رفتن به محتوای اصلی
Koohestun
نقض داده‌هاپاسخ به حادثه· 4 دقیقه مطالعه· در دفاع و امنیت

نفوذ سایبری به زیرساخت‌های استخدامی اف‌بی‌آی؛ گروه شینی‌هانترز ادعای سرقت داده‌های پرسنلی کرد

یک سندیکای جرایم سایبری با ادعای استخراج تا سه ترابایت از داده‌های حساس پرسنلی اف‌بی‌آی، از این سازمان خواسته است تا اطلاعیه عمومی پیشین خود درباره تاکتیک‌های این گروه را پس بگیرد.

به قلم پیام نورانی

مجریان قانون فدرال 60%ناظران امنیت سایبری 40%
مجریان قانون فدرال
بر بررسی نفوذ، ایمن‌سازی محیط شبکه و کاهش خطرات برای پرسنل تمرکز دارد.
ناظران امنیت سایبری
ادعاهای عامل تهدید، تاکتیک‌ها و آسیب‌پذیری‌های سیستماتیک در نرم‌افزارهای شخص ثالث را تحلیل می‌کند.

نکات کلیدی

  1. در ۲۲ سپتامبر ۲۰۲۶، گروه جرایم سایبری شینی‌هانترز (ShinyHunters) پورتال استخدامی اف‌بی‌آی را هک کرد و مدعی سرقت داده‌های پرسنلی شد.
  2. این سندیکا ادعا می‌کند که بین دو تا سه ترابایت داده، شامل آدرس محل سکونت و شماره تلفن ماموران و متقاضیان را استخراج کرده است.
  3. این گروه از اف‌بی‌آی می‌خواهد اطلاعیه عمومی ماه مه ۲۰۲۶ را که آن‌ها را مجرمان سایبری با ادعاهای اغراق‌آمیز درباره میزان دسترسی‌شان توصیف کرده بود، پس بگیرد.
  4. اف‌بی‌آی انجام تحقیقات فعال درباره این فعالیت غیرمجاز را تایید کرد و خاطرنشان ساخت که نقطه دقیق نفوذ هنوز مشخص نشده است.

چرا مهم است

افشای احتمالی آدرس محل سکونت و ارتباطات خانوادگی ماموران فدرال، زنجیره‌ای از خطرات جدی در حوزه ضدجاسوسی و تهدیدات امنیت فیزیکی را متوجه پرسنل مجری قانون می‌سازد.

در ۲۲ سپتامبر ۲۰۲۶، پورتال اصلی استخدامی اداره تحقیقات فدرال (FBIjobs.gov) از دسترس خارج شد و با یک پیام هک جایگزین گردید که روی آن نوشته شده بود: «این سایت توسط شینی‌هانترز تسخیر شده است». این سندیکای جرایم سایبری همزمان درخواستی خطاب به کش پاتل (Kash Patel)، مدیر اف‌بی‌آی، و برت لدرمن (Brett Leatherman)، دستیار مدیر بخش سایبری، منتشر کرد و مدعی شد که بین دو تا سه ترابایت داده پرسنلی را از سیستم‌های منابع انسانی این سازمان استخراج کرده است.[1][2]

اف‌بی‌آی روز بعد تایید کرد که «به طور فعال و با جدیت» در حال بررسی این فعالیت غیرمجاز در پورتال و ادعای افشای اطلاعات هویتی کارکنان خود است. این سازمان اعلام کرد که نقطه دقیق نفوذ — چه در معماری سازمانی خود اف‌بی‌آی و چه از طریق یک تامین‌کننده شخص ثالث — هنوز نامشخص است. تا تاریخ ۲۸ سپتامبر، سایت استخدامی پیام «تعمیرات برنامه‌ریزی‌شده در حال انجام است» را نمایش می‌دهد.[1][2][3]

این سندیکا ادعا می‌کند که با بهره‌برداری از یک آسیب‌پذیری در برنامه مدیریت منابع انسانی اوراکل پیپل‌سافت (Oracle PeopleSoft)، به سیستم‌هایی از جمله مدلينک (Medlink) و پایگاه‌های داده عدالت کیفری دسترسی پیدا کرده است. نمایندگان شینی‌هانترز برای اثبات ادعاهای خود، یک فایل نمونه حاوی اطلاعات شخصی منتسب به ۵۰۰۰ کارمند اف‌بی‌آی را در اختیار رسانه‌ها قرار دادند. گزارش‌ها حاکی از آن است که این مجموعه داده شامل نام‌ها، آدرس‌های محل سکونت، شماره تلفن‌های شخصی و اطلاعات هویتی مربوط به همسران و خواهران و برادران این افراد است.[1][4][5]

The syndicate claims to have extracted up to three terabytes of data, including personal details of agents and applicants.

این گروه به جای درخواست باج مالی، یک ضرب‌الاجل یک‌هفته‌ای برای اف‌بی‌آی تعیین کرد تا اطلاعیه عمومی مورخ ۱۵ مه ۲۰۲۶ خود را پس بگیرد. آن بولتن هشداردهنده (FLASH) پیشین، شینی‌هانترز را به عنوان یک تشکیلات مجرمانه توصیف کرده بود که غالباً درباره میزان دسترسی خود به داده‌های حساس اغراق می‌کند و از تاکتیک‌های آزار و اذیت، از جمله «سواتینگ» (swatting) — رویه اعزام پلیس مسلح به محل سکونت قربانی تحت بهانه‌های واهی — بهره می‌برد.[1][3]

این گروه به جای درخواست باج مالی، یک ضرب‌الاجل یک‌هفته‌ای برای اف‌بی‌آی تعیین کرد تا اطلاعیه عمومی مورخ ۱۵ مه ۲۰۲۶ خود را پس بگیرد.

این سندیکا در پیام‌های خود که در انجمن‌های دارک‌وب منتشر شده و توسط ناظران اطلاعاتی باج‌افزارها بایگانی شده است، اعلام کرد که از توصیف این سازمان «آزرده‌خاطر» شده است. این درخواست اصرار دارد که اف‌بی‌آی این هشدار را «اصلاح یا به سادگی حذف کند»؛ هشداری که در آن قید شده بود این گروه اغلب به دروغ ادعا می‌کند که مطالب سازش‌کارانه‌ای در اختیار دارد تا از قربانیان اخاذی کند.[2][3]

افشای احتمالی داده‌های پرسنل مجری قانون فدرال، خطرات جدی عملیاتی و ضدجاسوسی را به همراه دارد. در صورت تایید، استخراج آدرس‌های محل سکونت و ارتباطات خانوادگی می‌تواند زمینه را برای آزار و اذیت هدفمند یا تهدیدات فیزیکی علیه ماموران توسط شبکه‌های مجرمانه‌ای که آن‌ها در حال تحقیق روی‌شان هستند، فراهم کند. علاوه بر این، فهرست‌های جامع پرسنل اطلاعاتی به شدت مورد توجه دولت‌های متخاصم خارجی است که به دنبال نقشه‌برداری از ساختار سازمانی این نهاد و شناسایی اهداف بالقوه برای اعمال فشار هستند.[2][5]

The bureau stated it is actively investigating whether the breach occurred within its own enterprise or through a third-party vendor.

این حادثه آسیب‌پذیری‌های سیستماتیک نهفته در زیرساخت‌های منابع انسانی فدرال را برجسته می‌سازد. اذعان اف‌بی‌آی مبنی بر اینکه این نفوذ ممکن است از طریق یک شخص ثالث نشأت گرفته باشد، بر خطر مستمر ناشی از شبکه‌های به هم پیوسته تامین‌کنندگان تاکید می‌کند. آژانس‌های فدرال برای عملکردهای اداری خود به شدت به ارائه‌دهندگان نرم‌افزارهای خارجی متکی هستند که این امر بردارهای حمله‌ای را ایجاد می‌کند که می‌توانند شبکه‌های طبقه‌بندی‌شده و ایمن را دور بزنند.[2][4]

این سازمان هنوز صحت نمونه ۵۰۰۰ رکوردی را تایید نکرده و حجم کل داده‌های استخراج‌شده را نیز مشخص نساخته است. با نزدیک شدن به پایان ضرب‌الاجل یک‌هفته‌ای، اف‌بی‌آی با یک سناریوی پیچیده در پاسخ به حادثه مواجه است که در آن باید بین نیاز به ایمن‌سازی محیط شبکه خود و ضرورت محافظت از نیروی کار در برابر سوءاستفاده‌های احتمالی بعدی، تعادل برقرار کند. تحقیقات در چندین بخش سایبری همچنان ادامه دارد.[1][2][3]

آنچه نمی‌دانیم

  • آیا این نفوذ مستقیماً در شبکه سازمانی اف‌بی‌آی رخ داده است یا از طریق یک تامین‌کننده شخص ثالث مانند اوراکل پیپل‌سافت (Oracle PeopleSoft).
  • صحت تایید شده و دامنه کامل دو تا سه ترابایت داده‌ای که این سندیکا ادعای در اختیار داشتن آن را دارد.
  • اف‌بی‌آی چگونه قصد دارد به ضرب‌الاجل یک‌هفته‌ای این گروه در خصوص اطلاعیه عمومی ماه مه ۲۰۲۶ پاسخ دهد.

منابع

پوشش منابع

5 منبع

2 دیدگاه شناسایی‌شده

مجریان قانون فدرال 60%ناظران امنیت سایبری 40%
  1. [1]CBS Newsمجریان قانون فدرال

    Cybercriminal group claims it stole FBI personnel and applicant data

    مطالعه در CBS News →
  2. [2]Forbesمجریان قانون فدرال

    FBI 'Aggressively' Investigating Alleged ShinyHunters Hack

    مطالعه در Forbes →
  3. [3]Police1مجریان قانون فدرال

    Hackers claim breach exposed sensitive FBI agent, applicant data

    مطالعه در Police1 →
  4. [4]Recorded Future Newsناظران امنیت سایبری

    FBI investigating alleged ShinyHunters breach of its jobs site

    مطالعه در Recorded Future News →
  5. [5]Security Affairsناظران امنیت سایبری

    ShinyHunters Claim to Have Breached the FBI and Hold Data on Every Employee

    مطالعه در Security Affairs →

نظرات

همیشه در جریان باشید

هر زاویه. هر روز.

دریافت دفاع و امنیت اخبار همراه با پوشش کامل منابع و تحلیل دیدگاه‌ها، مستقیم در صندوق ورودی شما.