هکرها اطلاعات حساس هزاران مامور ویژه افبیآی را سرقت کردند

منبع تصویر، Anadolu via Getty Images
- نویسنده, جو تایدی
- شغل, خبرنگار امور سایبری سرویس جهانی بیبیسی
- منتشر شده در
- زمان مطالعه: ۳ دقیقه
مجرمان سایبری که پلیس فدرال آمریکا (افبیآی) را هک کردند، میگویند که به اطلاعات پزشکی بسیار حساس هزاران مأمور ویژه دست یافتهاند.
بیبیسی نیوز نمونههایی از معاینات پزشکی برای سنجش «تناسب برای کار» را که سرقت شده ، دیده است؛ معایناتی که حاوی اطلاعاتی مانند نتایج آزمایش خون و ادرار و گزارش پزشکان از بیماریهایی مانند «آلرژی به صدف و موز» است.
این سوابق شامل نام و آدرس کامل مأموران و همچنین ارجاعاتی به نگرانیهای پزشکی از جمله «وجود خون در ادرار» و «کلسترول بالا» است.
کارشناسان میگویند این هک که افبیآی در حال بررسیش است، میتواند مأموران را به کلاهبرداری، باجگیری و حملات هدفمند آسیبپذیر کند و به مجرمان کمک کند خود را مأمور قانون جا بزنند.
ایتای مائور، معاون بخش تهدیدهای اطلاعاتی در شرکت کاتو نتورکس، گفت: «این فهرست، سوابق پزشکی و اطلاعات پزشکی مرتبط با شغل هزاران مأمور افبیآی را افشا میکند.»
«رمزهای عبور در صورت سرقت را میشود از نو ایجاد کرد اما سوابق پزشکی قابل بازیابی نیستند، بنابراین وقتی این دادهها منتشر شوند، همیشه خطر هست. این دائمی بودن خطر و این که کل ماموران افبیآی را شامل میشود، این نشت اطلاعاتی را بسیار جدی میکند.»
افبیآی به درخواست اظهار نظر پاسخ نداده است با این حال، روز چهارشنبه این نقض امنیتی را پذیرفت و گفت که «بهشدت» در حال بررسی چگونگی وقوع آن است.
گروه مجرم سایبری «شاینی هانترز» مدعی است که روز دوشنبه به سیستمهای افبیآی نفوذ و جزئیات حمله را در دارکنت منتشر کرده است.
این گروه همچنین نمونههایی از دادههایی را که میگوید هک کرده به همراه درخواست اخاذی با خبرنگاران به اشتراک گذاشت.
نمونههای به اشتراک گذاشته شده با روزنامهنگاران، واقعی به نظر میرسند و شامل نامها، آدرسها، شماره تلفنها، شمارههای علامت افبیآی، عناوین شغلی و اطلاعات مربوط به همسران هستند.
به نظر میرسد این سوابق مربوط به هزاران مأمور، از جمله مقامات ارشد مانند معاونان مدیرکل افبیآی، باشد.
پروفسور کیاران مارتین، رئیس سابق مرکز ملی امنیت سایبری بریتانیا، این هک را در صورت تأیید، «خطرناکترین نوع نشت اطلاعات» توصیف کرده است.
درز اطلاعات ماموران «پروندههای ایران، روسیه و چین»
گزیدهای از مهمترین خبرها، گزارشهای میدانی و گفتوگوهای اختصاصی را هر هفته در ایمیل خود دریافت کنید.
اینجا مشترک شوید
پایان % title %
خبرگزاری رویترز گزارش میدهد که برخی از دادههای سرقت شده شامل اطلاعاتی در مورد مأموران مرتبط با تحقیق درباره روسیه، چین، ایران، حزبالله لبنان و کارتلهای مواد مخدر است.
گزارش «۴۰۴ مدیا» حاکی از آن است که جزئیات یک واحد هک افبیآی که قبلاً کمتر شناخته شده بود نیز ممکن است افشا شده باشد.
در ابتدا تصور میشد که این نقض امنیتی ۳۸ هزار کارمند فعلی افبیآی را تحت تأثیر قرار داده است اما هکرها مدعیاند که این تعداد بسیار بیشتر است.
این گروه میگوید که ابتدا مقیاس هک را دست کم گرفته است و اطلاعات حساس حدود ۶۰ هزار کارمند فعلی و سابق افبیآی را در اختیار دارد.
جیمی اختر، مدیر اجرایی و یکی از بنیانگذاران شرکت سایبراسمارت، میگوید که ادعاهای هکرها باید با احتیاط بررسی شود اما به نظر میرسد که این نقض امنیتی بسیار نگرانکننده است:
«چنین دادههایی میتوانند برای فیشینگ، جعل هویت، کلاهبرداری هویت، باجگیری یا حتی عملیاتی که پرسنل اجرای قانون را هدف قرار میدهد، استفاده شوند و پیامدهای بالقوه آن جدی است.»
هکرها که از طریق سرویس پیامرسان تلگرام به زبان انگلیسی با خبرنگاران ارتباط برقرار میکنند، میگویند که در صورت عدم پاسخگویی افبیآی به خواستههایشان، ظرف پنج روز مجموعه کامل دادهها را منتشر خواهند کرد.
«شاینی هانترز» یک گروه هکری بینالمللی است که از سال ۲۰۱۹ فعال بوده و با تعدادی از حملات سایبری مهم، از جمله حوادثی که شرکت «راکآستار گیمز» و پلتفرم آموزشی «کنواز» را تحت تأثیر قرار داده، مرتبط بوده است.
این گروه میگوید که از یک آسیبپذیری در سیستم ذخیرهسازی ابری اوراکل که افبیآی استفاده میکند، استفاده کرده و به چندین پلتفرم این سازمان که سوابق کارمندان و متقاضیان را بررسی و سوابق پزشکی را ذخیره میکند دسترسی پیدا کرده است.
افبیآی در شبکه اجتماعی ایکس گفت در تلاش است روشن کند که آیا هکرها مستقیماً به سامانههایش نفوذ کردهاند یا از طریق یک هویت ثالث این کار را کردهاند.
































