هکرها اطلاعات حساس هزاران مامور ویژه اف‌بی‌آی را سرقت کردند

دو مامور اف‌بی‌آی با جلیقه ضدگلوله
    • نویسنده, جو تایدی
    • شغل, خبرنگار امور سایبری سرویس جهانی بی‌بی‌سی
  • منتشر شده در
  • زمان مطالعه: ۳ دقیقه

مجرمان سایبری که پلیس فدرال آمریکا (اف‌بی‌آی) را هک کردند، می‌گویند که به اطلاعات پزشکی بسیار حساس هزاران مأمور ویژه دست یافته‌اند.

بی‌بی‌سی نیوز نمونه‌هایی از معاینات پزشکی برای سنجش «تناسب برای کار» را که سرقت شده ، دیده است؛ معایناتی که حاوی اطلاعاتی مانند نتایج آزمایش خون و ادرار و گزارش پزشکان از بیماری‌هایی مانند «آلرژی به صدف و موز» است.

این سوابق شامل نام و آدرس کامل مأموران و همچنین ارجاعاتی به نگرانی‌های پزشکی از جمله «وجود خون در ادرار» و «کلسترول بالا» است.

کارشناسان می‌گویند این هک که اف‌بی‌آی در حال بررسیش است، می‌تواند مأموران را به کلاهبرداری، باج‌گیری و حملات هدفمند آسیب‌پذیر کند و به مجرمان کمک کند خود را مأمور قانون جا بزنند.

ایتای مائور، معاون بخش تهدیدهای اطلاعاتی در شرکت کاتو نتورکس، گفت: «این فهرست، سوابق پزشکی و اطلاعات پزشکی مرتبط با شغل‌ هزاران مأمور اف‌بی‌آی را افشا می‌کند.»

«رمزهای عبور در صورت سرقت را می‌شود از نو ایجاد کرد اما سوابق پزشکی قابل بازیابی نیستند، بنابراین وقتی این داده‌ها منتشر شوند، همیشه خطر هست. این دائمی بودن خطر و این که کل ماموران اف‌بی‌آی را شامل می‌شود، این نشت اطلاعاتی را بسیار جدی می‌کند.»

اف‌بی‌آی به درخواست‌ اظهار نظر پاسخ نداده است با این حال، روز چهارشنبه این نقض امنیتی را پذیرفت و گفت که «به‌شدت» در حال بررسی چگونگی وقوع آن است.

گروه مجرم سایبری «شاینی هانترز» مدعی است که روز دوشنبه به سیستم‌های اف‌بی‌آی نفوذ و جزئیات حمله را در دارک‌نت منتشر کرده است.

این گروه همچنین نمونه‌هایی از داده‌هایی را که می‌گوید هک کرده به همراه درخواست اخاذی با خبرنگاران به اشتراک گذاشت.

نمونه‌های به اشتراک گذاشته شده با روزنامه‌نگاران، واقعی به نظر می‌رسند و شامل نام‌ها، آدرس‌ها، شماره تلفن‌ها، شماره‌های علامت اف‌بی‌آی، عناوین شغلی و اطلاعات مربوط به همسران هستند.

به نظر می‌رسد این سوابق مربوط به هزاران مأمور، از جمله مقامات ارشد مانند معاونان مدیرکل اف‌بی‌آی، باشد.

پروفسور کیاران مارتین، رئیس سابق مرکز ملی امنیت سایبری بریتانیا، این هک را در صورت تأیید، «خطرناک‌ترین نوع نشت اطلاعات» توصیف کرده است.

درز اطلاعات ماموران «پرونده‌های ایران، روسیه و چین»

از % title % عبور کنید و به ادامه مطلب بروید
خبرنامه
خبرنامه بی‌بی‌سی فارسی

گزیده‌ای از مهم‌ترین خبرها، گزارش‌های میدانی و گفت‌وگوهای اختصاصی را هر هفته در ایمیل خود دریافت کنید.

اینجا مشترک شوید

پایان % title %

خبرگزاری رویترز گزارش می‌دهد که برخی از داده‌های سرقت شده شامل اطلاعاتی در مورد مأموران مرتبط با تحقیق درباره روسیه، چین، ایران، حزب‌الله لبنان و کارتل‌های مواد مخدر است.

گزارش «۴۰۴ مدیا» حاکی از آن است که جزئیات یک واحد هک اف‌بی‌آی که قبلاً کمتر شناخته شده بود نیز ممکن است افشا شده باشد.

در ابتدا تصور می‌شد که این نقض امنیتی ۳۸ هزار کارمند فعلی اف‌بی‌آی را تحت تأثیر قرار داده است اما هکرها مدعی‌اند که این تعداد بسیار بیشتر است.

این گروه می‌گوید که ابتدا مقیاس هک را دست کم گرفته است و اطلاعات حساس حدود ۶۰ هزار کارمند فعلی و سابق اف‌بی‌آی را در اختیار دارد.

جیمی اختر، مدیر اجرایی و یکی از بنیانگذاران شرکت سایبراسمارت، می‌گوید که ادعاهای هکرها باید با احتیاط بررسی شود اما به نظر می‌رسد که این نقض امنیتی بسیار نگران‌کننده است:

«چنین داده‌هایی می‌توانند برای فیشینگ، جعل هویت، کلاهبرداری هویت، باج‌گیری یا حتی عملیاتی که پرسنل اجرای قانون را هدف قرار می‌دهد، استفاده شوند و پیامدهای بالقوه آن جدی است.»

هکرها که از طریق سرویس پیام‌رسان تلگرام به زبان انگلیسی با خبرنگاران ارتباط برقرار می‌کنند، می‌گویند که در صورت عدم پاسخگویی اف‌بی‌آی به خواسته‌هایشان، ظرف پنج روز مجموعه کامل داده‌ها را منتشر خواهند کرد.

«شاینی هانترز» یک گروه هکری بین‌المللی است که از سال ۲۰۱۹ فعال بوده و با تعدادی از حملات سایبری مهم، از جمله حوادثی که شرکت «راک‌آستار گیمز» و پلتفرم آموزشی «کنواز» را تحت تأثیر قرار داده، مرتبط بوده است.

این گروه می‌گوید که از یک آسیب‌پذیری در سیستم ذخیره‌سازی ابری اوراکل که اف‌بی‌آی استفاده می‌کند، استفاده کرده و به چندین پلتفرم این سازمان که سوابق کارمندان و متقاضیان را بررسی و سوابق پزشکی را ذخیره می‌کند دسترسی پیدا کرده است.

اف‌بی‌آی در شبکه اجتماعی ایکس گفت در تلاش است روشن کند که آیا هکرها مستقیماً به سامانه‌هایش نفوذ کرده‌اند یا از طریق یک هویت ثالث این کار را کرده‌اند.