نفوذ سایبری به زیرساختهای استخدامی افبیآی؛ گروه شینیهانترز ادعای سرقت دادههای پرسنلی کرد
یک سندیکای جرایم سایبری با ادعای استخراج تا سه ترابایت از دادههای حساس پرسنلی افبیآی، از این سازمان خواسته است تا اطلاعیه عمومی پیشین خود درباره تاکتیکهای این گروه را پس بگیرد.
به قلم پیام نورانی
این خبر را به اشتراک بگذارید
- مجریان قانون فدرال
- بر بررسی نفوذ، ایمنسازی محیط شبکه و کاهش خطرات برای پرسنل تمرکز دارد.
- ناظران امنیت سایبری
- ادعاهای عامل تهدید، تاکتیکها و آسیبپذیریهای سیستماتیک در نرمافزارهای شخص ثالث را تحلیل میکند.
نکات کلیدی
- در ۲۲ سپتامبر ۲۰۲۶، گروه جرایم سایبری شینیهانترز (ShinyHunters) پورتال استخدامی افبیآی را هک کرد و مدعی سرقت دادههای پرسنلی شد.
- این سندیکا ادعا میکند که بین دو تا سه ترابایت داده، شامل آدرس محل سکونت و شماره تلفن ماموران و متقاضیان را استخراج کرده است.
- این گروه از افبیآی میخواهد اطلاعیه عمومی ماه مه ۲۰۲۶ را که آنها را مجرمان سایبری با ادعاهای اغراقآمیز درباره میزان دسترسیشان توصیف کرده بود، پس بگیرد.
- افبیآی انجام تحقیقات فعال درباره این فعالیت غیرمجاز را تایید کرد و خاطرنشان ساخت که نقطه دقیق نفوذ هنوز مشخص نشده است.
چرا مهم است
افشای احتمالی آدرس محل سکونت و ارتباطات خانوادگی ماموران فدرال، زنجیرهای از خطرات جدی در حوزه ضدجاسوسی و تهدیدات امنیت فیزیکی را متوجه پرسنل مجری قانون میسازد.
در ۲۲ سپتامبر ۲۰۲۶، پورتال اصلی استخدامی اداره تحقیقات فدرال (FBIjobs.gov) از دسترس خارج شد و با یک پیام هک جایگزین گردید که روی آن نوشته شده بود: «این سایت توسط شینیهانترز تسخیر شده است». این سندیکای جرایم سایبری همزمان درخواستی خطاب به کش پاتل (Kash Patel)، مدیر افبیآی، و برت لدرمن (Brett Leatherman)، دستیار مدیر بخش سایبری، منتشر کرد و مدعی شد که بین دو تا سه ترابایت داده پرسنلی را از سیستمهای منابع انسانی این سازمان استخراج کرده است.[1][2]
افبیآی روز بعد تایید کرد که «به طور فعال و با جدیت» در حال بررسی این فعالیت غیرمجاز در پورتال و ادعای افشای اطلاعات هویتی کارکنان خود است. این سازمان اعلام کرد که نقطه دقیق نفوذ — چه در معماری سازمانی خود افبیآی و چه از طریق یک تامینکننده شخص ثالث — هنوز نامشخص است. تا تاریخ ۲۸ سپتامبر، سایت استخدامی پیام «تعمیرات برنامهریزیشده در حال انجام است» را نمایش میدهد.[1][2][3]
این سندیکا ادعا میکند که با بهرهبرداری از یک آسیبپذیری در برنامه مدیریت منابع انسانی اوراکل پیپلسافت (Oracle PeopleSoft)، به سیستمهایی از جمله مدلينک (Medlink) و پایگاههای داده عدالت کیفری دسترسی پیدا کرده است. نمایندگان شینیهانترز برای اثبات ادعاهای خود، یک فایل نمونه حاوی اطلاعات شخصی منتسب به ۵۰۰۰ کارمند افبیآی را در اختیار رسانهها قرار دادند. گزارشها حاکی از آن است که این مجموعه داده شامل نامها، آدرسهای محل سکونت، شماره تلفنهای شخصی و اطلاعات هویتی مربوط به همسران و خواهران و برادران این افراد است.[1][4][5]
این گروه به جای درخواست باج مالی، یک ضربالاجل یکهفتهای برای افبیآی تعیین کرد تا اطلاعیه عمومی مورخ ۱۵ مه ۲۰۲۶ خود را پس بگیرد. آن بولتن هشداردهنده (FLASH) پیشین، شینیهانترز را به عنوان یک تشکیلات مجرمانه توصیف کرده بود که غالباً درباره میزان دسترسی خود به دادههای حساس اغراق میکند و از تاکتیکهای آزار و اذیت، از جمله «سواتینگ» (swatting) — رویه اعزام پلیس مسلح به محل سکونت قربانی تحت بهانههای واهی — بهره میبرد.[1][3]
این گروه به جای درخواست باج مالی، یک ضربالاجل یکهفتهای برای افبیآی تعیین کرد تا اطلاعیه عمومی مورخ ۱۵ مه ۲۰۲۶ خود را پس بگیرد.
این سندیکا در پیامهای خود که در انجمنهای دارکوب منتشر شده و توسط ناظران اطلاعاتی باجافزارها بایگانی شده است، اعلام کرد که از توصیف این سازمان «آزردهخاطر» شده است. این درخواست اصرار دارد که افبیآی این هشدار را «اصلاح یا به سادگی حذف کند»؛ هشداری که در آن قید شده بود این گروه اغلب به دروغ ادعا میکند که مطالب سازشکارانهای در اختیار دارد تا از قربانیان اخاذی کند.[2][3]
افشای احتمالی دادههای پرسنل مجری قانون فدرال، خطرات جدی عملیاتی و ضدجاسوسی را به همراه دارد. در صورت تایید، استخراج آدرسهای محل سکونت و ارتباطات خانوادگی میتواند زمینه را برای آزار و اذیت هدفمند یا تهدیدات فیزیکی علیه ماموران توسط شبکههای مجرمانهای که آنها در حال تحقیق رویشان هستند، فراهم کند. علاوه بر این، فهرستهای جامع پرسنل اطلاعاتی به شدت مورد توجه دولتهای متخاصم خارجی است که به دنبال نقشهبرداری از ساختار سازمانی این نهاد و شناسایی اهداف بالقوه برای اعمال فشار هستند.[2][5]
این حادثه آسیبپذیریهای سیستماتیک نهفته در زیرساختهای منابع انسانی فدرال را برجسته میسازد. اذعان افبیآی مبنی بر اینکه این نفوذ ممکن است از طریق یک شخص ثالث نشأت گرفته باشد، بر خطر مستمر ناشی از شبکههای به هم پیوسته تامینکنندگان تاکید میکند. آژانسهای فدرال برای عملکردهای اداری خود به شدت به ارائهدهندگان نرمافزارهای خارجی متکی هستند که این امر بردارهای حملهای را ایجاد میکند که میتوانند شبکههای طبقهبندیشده و ایمن را دور بزنند.[2][4]
این سازمان هنوز صحت نمونه ۵۰۰۰ رکوردی را تایید نکرده و حجم کل دادههای استخراجشده را نیز مشخص نساخته است. با نزدیک شدن به پایان ضربالاجل یکهفتهای، افبیآی با یک سناریوی پیچیده در پاسخ به حادثه مواجه است که در آن باید بین نیاز به ایمنسازی محیط شبکه خود و ضرورت محافظت از نیروی کار در برابر سوءاستفادههای احتمالی بعدی، تعادل برقرار کند. تحقیقات در چندین بخش سایبری همچنان ادامه دارد.[1][2][3]
آنچه نمیدانیم
- آیا این نفوذ مستقیماً در شبکه سازمانی افبیآی رخ داده است یا از طریق یک تامینکننده شخص ثالث مانند اوراکل پیپلسافت (Oracle PeopleSoft).
- صحت تایید شده و دامنه کامل دو تا سه ترابایت دادهای که این سندیکا ادعای در اختیار داشتن آن را دارد.
- افبیآی چگونه قصد دارد به ضربالاجل یکهفتهای این گروه در خصوص اطلاعیه عمومی ماه مه ۲۰۲۶ پاسخ دهد.
منابع
[1]CBS Newsمجریان قانون فدرالCybercriminal group claims it stole FBI personnel and applicant data
مطالعه در CBS News →
[2]Forbesمجریان قانون فدرالFBI 'Aggressively' Investigating Alleged ShinyHunters Hack
مطالعه در Forbes →
[3]Police1مجریان قانون فدرالHackers claim breach exposed sensitive FBI agent, applicant data
مطالعه در Police1 →
[4]Recorded Future Newsناظران امنیت سایبریFBI investigating alleged ShinyHunters breach of its jobs site
مطالعه در Recorded Future News →
[5]Security Affairsناظران امنیت سایبریShinyHunters Claim to Have Breached the FBI and Hold Data on Every Employee
مطالعه در Security Affairs →
نظرات
بیشتر در دفاع و امنیت
مشاهده همه →جنگ الکترونیک
سپاه پاسداران دومین پهپاد زیردریایی آمریکا را در تنگه هرمز توقیف کرد
3 منبع
جنگافزارهای خودکار
آغاز به کار طرح «ارتش رباتها» در اوکراین؛ سیستمهای زمینی خودکار جایگزین پیادهنظام انسانی میشوند
5 منبع
نوسازی هستهای
نیروی دریایی ایالات متحده کلاهک هستهای W93 را وارد فاز توسعه مهندسی همهجانبه کرد
5 منبع
دکترین هستهای
مقام ارشد امنیتی ایران از احتمال تغییر دکترین هستهای خبر داد؛ پیوند تسلیحات اتمی به «بقا ملی»
6 منبع
هر زاویه. هر روز.
دریافت دفاع و امنیت اخبار همراه با پوشش کامل منابع و تحلیل دیدگاهها، مستقیم در صندوق ورودی شما.




