Një grup i njohur për sulme dhe vjedhje masive të të dhënave pretendon se ka depërtuar në sistemet e FBI-së dhe ka marrë informacione personale për mijëra agjentë, punonjës dhe persona që kanë aplikuar për një vend pune në agjenci.
ShinyHunters publikoi pretendimin në faqen e vet në internet, duke thënë se ka në zotërim të dhëna për “pothuajse të gjithë” agjentët e FBI-së dhe personat që kanë aplikuar për punë në agjenci. Grupi pretendon se ka marrë terabajtë të dhënash.
Por një element duhet theksuar: kjo nuk është konfirmuar plotësisht nga FBI-ja. Agjencia amerikane ka deklaruar se është në dijeni të pretendimeve për aktivitet të paautorizuar që prek FBIJobs.gov, portalin e saj të rekrutimit, dhe se po e heton çështjen. Deri tani, FBI nuk ka konfirmuar publikisht se sa të dhëna janë marrë apo nëse pretendimet e ShinyHunters janë të sakta në tërësinë e tyre.
Megjithatë, ekzistojnë disa të dhëna që e bëjnë incidentin më serioz. Sipas 404 Media, e cila e raportoi fillimisht rastin, hakerët kanë dhënë një mostër të të dhënave që përmban emra, adresa banimi dhe numra telefoni të agjentëve të FBI-së dhe bashkëshortëve të tyre. Një pjesë e informacionit u krahasua me të dhëna publike dhe u gjetën përputhje.
Sipas raportimeve, sulmi lidhet me një server Oracle PeopleSoft, një platformë që përdoret gjerësisht për menaxhimin e burimeve njerëzore dhe të dhënave të aplikantëve. Pretendohet se nga ky sistem sulmuesit kaluan drejt një infrastrukture cloud ku ruheshin të dhëna të tjera të lidhura me FBI-në.
Portali i punësimit të FBI-së u bë gjithashtu i paarritshëm dhe faqja e aplikimit për pozicionin e agjentit special ishte jashtë funksionit në kohën kur u publikuan raportimet. Kjo ndodhi pasi, sipas raportimeve, faqja ishte manipuluar nga sulmuesit.
Të dhënat e një agjenti federal nuk janë thjesht informacion personal. Adresat, numrat e telefonit, informacioni familjar dhe të dhënat profesionale mund të përdoren për shantazh, presion ose tentativa për rekrutim nga aktorë të huaj, veçanërisht nëse një sasi e madhe informacioni autentik është komprometuar. Ekspertët e cituar nga TechCrunch e konsiderojnë këtë një rrezik të mundshëm kundërzbulimi.
ShinyHunters thotë se sulmi nuk ishte i motivuar financiarisht dhe kërkon që FBI të heqë një raport që grupi e konsideron të pasaktë. Për momentin, nuk është e qartë se çfarë do të bëjë grupi me të dhënat e pretenduara.
Pra, lajmi nuk është ende “FBI-ja u hakua dhe të gjitha të dhënat u vodhën” si fakt i konfirmuar. Fakti i konfirmuar është se FBI po heton një incident të paautorizuar në portalin e saj të punësimit, ndërsa ShinyHunters pretendon se ka kryer një komprometim shumë më të gjerë. Përmasat reale të incidentit pritet të bëhen të qarta nga hetimi.


















































Discussion about this post