أطلقت مجموعة الابتزاز ShinyHunters واحدة من أجرأ مزاعمها حتى الآن: اختراق مكتب التحقيقات الفيدرالي نفسه. وفقًا للمجموعة، كانت نقطة الدخول هي FBIJobs.gov، بوابة التوظيف الخاصة بمكتب التحقيقات الفيدرالي، وتشمل الغنيمة حوالي 2 تيرابايت من البيانات عن عملاء حاليين وسابقين ومتقدمين للوظائف وسجلات طبية مرتبطة بمورّد يُدعى Medlink. أكد مكتب التحقيقات الفيدرالي أنه يحقق في الأمر، لكنه يقول إن نقطة الاختراق الدقيقة لم تُحدَّد بعد.
وهذا أمر جدير بالملاحظة ليس فقط بسبب حجم السرقة المزعومة، بل بسبب الهدف. فقد أمضت ShinyHunters العام الماضي في ابتزاز شركات ومدارس ومقدمي رعاية صحية، وإخبار الضحايا بعدم دفع الفدية نادرًا ما ينتهي بشكل جيد لأي طرف سوى المهاجمين. والآن تزعم المجموعة أنها وجّهت هذا الأسلوب نحو الوكالة التي تنصح ضحايا الاختراقات بانتظام بعدم الدفع.
ما الذي تزعمه ShinyHunters
وفقًا لتصريحات المجموعة نفسها، بدأ التسلل عبر FBIJobs.gov، البوابة الإلكترونية التي يستخدمها الباحثون عن عمل للتقدم لوظائف في المكتب. تقول ShinyHunters إن الوصول الذي حصلت عليه هناك سمح لها بسحب بيانات تتجاوز بكثير طلبات التوظيف البسيطة، لتصل إلى سجلات مرتبطة بعملاء عاملين وسابقين. وتزعم المجموعة أيضًا أنها وصلت إلى Medlink، الموصوف بأنه نظام سجلات طبية مرتبط بالاختراق.
الحجم المزعوم، حوالي 2 تيرابايت، سيضعه في نفس نطاق بعض الاختراقات المؤسسية الأكبر التي رُبطت بها ShinyHunters سابقًا. وإذا كانت البيانات تتضمن أسماء وعناوين منازل وأرقام هواتف وتواريخ ميلاد لأفراد إنفاذ القانون، كما ورد في تقارير أخرى، فإن الانكشاف سيكون له تداعيات أمنية حقيقية تتجاوز خطر سرقة الهوية المعتاد، لأنه قد يكشف هويات وأماكن وجود أشخاص متورطين في تحقيقات حساسة.
تجدر الإشارة إلى أن ShinyHunters قدّمت مزاعم متطورة بشأن هذه الحادثة سابقًا. فقد أشارت إصدارات سابقة من القصة إلى نطاق يتراوح بين 2 و3 تيرابايت من البيانات المسروقة، وقد سمّت المجموعة سابقًا شركات أخرى، بما في ذلك مورّدو السحابة والبرمجيات، فيما يتعلق بالسرقة المزعومة. وتُظهر المزاعم حول اختراق FBI ونفي الدافع المالي والتقارير الأولية عن سرقة 2-3 تيرابايت allegedly stolen كيف تحوّلت الرواية مع ظهور مزيد من التفاصيل. كما أصدرت المجموعة مهلة خمسة أيام مرتبطة بالاختراق المزعوم، وهي تكتيك ضغط استخدمته ضد أهداف سابقة لإجبارهم على الاستجابة قبل نشر البيانات أو بيعها.
ما الذي أكده مكتب التحقيقات الفيدرالي
يبقى الموقف العلني للمكتب ضيقًا وحذرًا. فقد أقرّ بأن تحقيقًا جارٍ، مما يؤكد أن هناك شيئًا ما حدث يستحق التحقيق، لكنه صرّح بوضوح أن نقطة الاختراق لم تُحدَّد. وهذا تمييز مهم. فتأكيد وجود تحقيق ليس مماثلًا لتأكيد وقوع اختراق بالضبط كما وُصف، أو تأكيد حجم البيانات المأخوذة، أو تأكيد الأنظمة التي تعرّضت للاختراق فعليًا.
هذه الفجوة بين المزعم والتأكيد شائعة في قضايا الابتزاز. فمجموعات مثل ShinyHunters لديها دافع مالي لتضخيم كل من حجم وحساسية ما أخذته، لأن المزاعم الأكبر تولّد ضغطًا أكثر على الضحية واهتمامًا أكبر من الصحفيين ومشتري الويب المظلم. هذا لا يعني أن المزاعم كاذبة، لكنه يعني أن القراء المتأنين يجب أن يتابعوا ما يؤكده المحققون بدلًا مما يصرّح به المهاجمون.
لماذا تختلف هذه القضية
تستهدف معظم حوادث برامج الفدية والابتزاز شركات خاصة: تجار تجزئة ومستشفيات وجامعات ومقدمي خدمات سحابية. لكن اختراقًا مزعومًا لمكتب التحقيقات الفيدرالي مختلف بسبب من قد ينكشف. فإذا كانت البيانات المسروقة تتضمن فعلًا معلومات شخصية عن عملاء نشطين، فإن الخطر لا يقتصر على الاحتيال المالي. بل قد يمتد إلى مخاوف تتعلق بالسلامة الجسدية لأشخاص متورطين في تحقيقات جارية أو عمل سري أو أنشطة مرتبطة بحماية الشهود.
كما يثير مفارقة لاذعة أشار إليها المراقبون الخارجيون بالفعل: لطالما حثّ مكتب التحقيقات الفيدرالي ضحايا الاختراقات على عدم دفع الفديات، بحجة أن الدفع يموّل نشاطًا إجراميًا إضافيًا ولا يقدم أي ضمان بأن البيانات المسروقة ستُحذف فعليًا. وسواء تعرّض المكتب نفسه للاختراق أم لا، فإن تلك النصيحة تظل إرشادًا سليمًا لأي منظمة أو فرد يواجه طلب ابتزاز.
ماذا يعني هذا لك
إذا سبق أن تقدمت بطلب وظيفة لدى مكتب التحقيقات الفيدرالي، أو عملت مع المكتب بأي صفة، أو تفاعلت مع مورّد مثل Medlink، فإن هذه القصة تستحق المتابعة عن كثب، حتى قبل تأكيد الحقائق بالكامل. فالاختراقات المزعومة التي تشمل بوابات التوظيف الحكومية يمكن أن تكشف النوع نفسه من البيانات الشخصية، الأسماء والعناوين وتواريخ الميلاد، الذي يغذي سرقة الهوية والتصيد المستهدف لسنوات بعد الحادثة الأولية.
وبشكل أوسع، تذكّرنا هذه القضية بأنه لا توجد منظمة، مهما كانت مواردها وفيرة، محصّنة ضد نوع سرقة بيانات الاعتماد أو مخاطر المورّدين الخارجيين أو ثغرات بوابات الويب التي تستغلها مجموعات الابتزاز routinely. وتؤكد صلة Medlink على وجه الخصوص كيف أن الاختراقات غالبًا ما تعود ليس إلى الأنظمة الأساسية للهدف الأولي، بل إلى شريك أو مورّد أصغر بدفاعات أضعف.
الخلاصات
تابع تصريحات مكتب التحقيقات الفيدرالي الرسمية بدلًا من مزاعم المهاجمين للحصول على حقائق مؤكدة، لأن نقطة الاختراق والنطاق لا يزالان غير محددين. وإذا كنت قد تقدمت لوظائف في FBI أو تفاعلت مع مورّدين مرتبطين، ففكّر في مراقبة رصيدك والانتباه لمحاولات التصيد التي تشير إلى تفاصيل شخصية. وتذكّر أن النصيحة بعدم دفع مطالب الابتزاز، وهي النصيحة نفسها التي قدمها FBI لضحايا الاختراقات لسنوات، لا تزال سارية بغض النظر عمن يتبين أنه الضحية المزعومة. ومع تطور هذه القصة، فإن التعامل مع المزاعم المبكرة بقدر مناسب من التشكيك مع اتخاذ خطوات حماية أساسية هو الاستجابة العملية الأكثر توفرًا في الوقت الحالي.




