האקרים טוענים: פרצנו ל-FBI; הבולשת פתחה בחקירה

קבוצת הפריצה הידועה Shiny Hunters טוענת שגנבה נתונים של אלפי סוכנים פדרליים ● "הציידים המבריקים" הם חובבי פרסום, שטרגטו בעבר את זארה, הנציבות האירופית ואנת'רופיק, והוכרזו כ-"סכנה למגזר הבריאות העולמי"

האם ה-"ציידים" "הבריקו" גם בפריצה ל-FBI?

ה-FBI חוקר האם בוצעה פריצה לרשתות שלו, לאחר שקבוצת פושעי סייבר "פורייה", ShinyHunters, טענה אתמול (ג') כי גנבה מידע אישי של אלפי סוכנים של הבולשת.

מה-FBI נמסר כי "אנחנו מודעים לטענות על פעילות לא מורשית, שמשפיעה על אתר FBIjobs.gov, וכעת חוקרים את הנושא". פורטל בקשות העבודה באתר הבולשת לא היה זמין אתמול, כאשר היא טיפלה באירוע.

ההאקרים: "נעלבנו מה-FBI"

הודעת ה-FBI הגיעה שעות אחדות לאחר שקבוצת הפריצה הידועה ShinyHunters טענה כי השיגה גישה לנתוני הבולשת מאז יום ב' השבוע, לרבות פרטים אישיים של עובדים ועובדים לשעבר, בהם סוכנים מיוחדים (חוקרים).

חברי ShinyHunters טענו שהם גנבו נתונים על "כמעט" כל סוכן FBI ועל מועמדים לעבודה בבולשת, ופרסמו דוגמאות – נתונים של, לטענתה, כ-5,000 סוכנים. הנתונים שהודלפו כללו שמות של סוכנים, כתובות המגורים שלהם, מספרי ביטוח לאומי ושמות בני משפחה. מומחי אבטחה בדקו את הרשומות שפורסמו ואימתו את חלקן.

מטרת הפריצה: נקמה

בצ'ט מקוון עם עיתונאים, חברי ShinyHunters הציגו את המתקפה כנקמה, וציינו שאין לה מניעים כלכליים. ההאקרים זועמים על פרסום של ה-FBI מחודש מאי, שבו הוצגו שיטות העבודה שלהם. באותה הודעה הבולשת קראה לארגונים שהפכו לקורבנות לסרב לדרישות כופר של התוקפים. לפי ההודעה, "ShinyHunters לוחצת על קורבנות ועל קרוביהם, עושה זאת באמצעות שיחות והודעות מאיימות, ובמקרים מסוימים גם באמצעות מכות".

ההאקרים ציינו שהם "נעלבו" מההודעה, שטענה נוספת שנכללה בה היא שחברי הקבוצה "מכוונים לחברות טכנולוגיה גדולות, פיננסים וקמעונאות, ולעתים גונבים מיליוני רשומות לקוחות בו זמנית". בחודשים האחרונים חברי הקבוצה פרצו לכמה ארגוני בריאות גדולים, מה שהוביל לכך שהם "זכו" בתעשייה לתואר "סכנה ברורה ומיידית למגזר הבריאות העולמי".

מומחים: לא מדובר בהוכחה שאמנם בוצעה פריצה

מומחים ציינו שלמרות העבר המרשים של "הציידים המבריקים", הנתונים שפורסמו לא מהווים הוכחה לכך שאכן בוצעה פריצה ל-FBI. זאת, כי לא ניתן להבין מהיכן הגיעו הנתונים, או אם הם יצאו מהמערכות הפנימיות של הבולשת, כפי שטוענים ההאקרים.

סינתיה קייזר, בכירה לשעבר ב-FBI וכיום סגנית נשיא בכירה בחברת הסייבר Halcyon, כינתה את האירוע "מזיק מאוד", והוסיפה כי "פושעים יכולים להשתמש ברשומות כאלה כדי לחשוף את החוקרים ולהפעיל עליהם לחץ אישי". היא הזכירה דליפת נתונים מ-2016 שגם בחלוף עשור, עדיין מסייעת להאקרים. "ברגע שהמידע הזה נגנב, הוא משמש אותם לנצח", אמרה.

מי אתם, "ציידים מבריקים"?

ShinyHunters ידועה במיוחד ב-וישינג – טקטיקת הנדסה חברתית, שבה תוקפים מתחזים לצוות תמיכה טכנית דרך שיחות טלפון, כדי להטעות עובדים לחשוף מידע רגיש. זוהי אחת מקבוצות הפריצה הידועות והרעבות ביותר לפרסום. באחרונה היא טענה כי גנבה מיליוני רשומות עסקיות מרוקסטאר גיימס, החברה שמאחורי משחק הווידיאו Grand Theft Auto. בחודש מאי חבריה פרצו לפלטפורמת החינוך קנבס ושיבשו פעילות של בתי ספר ברחבי ארצות הברית.

החודש, אנת'רופיק הודיעה שתפסה האקרים שקשורים ל-ShinyHunters, שניסו להשתמש בכלי הבינה המלאכותית שלה.

חברי הקבוצה התפארו בפריצות נוספות – לזארה, להולמארק, לספק מערכות האבטחה Alert 360, לנציבות האירופית, לסבן אילבן, לחברת השיט קרניבל קרוזס ולהתאחדות הכדורגל האסייתית. במרץ אמרו חברי הקבוצה לרג'יסטר כי הם השיגו גישה לנתונים של כמעט 400 חברות דרך פרצה בסיילספורס.

לפי מומחי אבטחה, "שורת הפריצות מדגישה את האיום המתמשך שמציבים חברי ShinyHunters. הקבוצה מכוונת לספקיות תוכנה בענן, כדי להשיג גישה בקלות ואז לגנוב ממאגרי מידע גדולים".

 

תגובות

(0)

כתיבת תגובה

האימייל לא יוצג באתר. שדות החובה מסומנים *

אין לשלוח תגובות הכוללות דברי הסתה, דיבה, וסגנון החורג מהטעם הטוב

אירועים קרובים