Федеральне бюро розслідувань США підтвердило серйозний витік даних, унаслідок якого хакери отримали доступ до конфіденційної інформації про тисячі нинішніх і колишніх співробітників FBI. Причиною інциденту стала невстановлена вчасно критична латка безпеки на платформі, яку обслуговувала стороння компанія. Після внутрішньої перевірки FBI усунуло від роботи відповідального підрядника.
- Хакери отримали персональні дані тисяч співробітників FBI.
- Причиною витоку стала невстановлена критична латка безпеки.
- Йдеться про платформу Oracle PeopleSoft, яку обслуговувала Accenture.
- Відповідального підрядника усунули від роботи з FBI.
Один невстановлений патч відкрив доступ до системи
Як повідомив керівник кіберпідрозділу FBI Бретт Лезерман, внутрішня перевірка встановила, що інцидент стався через збій безпеки на платформі, якою керувала стороння організація. За його словами, відповідальний підрядник не встановив спеціально випущене оновлення безпеки, яке мало закрити вразливість.
Джерела Reuters назвали цією платформою Oracle PeopleSoft — систему управління персоналом, пов’язану з рекрутинговим порталом FBI. Обслуговуванням платформи займалася Accenture. Компанія підтвердила, що продовжує співпрацювати з FBI, але детально ситуацію з конкретним працівником не коментувала.
Серед викраденого — адреси агентів і медичні дані
Масштаб витоку виявився значно серйознішим за звичайну крадіжку контактної інформації. Серед скомпрометованих матеріалів були описи роботи співробітників контррозвідки, домашні адреси людей, пов’язаних із розвідувальними операціями, а також медичні та психіатричні записи працівників FBI.
Раніше також повідомлялося про компрометацію номерів соціального страхування, інформації про членів родин та інших персональних даних. Після виявлення масштабу атаки всередині FBI виходили з найгіршого сценарію — що потенційно могли бути зачеплені дані всього персоналу, доки перевірка не покаже протилежне.
Для правоохоронного органу такого рівня витік особливо небезпечний: персональні відомості можуть використовувати для стеження, шантажу, фішингових атак або встановлення осіб, які працюють із чутливими розслідуваннями.
Відповідальність за атаку взяла ShinyHunters
Про проникнення до систем FBI у вересні заявило хакерське угруповання ShinyHunters. Хакери стверджували, що отримали великий масив інформації про нинішніх і колишніх співробітників бюро. FBI після цього почало власне розслідування та вжило заходів для захисту систем і персоналу.
Один із ймовірних учасників ShinyHunters пізніше був затриманий у Йорданії. Він співпрацює зі слідством і надав правоохоронцям доступ до частини своїх пристроїв та комунікацій.
Oracle попереджала про проблему раніше
Oracle раніше випускала попередження щодо вразливостей PeopleSoft і закликала клієнтів оперативно встановлювати оновлення. Google також фіксував кампанії, під час яких зловмисники використовували слабкі місця цієї платформи.
У FBI заявили, що після інциденту прибрали відповідального підрядника та вжили необхідних заходів для зменшення подальших ризиків.







