Q1: Ce a confirmat FBI despre breșa de date? A1: FBI afirmă că gestionează o breșă masivă de date și este hotărât să îi urmărească pe hackerii pe care îi consideră responsabili, dar rezumatul său nu a detaliat cum s-a produs intruziunea, câte persoane sunt afectate sau cine sunt atacatorii. Q2: Ce susține ShinyHunters că a furat de la FBI? A2: Politico a relatat că ShinyHunters a susținut că a spart sistemele FBI, Reuters a relatat că datele-mostră păreau să includă nume, adrese și atribuții ale angajaților biroului, iar grupul a susținut ulterior că a furat dosare psihiatrice și medicale ale personalului FBI plus peste 2 TB de date. Q3: Este verificată amploarea breșei? A3: Nu, articolul afirmă că o mare parte din tablou provine de la presupușii atacatori, nu de la FBI, iar relatările publice analizate nu verifică independent amploarea sau conținutul breșei. Q4: Ce a motivat ShinyHunters în acest atac? A4: The Register a relatat că grupul a declarat că atacul nu a fost motivat financiar și că dorea ca autoritățile federale să reacționeze într-un anumit mod, un purtător de cuvânt declarând: „Este un joc și este lumea în care trăim.” Q5: De ce sunt bazele de date centralizate o asemenea țintă? A5: Organizațiile colectează dosare sensibile într-un număr mic de sisteme pentru că este eficient, dar această eficiență creează, de asemenea, un premiu unic, unde o singură intruziune reușită poate expune mii de persoane simultan. ---END---
FBI afirmă că gestionează o breșă masivă de date care implică datele sensibile ale angajaților săi și a promis că îi va urmări pe hackerii pe care îi consideră responsabili. Revendicarea ShinyHunters privind breșa de date la FBI a atras o acoperire mediatică amplă, dar merită să separăm ceea ce a declarat biroul de ceea ce au declarat presupușii atacatori. Această postare face acest lucru, apoi analizează ce sugerează incidentul despre bazele de date centralizate și ce poate și ce nu poate face un VPN pentru tine. ## Ce a confirmat FBI până acum Conform relatării NPR, FBI afirmă că gestionează o breșă masivă de date și este hotărât să îi urmărească pe hackerii pe care îi consideră responsabili. Rezumatul NPR nu intră în detalii despre modul în care s-a produs intruziunea, câte persoane sunt afectate sau cine sunt atacatorii. Alte publicații au completat o parte din tablou, deși o mare parte provine de la presupușii atacatori, nu de la FBI. Politico a relatat că FBI a declarat că investighează un posibil atac informatic după ce un grup de criminalitate cibernetică numit ShinyHunters a susținut că a spart sistemele sale. Reuters a relatat că datele-mostră păreau să includă nume, adrese și atribuții ale angajaților biroului. Ulterior, Reuters a relatat revendicarea grupului că a furat dosare psihiatrice și medicale ale personalului FBI. The Register a relatat o revendicare privind peste 2 TB de date ale angajaților. Acestea sunt revendicări, iar relatările publice pe care le-am analizat nu verifică independent amploarea sau conținutul. Tratați cifrele și categoriile specifice de date ca neconfirmate până când FBI declară altfel. ## Cine sunt ShinyHunters și cum operează Reuters descrie ShinyHunters ca o echipă de hackeri notorie. The Register a relatat că grupul a declarat că acest atac nu a fost motivat financiar și că dorea ca autoritățile federale să reacționeze într-un anumit mod. Un purtător de cuvânt a declarat, de asemenea, publicației: „Este un joc și este lumea în care trăim.” Această formulare contează. Breșele care vizează propriul personal al unei agenții de aplicare a legii reprezintă un risc diferit față de incidentele tipice bazate pe răscumpărare. Când scopul declarat este presiunea sau rușinea, nu plata, datele furate pot fi publicate sau folosite împotriva indivizilor fără nicio fereastră de negociere. Din nou, acestea sunt declarațiile grupului însuși, relatate indirect, și ar trebui citite cu prudență. Fostul șef al Centrului Național de Securitate Cibernetică din Regatul Unit, profesorul Ciaran Martin, a declarat pentru BBC că, dacă ar fi confirmată, revendicarea ar fi „pe cât de gravă se poate,” conform relatării BBC. ## De ce rămân bazele de date centralizate o țintă Lecția mai amplă nu depinde de cine este în cele din urmă învinuit. Organizațiile colectează dosare sensibile într-un număr mic de sisteme pentru că este eficient: dosare de personal, adrese, atribuții, informații medicale. Această eficiență creează, de asemenea, un premiu unic. O singură intruziune reușită poate expune mii de persoane simultan, iar acele persoane nu au avut niciun cuvânt de spus privind cât de bine a fost apărat sistemul. Pentru angajații agențiilor sensibile, preocuparea nu este doar furtul de identitate. Numele asociate cu adrese și atribuții de serviciu pot facilita hărțuirea, phishingul sau inginería socială. De aceea, breșele de acest tip sunt tratate ca mai mult decât un incident obișnuit de confidențialitate. Agențiile federale au emis avertismente similare despre atacuri la scară largă în alte părți. Relatarea noastră despre [actualizarea ransomware Medusa, care a afectat peste 500 de organizații](/en/medusa-ransomware-update-500-organizations-breached) arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă. ## Ce poate și ce nu poate proteja un VPN după o breșă Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet. Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate. ## Ce înseamnă asta pentru tine Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi. Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație. ## Concluzii acționabile - Folosește un manager de parole și parole unice pentru fiecare cont. - Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware. - Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili. - Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele. - Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor. - Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident. Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.
 arată cum FBI, CISA și HHS au îndemnat organizațiile să ia în serios astfel de amenințări. Un avertisment comun separat al agențiilor din SUA, Regatul Unit și Țările de Jos despre [spyware-ul iranian controlat prin Telegram](/en/us-uk-dutch-agencies-warn-of-iran-s-telegram-spyware) este un memento că supravegherea țintită a indivizilor este o preocupare paralelă.
## Ce poate și ce nu poate proteja un VPN după o breșă
Un VPN criptează traficul tău de internet între dispozitiv și serverul VPN și îți ascunde adresa IP față de site-urile pe care le vizitezi. Acest lucru este util pe Wi-Fi public și pentru a limita ce poate vedea furnizorul tău de internet.
Ce nu poate face un VPN este să anuleze o breșă a unei baze de date deținute de altcineva. Dacă datele tale se află pe serverele unei organizații și acele servere sunt compromise, metoda ta de conectare este irelevantă. De asemenea, un VPN nu oprește e-mailurile de phishing, nu împiedică pe cineva să folosească informații scurse pentru a-ți fura identitatea și nu securizează conturile tale dacă parolele sunt reutilizate.
## Ce înseamnă asta pentru tine
Majoritatea cititorilor nu sunt angajați FBI, așa că expunerea ta directă la acest incident este probabil scăzută. Concluziile practice se aplică totuși. Fiecare organizație care deține datele tale este o potențială breșă, iar tu controlezi doar părțile de pe partea ta: cât de puternice sunt credențialele tale, cât de sceptic ești față de mesajele neașteptate și câte informații personale oferi.
Dacă ești un angajat federal actual sau fost sau un contractor, urmărește comunicările oficiale de la agenția ta pentru îndrumări și fii precaut cu oricine te contactează pretinzând că este legat de investigație.
## Concluzii acționabile
- Folosește un manager de parole și parole unice pentru fiecare cont.
- Activează autentificarea multi-factor, de preferință cu o aplicație de autentificare sau o cheie hardware.
- Fii sceptic față de e-mailurile, apelurile sau mesajele text nesolicitate care menționează detalii personale; atacatorii folosesc informații scurse pentru a părea credibili.
- Împărtășește mai puțin: limitează informațiile personale pe care le oferi serviciilor care nu au nevoie de ele.
- Folosește un VPN pentru ceea ce face bine, cum ar fi protejarea traficului pe rețele nesigure, dar nu îl trata ca protecție împotriva breșelor.
- Așteaptă confirmarea oficială înainte de a acționa pe baza cifrelor care circulă despre acest incident.
Revendicarea ShinyHunters privind breșa de date la FBI este încă în desfășurare, iar detaliile se pot schimba pe măsură ce ancheta continuă. Analizează-ți propria expunere și obiceiurile de securitate acum, înainte ca următorul titlu să le facă urgente.](/api/img?p=articles%2F7695%2Fimage-0.jpg&w=1200)
// FAQ
Ce a confirmat FBI despre breșa de date?
FBI afirmă că gestionează o breșă masivă de date și este hotărât să îi urmărească pe hackerii pe care îi consideră responsabili, dar rezumatul său nu a detaliat cum s-a produs intruziunea, câte persoane sunt afectate sau cine sunt atacatorii.
Ce susține ShinyHunters că a furat de la FBI?
Politico a relatat că ShinyHunters a susținut că a spart sistemele FBI, Reuters a relatat că datele-mostră păreau să includă nume, adrese și atribuții ale angajaților biroului, iar grupul a susținut ulterior că a furat dosare psihiatrice și medicale ale personalului FBI plus peste 2 TB de date.
Este verificată amploarea breșei?
Nu, articolul afirmă că o mare parte din tablou provine de la presupușii atacatori, nu de la FBI, iar relatările publice analizate nu verifică independent amploarea sau conținutul breșei.
Ce a motivat ShinyHunters în acest atac?
The Register a relatat că grupul a declarat că atacul nu a fost motivat financiar și că dorea ca autoritățile federale să reacționeze într-un anumit mod, un purtător de cuvânt declarând: „Este un joc și este lumea în care trăim.”
De ce sunt bazele de date centralizate o asemenea țintă?
Organizațiile colectează dosare sensibile într-un număr mic de sisteme pentru că este eficient, dar această eficiență creează, de asemenea, un premiu unic, unde o singură intruziune reușită poate expune mii de persoane simultan.



