Kiristysryhmä ShinyHunters on esittänyt yhden rohkeimmista väitteistään: murron Federal Bureau of Investigationiin itseensä. Ryhmän mukaan sisäänkäyntipisteenä oli FBIJobs.gov, FBI:n oma rekrytointiportaali, ja saalis käsittää noin 2 teratavua tietoja nykyisistä ja entisistä agenteista, työnhakijoista sekä Medlink-nimiseen toimittajaan liittyvistä potilastiedoista. FBI on vahvistanut tutkivansa asiaa, mutta sanoo, ettei tarkkaa murron kohtaa ole vielä määritetty.
Tämä on merkittävää paitsi väitetyn varkauden laajuuden myös kohteen vuoksi. ShinyHunters on viettänyt kuluneen vuoden kiristäen yrityksiä, kouluja ja terveydenhuollon tarjoajia, ja se, että uhreja kehotetaan olemaan maksamatta lunnaita, harvoin päättyy hyvin kenellekään muulle kuin hyökkääjille. Nyt ryhmä väittää kääntäneensä saman pelikirjan sitä virastoa vastaan, joka säännöllisesti neuvoo tietomurtojen uhreja olemaan maksamatta.
Mitä ShinyHunters väittää
Ryhmän omien lausuntojen mukaan tunkeutuminen alkoi FBIJobs.gov-sivuston kautta, jonka kautta työnhakijat hakevat virkoja virastosta. ShinyHunters sanoo, että sen siellä saama pääsy mahdollisti tietojen poimimisen paljon pidemmälle kuin pelkkiin työhakemuksiin, ulottuen palveleviin ja entisiin agentteihin liittyviin tietoihin. Ryhmä väittää myös koskeneensa Medlinkiin, jonka kerrotaan olevan tietomurtoon yhteydessä oleva potilastietojärjestelmä.
Väitetty määrä, noin 2 TB, asettaisi tämän samaan luokkaan joidenkin suurempien yritystietomurtojen kanssa, joihin ShinyHunters on aiemmin yhdistetty. Jos tiedot sisältävät lainvalvontaviranomaisten nimiä, kotiosoitteita, puhelinnumeroita ja syntymäaikoja, kuten on muualla raportoitu, paljastuminen aiheuttaisi todellisia turvallisuusvaikutuksia tavanomaisen identiteettivarkauden riskin lisäksi, koska se voisi paljastaa arkaluontoisiin tutkimuksiin osallistuneiden henkilöiden henkilöllisyydet ja olinpaikat.
On syytä huomata, että ShinyHunters on aiemmin esittänyt kehittyviä väitteitä tästä tapauksesta. Tarinaan varhaisemmat versiot viittasivat 2–3 TB:n vaihteluväliin varastettuja tietoja, ja ryhmä on aiemmin nimennyt muita yrityksiä, mukaan lukien pilvi- ja ohjelmistotoimittajia, väitettyyn varkauteen liittyen. FBI-hakkerointia koskevat väitteet ja taloudellisen motiivin kiistäminen ja ensimmäiset raportit väitetysti varastetuista 2–3 TB:sta osoittavat, miten kertomus on muuttunut yksityiskohtien paljastuessa. Ryhmä asetti myös viiden päivän määräajan väitettyyn tietomurtoon liittyen, painostustaktiikan, jota se on käyttänyt aiempia kohteita vastaan pakottaakseen vastauksen ennen tietojen julkaisemista tai myymistä.
Mitä FBI on vahvistanut
Viraston julkinen kanta on edelleen suppea ja varovainen. Se on myöntänyt, että tutkinta on käynnissä, mikä vahvistaa, että jotain tutkimisen arvoista tapahtui, mutta se on nimenomaisesti todennut, ettei murron kohtaa ole määritetty. Tämä on merkittävä ero. Tutkinnan vahvistaminen ei ole sama asia kuin sen vahvistaminen, että tietomurto tapahtui täsmälleen kuvatulla tavalla, että vietyjen tietojen määrä vahvistetaan tai että tietyt järjestelmät todella vaarannettiin.
Tämä kuilu väitteen ja vahvistuksen välillä on yleinen kiristystapauksissa. Ryhmillä kuten ShinyHunters on taloudellinen kannustin liioitella sekä viemiensä tietojen laajuutta että arkaluontoisuutta, koska suuremmat väitteet luovat enemmän painetta uhriin ja enemmän huomiota toimittajilta ja pimeän verkon ostajilta. Tämä ei tarkoita, että väitteet olisivat vääriä, mutta se tarkoittaa, että huolellisten lukijoiden tulisi seurata sitä, mitä tutkijat vahvistavat, eikä sitä, mitä hyökkääjät väittävät.
Miksi tämä tapaus on erilainen
Useimmat kiristyshaittaohjelma- ja kiristystapaukset kohdistuvat yksityisiin yrityksiin: vähittäiskauppiaisiin, sairaaloihin, yliopistoihin, pilvipalveluntarjoajiin. Väitetty FBI:n tietomurto on erilainen sen vuoksi, ketkä voivat paljastua. Jos varastetut tiedot todella sisältävät henkilötietoja aktiivisista agenteista, riski ei rajoitu taloudelliseen petokseen. Se voi ulottua fyysiseen turvallisuuteen liittyviin huoliin henkilöistä, jotka ovat osallisina käynnissä olevissa tutkimuksissa, peitetehtävissä tai todistajansuojeluun liittyvässä toiminnassa.
Se herättää myös terävän ironian, jonka ulkopuoliset tarkkailijat ovat jo huomauttaneet: FBI on pitkään kehottanut tietomurtojen uhreja olemaan maksamatta lunnaita väittäen, että maksaminen rahoittaa lisää rikollista toimintaa eikä tarjoa takeita siitä, että varastetut tiedot todella poistetaan. Riippumatta siitä, vaarantuiko virasto itse, tämä neuvo on edelleen pätevä ohje kaikille organisaatioille tai yksityishenkilöille, jotka kohtaavat kiristysvaatimuksen.
Mitä tämä tarkoittaa sinulle
Jos olet koskaan hakenut työtä FBI:stä, työskennellyt viraston kanssa missä tahansa ominaisuudessa tai ollut tekemisissä Medlinkin kaltaisen toimittajan kanssa, tätä tarinaa kannattaa seurata tarkasti, vaikka faktoja ei olisi vielä täysin vahvistettu. Väitetyt tietomurrot, jotka koskevat hallituksen rekrytointiportaaleja, voivat paljastaa sellaisia henkilötietoja, nimiä, osoitteita, syntymäaikoja, jotka ruokkivat identiteettivarkauksia ja kohdennettua tietojenkalastelua vuosien ajan alkuperäisen tapauksen jälkeen.
Laajemmin tämä tapaus muistuttaa, että mikään organisaatio, olipa se kuinka hyvin resurssoitu tahansa, ei ole immuuni sellaiselle tunnusten varastamiselle, kolmannen osapuolen toimittajariskille tai verkkoportaalin haavoittuvuudelle, joita kiristysryhmät rutiininomaisesti hyödyntävät. Erityisesti Medlink-yhteys korostaa, miten tietomurrot usein jäljittyvät paitsi ensisijaisen kohteen ydinjärjestelmiin, myös pienempään kumppaniin tai toimittajaan, jolla on heikommat puolustukset.
Keskeiset havainnot
Seuraa virallisia FBI:n lausuntoja hyökkääjien väitteiden sijaan vahvistettujen tosiasioiden osalta, koska murron kohta ja laajuus ovat edelleen määrittämättömiä. Jos olet hakenut FBI:n työpaikkoja tai ollut tekemisissä niihin liittyvien toimittajien kanssa, harkitse luottosi seurantaa ja tarkkaile tietojenkalasteluyrityksiä, jotka viittaavat henkilökohtaisiin tietoihin. Ja muista, että neuvo olla maksamatta kiristysvaatimuksia, sama neuvo, jonka FBI on antanut tietomurtojen uhreille vuosien ajan, pätee edelleen riippumatta siitä, kuka väitetty uhri osoittautuu olevan. Tämän tarinan kehittyessä varhaisten väitteiden kohteleminen asianmukaisella skeptisyydellä ja perustason suojatoimenpiteiden toteuttaminen on käytännöllisin käytettävissä oleva vastaus juuri nyt.

, jossa käydään läpi väitetty sisääntulokohta ja sen datan laajuus, jonka ryhmä sanoo hankkineensa.](/api/img?p=articles%2F7599%2Fimage-0.jpg&w=640)


