترز با استفاده از سوابق مؤسسات اعتبارسنجی توانستند بخشی از اطلاعات موجود در این نمونه را بررسی کرده و دست‌کم ۱۰ مورد از آنها را با سوابق موجود مطابقت دهند. با این حال، این خبرگزاری قادر به تعیین منبع دقیق این اطلاعات و اینکه آیا واقعاً از سامانه‌های داخلی FBI دزدیده شده یا نه، نشده است.

404 Media نیز پیش‌تر اشاره کرده بود که نمونه‌هایی از نام، نشانی منزل و شماره تلفن مأموران FBI و همسران آنها را جمع‌آوری کرده و توانسته بخشی از این اطلاعات را با سوابق عمومی مقایسه کند.

براساس گزارش 404 Media، هکرها ابتدا به یک سرور مبتنی بر Oracle PeopleSoft نفوذ کرده‌اند که معمولاً برای ذخیره اطلاعات شخصی متقاضیان و مدیریت پروسه‌های منابع انسانی به کار می‌رود. آنها سپس به زیرساخت ابری دولتی میزبانی‌شده توسط آمازون دسترسی یافته‌اند که اطلاعات مأموران و افراد متقاضی استخدام در آن ذخیره می‌شده است.

گروه ShinyHunters ادعا کرده که چند ترابایت داده سرقت کرده، اما در مورد برنامه‌های احتمالی خود در صورت عدم برآورده شدن خواسته‌هایش هیچ توضیحی ارائه نکرده است.

سینتیا کیزر، مقام پیشین FBI، در خصوص پیامدهای چنین رویدادهایی اظهار کرد که اطلاعات به سرقت رفته می‌توانند در راستای افشای هویت و فشار به افرادی که در حال بررسی فعالیت‌های مجرمانه هستند، مورد سوءاستفاده قرار گیرند.

شاینی‌هانترز در سال‌های اخیر نیز به انجام حملات سایبری دیگری متهم شده است. از جمله این فعالیت‌ها می‌توان به دزدیدن اطلاعات تجاری از راکستار، سازنده بازی‌های Grand Theft Auto و نفوذ به ابزار آموزشی Canvas اشاره کرد، که منجر به اختلال وسیع در مدارس آمریکا شد.

۵۸۵۸

نظرات کاربران

نظر شما

ساعت 24 از انتشار نظرات حاوی توهین، افترا، لینک، تبلیغات و نوشته‌شده با حروف لاتین معذور است.

هنوز نظری برای این خبر تایید نشده است.