Группировка хакеров ShinyHunters заявила о взломе информационных систем ФБР и получении данных о сотрудниках и соискателях должностей в бюро в ответ на неверную, по мнению хакеров, характеристику группировки в одном из сообщений правоохранителей, написал во вторник Nextgov/FCW.
В мае ФБР опубликовало сообщение о взломе системы онлайн-управления обучением, используемой образовательными организациями. Ответственность за атаку возлагалась на ShinyHunters.
ФБР предупредило, что хакеры группировки используют оскорбления для давления на жертв, включая угрозы пострадавшим и членам их семей. В ряде случаев ShinyHunters использовали ложные вызовы, чтобы к дому жертв прибыли полицейские. Также в сообщении говорилось о том, что атаковавшие могут преувеличивать свои успехи в деле получения данных или врать о появлении доступа к компрометирующим фото и видео.
В ShinyHunters заявили, что не прибегают к подобной практике, характеристика бюро их «очень сильно оскорбила» и дали ФБР неделю на то, чтобы отредактировать сообщение или удалить его. (Что будет сделано в случае отказа, беглый поиск по сообщению представления не даёт, очевидно, ShinyHunters обнародует полученные данные сотрудников – ред.). Денег хакеры не потребовали.
Представитель группировки для подтверждения успешности проведённой атаки направил Nextgov/FCW файл с данными (адреса, номера телефонов, родственники) о пяти тысячах связанных с ФБР людей. Выборочный поиск подтвердил факт работы указанных граждан в бюро.
Сообщается, что хакеры получили доступ к данным посредством неизвестной ранее уязвимости продукта Oracle – PeopleSoft. После – к среде GovCloud компании AWS.











