گروه هکری ShinyHunters مدعی شده با نفوذ به سامانههای FBI، اطلاعات شخصی و شغلی هزاران کارمند و متقاضی استخدام این سازمان را سرقت کرده است. FBI ضمن تأیید اطلاع از این حادثه اعلام کرده که در حال بررسی ادعاهای مطرحشده درباره نفوذ به وبسایت استخدامی خود است.
این سازمان در بیانیهای اعلام کرد از ادعای یک گروه مجرم سایبری درباره نفوذ به پورتال fbijobs.gov و دسترسی به اطلاعات شناسایی شخصی کارکنان مطلع شده است. FBI همچنین گفته هنوز مشخص نیست نقطه شروع این نفوذ، زیرساخت داخلی این سازمان بوده یا یکی از ارائهدهندگان خدمات شخص ثالث، اما تحقیقات برای شناسایی ابعاد حادثه ادامه دارد.
ادعای ShinyHunters مبنی بر سرقت اطلاعات مأموران FBI
ShinyHunters در وبسایت افشای اطلاعات خود در دارکوب و همچنین در گفتوگو با رسانههایی مانند رویترز مدعی شده که به اطلاعات «تقریباً همه مأموران FBI» و افرادی که برای استخدام در این سازمان درخواست دادهاند، دسترسی پیدا کرده است.
این گروه ادعا میکند هدف حمله مالی نبوده و در واکنش به گزارشی که FBI در ماه مه ۲۰۲۶ درباره فعالیتهای ShinyHunters منتشر کرده، این حمله را انجام داده است. هکرها از FBI خواستهاند این گزارش را که به گفته آنها شامل ادعاهای نادرست درباره این گروه است، حذف کند.

ShinyHunters همچنین گفته دادههای سرقتشده را برای جلوگیری از انتشار گسترده نگه داشته است، اما مشخص نکرده در صورت برآوردهنشدن درخواستش چه اقدامی انجام خواهد داد.
این گروه برای اثبات ادعای خود، تصویری از وبسایت استخدامی FBI و نمونهای از اطلاعات حدود ۵ هزار مأمور را منتشر کرده است. دادههای منتشرشده ظاهراً شامل نام، نشانی منزل، محل خدمت و در برخی موارد اطلاعات اعضای خانواده کارکنان بوده است.
رسانههایی مانند رویترز و 404 Media اعلام کردهاند بخشهایی از این اطلاعات را مشاهده کرده و برخی موارد را با منابع عمومی تطبیق دادهاند. رویترز توانسته تعدادی از اطلاعات نمونه را با سوابق مؤسسات اعتبارسنجی مطابقت دهد، اما هنوز مشخص نیست این دادهها دقیقاً از سامانههای داخلی FBI استخراج شدهاند یا از منابع دیگری به دست آمدهاند.
طبق گزارشها، هکرها مدعی سرقت مجموعهای بین 2 تا 3 ترابایت داده هستند. این اطلاعات علاوه بر جزئیات شخصی، ظاهراً شامل اطلاعات مرتبط با وظایف برخی مأموران، از جمله پروندههای مربوط به جاسوسی چین، فعالیتهای اطلاعاتی روسیه و تحقیقات درباره کارتلهای مواد مخدر نیز میشود.
بر اساس گزارش Reuters مهاجمان ابتدا به یک سرور که معمولاً برای مدیریت اطلاعات منابع انسانی و درخواستهای استخدامی استفاده میشود، نفوذ کردهاند. سپس به یک زیرساخت ابری دولتی میزبانیشده توسط آمازون دسترسی پیدا کردهاند که اطلاعات کارکنان و متقاضیان استخدام در آن نگهداری میشده است.
ShinyHunters طی سالهای اخیر مسئولیت چند حمله سایبری بزرگ را نیز بر عهده گرفته است. از جمله این موارد میتوان به ادعای سرقت اطلاعات از شرکت راکاستار گیمز، سازنده مجموعه Grand Theft Auto، و حمله به پلتفرم آموزشی Canvas اشاره کرد.













نظر خود را اضافه کنید.
برای ارسال نظر وارد شوید
ارسال نظر بدون عضویت در سایت