Biroul Federal de Investigații (FBI) a confirmat că anchetează o posibilă breșă de securitate legată de portalul său de recrutare, după ce gruparea de criminalitate cibernetică ShinyHunters a afirmat public că a pătruns în sistemele agenției.
Comunicatul Biroului Național de Presă al FBI precizează că instituția este la curent cu raportările privind o activitate neautorizată care afectează site-ul FBIjobs.gov și desfășoară o investigație. Declarația survine după ce ShinyHunters a publicat un mesaj în care susține că a obținut date „extrem de sensibile” despre „aproape toți” agenții FBI și candidații la posturi.
Publicația 404 Media, care a relatat primul despre incident, a primit un eșantion ce ar conține informații despre aproximativ 5.000 de agenți, inclusiv nume, adrese, telefoane și date despre soții/soții. Două surse cu cunoștințe despre anchetă au spus că anchetatorii consideră credibile afirmațiile și califică incidentul drept un eșec semnificativ de contrainformații.
Sursele menționează posibilitatea exploatării unei vulnerabilități din Oracle PeopleSoft, o aplicație folosită pentru resurse umane; reprezentanții ShinyHunters au afirmat că ar fi folosit un „zero-day”, deși anchetatorii nu au confirmat încă mecanismul exact.
Site-ul de recrutare al FBI a afișat marți un mesaj de indisponibilitate. Incidentul urmează unei breșe anterioare raportate în aprilie, când hackeri asociați Chinei ar fi accesat un sistem de interceptări al agenției. FBI, Departamentul de Justiție și CISA nu au oferit, la momentul raportării, comentarii detaliate.


Comentarii recente