Οι κυβερνοεγκληματίες που παραβίασαν τα συστήματα του FBI ισχυρίζονται τώρα ότι έχουν στην κατοχή τους εξαιρετικά ευαίσθητα ιατρικά δεδομένα για χιλιάδες ειδικούς πράκτορες του οργανισμού.
Το BBC News έχει δει δείγματα των κλεμμένων ιατρικών εξετάσεων «ικανότητας προς εργασία», οι οποίες περιέχουν από αποτελέσματα εξετάσεων αίματος και ούρων, μέχρι σημειώσεις γιατρών που αναφέρουν παθήσεις όπως «αλλεργία στα οστρακοειδή και τις μπανάνες».
Τα αρχεία περιλαμβάνουν τα πλήρη ονόματα και τις διευθύνσεις των πρακτόρων, καθώς και αναφορές σε προσωπικά, ιατρικά τους προβλήματα, όπως «αίμα στα ούρα» και «υψηλή χοληστερόλη».
Εμπειρογνώμονες αναφέρουν ότι η παραβίαση –την οποία διερευνά το FBI– θα μπορούσε να εκθέσει τους πράκτορες σε απάτες, εκβιασμούς και στοχευμένες επιθέσεις, καθώς και να βοηθήσει εγκληματίες να υποδυθούν αξιωματούχους των αρχών επιβολής του νόμου.
«Ο κατάλογος αντιστοιχίζει χιλιάδες πράκτορες με τα ιατρικά και αθλητικά τους αρχεία», δήλωσε ο Ετάι Μαόρ, αντιπρόεδρος του τμήματος πληροφοριών απειλών στην Cato Networks. «Οι κωδικοί πρόσβασης μπορούν να επαναρυθμιστούν σε περίπτωση κλοπής, αλλά τα ιατρικά αρχεία δεν μπορούν, οπότε μόλις αυτά τα δεδομένα διαρρεύσουν, παραμένουν εκτεθειμένα για πάντα. Αυτή η μόνιμη έκθεση, που αφορά ολόκληρο το προσωπικό, είναι αυτό που καθιστά αυτή τη διαρροή τόσο σοβαρή».
Το FBI δεν έχει απαντήσει σε αιτήματα για σχόλια. Ωστόσο, την Τετάρτη αναγνώρισε την παραβίαση και δήλωσε ότι «διερευνά εντατικά» πώς κάτι τέτοιο μπορεί να συνέβη.
Η ομάδα χάκερ ShinyHunters ισχυρίζεται ότι παραβίασε τα συστήματα του FBI τη Δευτέρα και αργότερα δημοσίευσε λεπτομέρειες της επίθεσης στον ιστότοπό της στο darknet.
Παραδόξως, οι χάκερ δεν ζητούν χρήματα. Αντ’ αυτού, ζητούν την ανάκληση μιας προειδοποίησης του FBI που δημοσιεύθηκε τον Μάιο, η οποία, όπως ισχυρίζονται, τους «προσέβαλε».
Τα αρχεία φαίνεται να αφορούν χιλιάδες πράκτορες, συμπεριλαμβανομένων ανώτερων αξιωματούχων όπως οι αναπληρωτές διευθυντές.
Ο καθηγητής Κιάραν Μάρτιν, πρώην επικεφαλής του Εθνικού Κέντρου Κυβερνοασφάλειας του Ηνωμένου Βασιλείου, χαρακτήρισε την παραβίαση –εάν επιβεβαιωθεί– «ιδιαίτερα σοβαρή εφόσον αφορά τις παραβιάσεις δεδομένων».
«Phishing, πλαστοπροσωπία, απάτη ταυτότητας»
Το Reuters αναφέρει ότι ορισμένα από τα δεδομένα περιλαμβάνουν πληροφορίες για πράκτορες που εμπλέκονται σε έρευνες σχετικά με τη Ρωσία, την Κίνα και τα καρτέλ ναρκωτικών.
Σύμφωνα με σχετικό ρεπορτάζ, ενδέχεται να έχουν αποκαλυφθεί επίσης λεπτομέρειες σχετικά με μια μέχρι πρότινος ελάχιστα γνωστή μονάδα χάκερ του FBI.
Αρχικά θεωρήθηκε ότι η παραβίαση αφορούσε τους 38.000 τρέχοντες υπαλλήλους του FBI, αλλά οι χάκερ ισχυρίζονται πλέον ότι ο αριθμός αυτός ενδέχεται να είναι πολύ μεγαλύτερος.
Η ομάδα αναφέρει ότι είχε υποτιμήσει την έκταση της κλοπής δεδομένων και ισχυρίζεται πλέον ότι κατέχει ευαίσθητες πληροφορίες για περίπου 60.000 τρέχοντες και πρώην υπαλλήλους του FBI.
Ο Τζέιμι Αχταρ, διευθύνων σύμβουλος και συνιδρυτής της CyberSmart, δήλωσε ότι οι ισχυρισμοί των χάκερ πρέπει να αντιμετωπιστούν με επιφύλαξη, αλλά και ότι η παραβίαση φαίνεται να είναι εξαιρετικά ανησυχητική.
«Τέτοια δεδομένα θα μπορούσαν να χρησιμοποιηθούν για εξαιρετικά πειστικές επιθέσεις phishing, πλαστοπροσωπία, απάτη ταυτότητας, εκβιασμό ή ακόμη και επιχειρήσεις που στοχεύουν προσωπικό των αρχών επιβολής του νόμου, γεγονός που καθιστά τις πιθανές επιπτώσεις ιδιαίτερα σοβαρές», σημείωσε.
Οι χάκερ, οι οποίοι επικοινωνούν με δημοσιογράφους στα αγγλικά μέσω της υπηρεσίας ανταλλαγής μηνυμάτων Telegram, δηλώνουν ότι θα δημοσιεύσουν το πλήρες σύνολο δεδομένων σε πέντε ημέρες – εκτός εάν το FBI ικανοποιήσει τα αιτήματά τους.
Με πληροφορίες από BBC, Reuters




























