Федеральное бюро расследований (ФБР) начало проверку заявлений хакерской группы ShinyHunters о взломе сайта вакансий FBIJobs.gov. По данным группы, были похищены данные тысяч текущих и бывших сотрудников, включая имена, адреса, номера телефонов и медицинскую информацию.
ShinyHunters разместила на главной странице сайта баннер с надписью «Этот сайт захвачен ShinyHunters». Группа утверждает, что скачала от двух до трех терабайт данных. В образце, по информации Bloomberg, оказались сведения о сотрудниках, работающих по направлениям контрразведки против Китая, России и Ирана, а также по борьбе с уличными бандами.
Мотивом атаки, по словам хакеров, стало требование к ФБР удалить или изменить майское предупреждение о группе, которое они назвали «дезинформацией». ShinyHunters заявила, что не требует выкупа, а лишь хочет «восстановить справедливость».
ФБР пока не подтвердило факт утечки, но начало расследование. Ведомство заявило, что «активно и агрессивно расследует этот вопрос» и работает с третьими сторонами, поддерживающими сайт вакансий. Сотрудникам ФБР разослали предупреждение о необходимости принять меры предосторожности.
ShinyHunters сообщила, что использовала ранее неизвестную уязвимость в программном обеспечении Oracle PeopleSoft. Компания Oracle пока не комментирует ситуацию. Хакеры дали ФБР неделю на выполнение требований, пригрозив утечкой данных. Эксперты по кибербезопасности полагают, что в случае невыполнения требований данные могут быть опубликованы.