نفوذ به FBI و دزدی اطلاعات کارکنان / ادعای گروه هک «ShinyHunters»
براساس گزارشهای ارائهشده توسط خبرآنلاین و به نقل از دیجیاتو، گروه معروف به شاینیهانترز در وبسایت افشای اطلاعات خود در دارکوب و همچنین در گفتوگویی آنلاین با خبرگزاری رویترز ادعا کرده که به اطلاعات «تقریباً تمامی مأموران FBI» و همچنین افرادی که به منظور استخدام در این نهاد درخواست دادهاند، دسترسی پیدا کرده است. این گروه تاکید کرده است که انگیزه مالی در پس این حمله نبوده و هدف اصلی، واکنش به گزارشی از FBI در خصوص فعالیتهای ShinyHunters بوده است.
این گروه خاطرنشان کرده که FBI در ماه مه ۲۰۲۶ گزارشی درباره روشهای فعالیت ShinyHunters منتشر کرده و به قربانیان پیشنهاد کرده است که به هیچ وجه باج پرداخت نکنند. هکرها اعلام کردهاند که به دنبال انتشار این گزارش، به اقدام تلافیجویانه پرداختهاند و از FBI خواستهاند که مطلبی که به ادعای آنها شامل معلومات نادرستی درباره این گروه است، حذف کند.
شاینیهانترز برای تایید ادعای خود، تصویری از وبسایت پذیرش و استخدام FBI و نمونهای از اطلاعات حدود ۵ هزار مأمور را به نمایش گذاشته است. این دادهها به نظر میرسد شامل نام مأموران، نشانی محل سکونت، فضای خدمتی و در برخی موارد، نام اعضای خانواده آنها باشد.
خبرنگاران رویترز با استفاده از سوابق مؤسسات اعتبارسنجی توانستند بخشی از اطلاعات موجود در این نمونه را بررسی کرده و دستکم ۱۰ مورد از آنها را با سوابق موجود مطابقت دهند. با این حال، این خبرگزاری قادر به تعیین منبع دقیق این اطلاعات و اینکه آیا واقعاً از سامانههای داخلی FBI دزدیده شده یا نه، نشده است.
404 Media نیز پیشتر اشاره کرده بود که نمونههایی از نام، نشانی منزل و شماره تلفن مأموران FBI و همسران آنها را جمعآوری کرده و توانسته بخشی از این اطلاعات را با سوابق عمومی مقایسه کند.
براساس گزارش 404 Media، هکرها ابتدا به یک سرور مبتنی بر Oracle PeopleSoft نفوذ کردهاند که معمولاً برای ذخیره اطلاعات شخصی متقاضیان و مدیریت پروسههای منابع انسانی به کار میرود. آنها سپس به زیرساخت ابری دولتی میزبانیشده توسط آمازون دسترسی یافتهاند که اطلاعات مأموران و افراد متقاضی استخدام در آن ذخیره میشده است.
گروه ShinyHunters ادعا کرده که چند ترابایت داده سرقت کرده، اما در مورد برنامههای احتمالی خود در صورت عدم برآورده شدن خواستههایش هیچ توضیحی ارائه نکرده است.
سینتیا کیزر، مقام پیشین FBI، در خصوص پیامدهای چنین رویدادهایی اظهار کرد که اطلاعات به سرقت رفته میتوانند در راستای افشای هویت و فشار به افرادی که در حال بررسی فعالیتهای مجرمانه هستند، مورد سوءاستفاده قرار گیرند.
شاینیهانترز در سالهای اخیر نیز به انجام حملات سایبری دیگری متهم شده است. از جمله این فعالیتها میتوان به دزدیدن اطلاعات تجاری از راکستار، سازنده بازیهای Grand Theft Auto و نفوذ به ابزار آموزشی Canvas اشاره کرد، که منجر به اختلال وسیع در مدارس آمریکا شد.
۵۸۵۸