ФБР заявляет, что занимается масштабной утечкой данных, затрагивающей конфиденциальные сведения его сотрудников, и пообещало преследовать хакеров, которых считает ответственными. Заявление ShinyHunters об утечке данных ФБР широко освещалось, но стоит отделить то, что сказало бюро, от того, что заявили предполагаемые атакующие. В этом материале мы это делаем, а затем рассматриваем, что этот инцидент говорит о централизованных базах данных и что VPN может и не может сделать для вас.
Что ФБР подтвердило на данный момент
Согласно репортажу NPR, ФБР заявляет, что занимается масштабной утечкой данных и намерено преследовать хакеров, которых считает стоящими за ней. В сводке NPR не уточняется, как произошло вторжение, сколько людей пострадало и кто такие атакующие.
Другие издания дополнили картину, хотя большая её часть исходит от предполагаемых атакующих, а не от ФБР. Politico сообщило, что ФБР заявило о расследовании предполагаемого взлома после того, как киберпреступная группировка под названием ShinyHunters заявила о взломе его систем. Reuters сообщило, что образцы данных, по-видимому, включали имена, адреса и должностные назначения сотрудников бюро. Позже Reuters сообщило о заявлении группировки о том, что она похитила психиатрические и медицинские записи сотрудников ФБР. The Register сообщило о заявлении о более чем 2 ТБ данных сотрудников.
Это заявления, и публичные материалы, которые мы изучили, не подтверждают независимо масштаб или содержание. Относитесь к конкретным цифрам и категориям данных как к неподтверждённым, пока ФБР не заявит об обратном.
Кто такие ShinyHunters и как они действуют
Reuters описывает ShinyHunters как печально известную хакерскую группировку. The Register сообщило, что группировка заявила, что эта атака не была мотивирована финансово и что она хотела, чтобы федералы как-то отреагировали. Представитель также сказал изданию: «Это игра, и это мир, в котором мы живём».
Эта формулировка важна. Взломы, нацеленные на собственных сотрудников правоохранительного органа, представляют собой иной риск, чем типичные инциденты, движимые требованием выкупа. Когда заявленная цель — давление или дискредитация, а не payment, похищенные данные могут быть опубликованы или использованы против отдельных людей без какого-либо окна для переговоров. Опять же, это собственные заявления группировки, переданные из вторых рук, и их следует читать с осторожностью.
Бывший глава Национального центра кибербезопасности Великобритании профессор Киаран Мартин сказал Би-би-си, что, если это подтвердится, заявление было «настолько серьёзным, насколько это вообще возможно», согласно освещению Би-би-си.
Почему централизованные базы данных остаются целью
Более широкий урок не зависит от того, на кого в конечном итоге возложат вину. Организации собирают конфиденциальные записи в небольшом числе систем, потому что это эффективно: кадровые файлы, адреса, должностные назначения, медицинская информация. Эта эффективность также создаёт единый приз. Одно успешное вторжение может раскрыть тысячи людей сразу, и эти люди не имели никакого влияния на то, насколько хорошо защищена система.
Для сотрудников чувствительных ведомств concern не только в краже личных данных. Имена в паре с адресами и рабочими назначениями могут позволить harassment, фишинг или социальную инженерию. Именно поэтому подобные утечки рассматриваются как нечто большее, чем обычный инцидент с приватностью.
Федеральные ведомства выпускали аналогичные предупреждения о крупномасштабных атаках в других местах. Наш материал об обновлении по программе-вымогателю Medusa, затронувшей более 500 организаций показывает, как ФБР, CISA и HHS призывали организации серьёзно относиться к таким угрозам. Отдельное совместное предупреждение ведомств США, Великобритании и Нидерландов об иранском шпионском ПО, управляемом через Telegram напоминает, что целенаправленная слежка за отдельными людьми — это параллельная проблема.
Что VPN может и не может защитить после утечки
VPN шифрует ваш интернет-трафик между вашим устройством и VPN-сервером и скрывает ваш IP-адрес от сайтов, которые вы посещаете. Это полезно в публичных Wi-Fi-сетях и для ограничения того, что может видеть ваш интернет-провайдер.
Чего VPN сделать не может — так это отменить утечку базы данных, принадлежащей кому-то другому. Если ваши данные находятся на серверах организации и эти серверы скомпрометированы, ваш способ подключения не имеет значения. VPN также не останавливает фишинговые письма, не мешает кому-то использовать утёкшую информацию, чтобы выдать себя за вас, и не защищает ваши аккаунты, если пароли используются повторно.
Что это значит для вас
Большинство читателей не являются сотрудниками ФБР, поэтому ваша прямая подверженность этому инциденту, вероятно, низка. Практические выводы всё равно применимы. Каждая организация, которая хранит ваши данные, — потенциальная утечка, и вы контролируете только то, что на вашей стороне: насколько надёжны ваши учётные данные, насколько скептически вы относитесь к неожиданным сообщениям и сколько личной информации вы раздаёте.
Если вы действующий или бывший федеральный служащий или подрядчик, следите за официальными сообщениями вашего ведомства для получения указаний и будьте осторожны с людьми, которые связываются с вами, утверждая, что связаны с расследованием.
Практические выводы
- Используйте менеджер паролей и уникальные пароли для каждого аккаунта.
- Включите многофакторную аутентификацию, предпочтительно с приложением-аутентификатором или аппаратным ключом.
- Относитесь скептически к нежелательным письмам, звонкам или сообщениям, в которых упоминаются личные данные; атакующие используют утёкшую информацию, чтобы звучать правдоподобно.
- Делитесь меньшим: ограничьте личную информацию, которую вы предоставляете сервисам, которым она не нужна.
- Используйте VPN для того, что он делает хорошо, например для защиты трафика в недоверенных сетях, но не рассматривайте его как защиту от утечек.
- Дождитесь официального подтверждения, прежде чем действовать на основе цифр, циркулирующих об этом инциденте.
Заявление ShinyHunters об утечке данных ФБР всё ещё развивается, и детали могут меняться по мере продолжения расследования. Проверьте свою собственную подверженность и привычки безопасности сейчас, прежде чем следующий заголовок сделает это срочным.




