گروه هکری ShinyHunters مدعی شده است با نفوذ به سیستمهای اداره تحقیقات فدرال آمریکا (FBI)، اطلاعات هزاران مأمور و متقاضی استخدام این سازمان را سرقت کرده است. FBI اعلام کرده از ادعاهای مربوط به فعالیت غیرمجاز علیه وبسایت استخدامی خود مطلع و درحال بررسی این حادثه است.
به گزارش خبرآنلاین، به نقل از دیجیاتو، شاینیهانترز در وبسایت افشای اطلاعات خود در دارکوب و همچنین در گفتوگویی آنلاین با رویترز مدعی شده که به اطلاعات «تقریباً همه مأموران FBI» و افرادی که برای استخدام در این سازمان درخواست دادهاند، دسترسی پیدا کرده است. این گروه همچنین گفته حمله با انگیزه مالی انجام نشده و هدف آن واکنش به گزارشی از FBI درباره فعالیتهای ShinyHunters بوده است.
به گفته این گروه، FBI در ماه مه ۲۰۲۶ گزارشی درباره روشهای ShinyHunters منتشر کرده و به قربانیان توصیه کرده است باج پرداخت نکنند. هکرها میگویند در واکنش به این گزارش دست به حمله زدهاند و از FBI خواستهاند گزارشی را که به گفته آنها حاوی ادعاهای نادرست درباره این گروه است، حذف کند.
شاینیهانترز برای اثبات ادعای خود تصویری از وبسایت استخدامی FBI و نمونهای از اطلاعات حدود ۵ هزار مأمور را منتشر کرده است. این دادهها ظاهراً شامل نام مأموران، نشانی منزل، محل خدمت و در برخی موارد نام اعضای خانواده آنها بوده است.
رویترز توانسته بخشی از اطلاعات موجود در نمونه را با استفاده از سوابق مؤسسات اعتبارسنجی، تطبیق دهد. دستکم ۱۰ مورد آنها با سوابق موجود مطابقت داشت. بااینحال، این خبرگزاری نتوانسته مشخص کند این اطلاعات دقیقاً از کجا به دست آمده و آیا واقعاً از سامانههای داخلی FBI سرقت شده است یا خیر.
۴۰۴ Media نیز پیشتر گزارش داده بود که نمونهای از نام، نشانی منزل و شماره تلفن مأموران FBI و همسران آنها را دریافت کرده و بخشی از این اطلاعات را با سوابق عمومی تطبیق داده است.
به گزارش ۴۰۴ Media، هکرها ابتدا به سروری مبتنی بر Oracle PeopleSoft نفوذ کردهاند که معمولاً برای ذخیره اطلاعات شخصی متقاضیان استخدام و مدیریت فرایندهای منابع انسانی استفاده میشود. آنها سپس به یک زیرساخت ابری دولتی میزبانیشده توسط آمازون دسترسی پیدا کردهاند که اطلاعات مأموران و متقاضیان استخدام در آن نگهداری میشده است.
ShinyHunters مدعی شده چند ترابایت داده سرقت کرده، اما درباره اینکه در صورت برآوردهنشدن خواستهاش با اطلاعات چه خواهد کرد، توضیحی نداده است.
«سینتیا کیزر» (Cynthia Kaiser)، مقام پیشین FBI، درباره پیامد چنین رخدادهایی گفت اطلاعات سرقتشده میتواند برای افشای هویت و اعمال فشار بر افرادی که درحال تحقیق درباره مجرمان هستند، مورد استفاده قرار گیرد.
ShinyHunters در سالهای اخیر حملات سایبری دیگری را نیز به خود نسبت داده است. از جمله این موارد میتوان به سرقت اطلاعات تجاری از راکستار، سازنده بازیهای Grand Theft Auto، و نفوذ به ابزار آموزشی Canvas اشاره کرد که باعث اختلال گسترده در مدارس آمریکا شد.
۵۸۵۸




