Διεθνή

FBI: Τεράστια διαρροή δεδομένων εκθέτει πράκτορες και μυστικές αποστολές


Η ShinyHunters έκλεψε στοιχεία δεκάδων χιλιάδων εργαζομένων, από διευθύνσεις και ΑΜΚΑ έως ευαίσθητες υπηρεσιακές πληροφορίες

Με μία από τις σοβαρότερες διαρροές ευαίσθητων κυβερνητικών δεδομένων βρίσκεται αντιμέτωπο το FBI, καθώς η κυβερνοεγκληματική ομάδα ShinyHunters υποστηρίζει ότι απέκτησε προσωπικές και υπηρεσιακές πληροφορίες δεκάδων χιλιάδων νυν και πρώην εργαζομένων της αμερικανικής υπηρεσίας. Η υπηρεσία, σε εσωτερικό υπόμνημα προς το προσωπικό, ανέφερε ότι λειτουργεί με την παραδοχή πως οι δράστες ενδέχεται να έχουν υποκλέψει προσωπικά αναγνωρίσιμες πληροφορίες για όλους τους εργαζομένους της.

Η παραβίαση αφορά το FBIJobs.gov, την πλατφόρμα μέσω της οποίας υποβάλλονται αιτήσεις για θέσεις εργασίας στην υπηρεσία. Σχεδόν μία εβδομάδα μετά την αποκάλυψη της κυβερνοεπίθεσης από τη ShinyHunters, οι ερευνητές του FBI εξακολουθούν να προσπαθούν να διαπιστώσουν πώς ακριβώς έγινε η εισβολή και ποια είναι η πραγματική έκταση της ζημιάς. Σύμφωνα με ανάλυση των New York Times σε δείγμα των δεδομένων που περιήλθαν στην κατοχή τους, περιλαμβάνονται από διευθύνσεις κατοικίας και αριθμούς Κοινωνικής Ασφάλισης έως στοιχεία για θέσεις εργασίας που απαιτούν ιδιαίτερη μυστικότητα.

Η έκταση της διαρροής έχει προκαλέσει συγκρίσεις με την κυβερνοεπίθεση που είχε αποκαλύψει περισσότερα από 20 εκατομμύρια αρχεία ομοσπονδιακών υπαλλήλων των ΗΠΑ από το Γραφείο Διαχείρισης Προσωπικού, πριν από περίπου μία δεκαετία. Εκείνη η υπόθεση είχε θεωρηθεί τόσο σοβαρή, που είχε οδηγήσει αξιωματούχους και μέλη του Κογκρέσου στην υπόσχεση ότι δεν θα επέτρεπαν να επαναληφθεί κάτι ανάλογο.

Πολλοί εργαζόμενοι του FBI πληροφορήθηκαν για την επίθεση από τα δημοσιεύματα και όχι από την ίδια την υπηρεσία, σύμφωνα με νυν και πρώην αξιωματούχους που επικαλούνται οι New York Times. Μία ημέρα αργότερα, μάλιστα, το προσωπικό έλαβε μήνυμα για τον Οκτώβριο ως μήνα ευαισθητοποίησης για την κυβερνοασφάλεια, κίνηση που ορισμένοι εργαζόμενοι θεώρησαν άστοχη δεδομένης της συγκυρίας.

Σε εσωτερικό υπόμνημα που εστάλη την Παρασκευή, η ηγεσία του FBI χαρακτήρισε το περιστατικό «κυβερνοασφάλειας» και προειδοποίησε το προσωπικό να παραμένει σε επιφυλακή τόσο στην εργασία, όσο και στο σπίτι. Ζήτησε να αναφέρονται ανεπιθύμητες επαφές ή απειλές, να αποφεύγονται κλήσεις από άγνωστους αριθμούς και να ενεργοποιηθούν λογαριασμοί τηλεφωνητή με φωνές που δημιουργούνται από τεχνητή νοημοσύνη. Παράλληλα, ανακοίνωσε ότι θα πραγματοποιηθούν διαδικτυακές ενημερώσεις για τους εργαζομένους τις επόμενες εβδομάδες.

Το πρόβλημα είναι ότι ακόμη και σήμερα πολλοί νυν και πρώην υπάλληλοι δεν γνωρίζουν αν τα δικά τους στοιχεία περιλαμβάνονται στα αρχεία. Σε δήλωσή του τη Δευτέρα, το FBI ανέφερε ότι εργάζεται «όλο το εικοσιτετράωρο» για τη διερεύνηση του περιστατικού και ότι βρίσκεται σε επικοινωνία με όσους ενδέχεται να έχουν επηρεαστεί. Η υπηρεσία υπογράμμισε ότι η ασφάλεια των πληροφοριών και του προσωπικού της αποτελούν προτεραιότητες, ενώ η έρευνα βρίσκεται σε εξέλιξη.

Από διευθύνσεις έως μυστικές επιχειρήσεις

Το δείγμα των δεδομένων που μοιράστηκε η ShinyHunters με τους New York Times και άλλα μέσα περιλαμβάνει στοιχεία εργαζομένων που προσλήφθηκαν πρόσφατα, αλλά και συνταξιούχων, με ημερομηνίες γέννησης από τις αρχές της δεκαετίας του 1940 έως τα μέσα της δεκαετίας του 2000. Οι πιο πρόσφατες ημερομηνίες στα αρχεία φτάνουν έως τα τέλη Απριλίου, γεγονός που δείχνει ότι τα δεδομένα δεν είναι παλιά.

Σύμφωνα με την εξέταση του δείγματος από τους New York Times, περιλαμβάνονται ονόματα, διευθύνσεις κατοικίας, τηλέφωνα, υπηρεσιακά email, ΑΜΚΑ, ημερομηνίες γέννησης και πρόσληψης, καθώς και στοιχεία συζύγων και άλλων προσώπων έκτακτης ανάγκης, ακόμη και γονέων, αδελφών ή παιδιών. Περιλαμβάνονται επίσης αριθμοί ταυτοποίησης εργαζομένων που χρησιμοποιούνται για το πρόγραμμα TSA PreCheck, γεγονός που, σύμφωνα με ειδικούς, θα μπορούσε να διευκολύνει την παρακολούθηση ταξιδιών πρακτόρων.

Ακόμη πιο ευαίσθητο είναι το γεγονός ότι στα αρχεία εμφανίζονται οι μονάδες στις οποίες υπηρετούν εργαζόμενοι, οι τίτλοι των θέσεών τους και τα ονόματα προϊσταμένων. Σε ορισμένες περιπτώσεις πρόκειται για κοινές υπηρεσιακές μονάδες, σε άλλες όμως για θέσεις που συνδέονται με αντικατασκοπεία, ναρκωτικά και εθνικές απειλές από τη Ρωσία, την Κίνα και το Ιράν. Η ShinyHunters υποστηρίζει επιπλέον ότι απέκτησε ιατρικά δεδομένα εργαζομένων, μεταξύ άλλων ψυχιατρικά αρχεία και αποτελέσματα εξετάσεων αίματος και ούρων, καθώς και πρόσθετα αρχεία ελέγχων ασφαλείας. Οι συγκεκριμένοι ισχυρισμοί δεν έχουν επιβεβαιωθεί στο σύνολό τους.

Οι συνέπειες δεν περιορίζονται στην έκθεση προσωπικών δεδομένων. Ειδικοί κυβερνοασφάλειας προειδοποιούν ότι τέτοιες πληροφορίες μπορούν να χρησιμοποιηθούν για τον εντοπισμό πρακτόρων, την απειλή των ίδιων ή των οικογενειών τους ή τη δημιουργία λεπτομερών φακέλων από ξένες υπηρεσίες πληροφοριών. Η αξία τους μπορεί να αυξηθεί ακόμη περισσότερο όταν συνδυάζονται με άλλες πληροφορίες που κυκλοφορούν ήδη στο dark web. Όπως έχει επισημάνει ο Justin Sherman του Center for Strategic & International Studies, οι παραβιάσεις δεδομένων δεν λειτουργούν απομονωμένα: διαφορετικά σύνολα πληροφοριών μπορούν να συνδυαστούν και να αναλυθούν από κρατικούς ή άλλους εχθρικούς παράγοντες.

Η ShinyHunters και το «τελεσίγραφο» στο FBI

Η ShinyHunters υποστηρίζει ότι η επίθεση αποτέλεσε αντίποινα για δημόσια προειδοποίηση του FBI τον Μάιο, με την οποία η υπηρεσία είχε αναφέρει ότι η ομάδα είναι γνωστή για παρενοχλήσεις και απειλές εναντίον θυμάτων και των οικογενειών τους. Οι χάκερς απαίτησαν από το FBI να διορθώσει ή να αφαιρέσει την προειδοποίηση, απειλώντας με περαιτέρω συνέπειες.

Την Παρασκευή η ομάδα έδωσε στο FBI διορία έως το τέλος της Τρίτης, ενώ υποστήριξε ότι η πραγματική σοβαρότητα της παραβίασης είναι πολύ μεγαλύτερη από όσα έχουν γίνει γνωστά. Τη Δευτέρα, ωστόσο, άλλαξε τη δημόσια τοποθέτησή της, λέγοντας ότι δεν είχε ποτέ πρόθεση να δημοσιοποιήσει τα δεδομένα. Περιέγραψε την επίθεση και την απειλή ως «εκστρατεία marketing» για την προστασία της επιχειρηματικής της δραστηριότητας και υποστήριξε ότι δεν πρόκειται να προχωρήσει σε περαιτέρω ενέργειες με τα αρχεία.

Οι δηλώσεις αυτές δεν καθησυχάζουν τους ειδικούς. Ακόμη και αν η ShinyHunters δεν δημοσιεύσει τα δεδομένα, υπάρχει ο κίνδυνος να τα πουλήσει σε άλλες εγκληματικές ομάδες ή σε ξένες κυβερνήσεις. Ο Ciaran Martin, πρώην επικεφαλής της βρετανικής υπηρεσίας κυβερνοάμυνας, εκτίμησε ότι η υπόθεση μπορεί να έχει «τεράστιο αντίκτυπο» στην επιχειρησιακή ικανότητα του FBI, επισημαίνοντας ότι η διαρροή προσωπικών δεδομένων πρακτόρων έχει διαφορετικό επίπεδο κινδύνου από την απώλεια δεδομένων απλών ομοσπονδιακών υπαλλήλων.

Νέα πληγή μετά το Salt Typhoon

Η επίθεση έρχεται σε μια περίοδο κατά την οποία το FBI αντιμετωπίζει ήδη σοβαρά ερωτήματα για την κυβερνοασφάλεια των συστημάτων του. Δύο χρόνια νωρίτερα, η αμερικανική κυβέρνηση είχε διαπιστώσει ότι Κινέζοι χάκερ είχαν διεισδύσει σε μεγάλο τμήμα των τηλεπικοινωνιακών υποδομών των ΗΠΑ, στην επιχείρηση που έγινε γνωστή ως Salt Typhoon. Μεταξύ άλλων, είχαν επηρεαστεί συστήματα υποκλοπών των Verizon και AT&T που χρησιμοποιούνται για δικαστικά εγκεκριμένη παρακολούθηση υπόπτων από το FBI.

Οι αμερικανικές υπηρεσίες πληροφοριών είχαν χαρακτηρίσει την υπόθεση σοβαρή αποτυχία αντικατασκοπείας, ενώ η πλήρης έκταση της παραβίασης παραμένει ασαφής. Την άνοιξη εντοπίστηκαν εκ νέου Κινέζοι χάκερ σε δίκτυο που χρησιμοποιείται για εγχώριες εντολές παρακολούθησης. Παράλληλα, το FBI είχε προειδοποιήσει το προσωπικό του, ότι χάκερ που συνδέονταν με τη ShinyHunters και είχαν διεισδύσει στην AT&T το 2024 ενδέχεται να είχαν κλέψει αρχεία κλήσεων και μηνυμάτων πρακτόρων.

Το πώς ακριβώς πραγματοποιήθηκε η νέα επίθεση παραμένει αντικείμενο έρευνας. Η ShinyHunters υποστήριξε ότι αξιοποίησε ένα λεγόμενο zero-day κενό ασφαλείας στο λογισμικό Oracle PeopleSoft, που χρησιμοποιείται για τη διαχείριση ανθρώπινου δυναμικού και οικονομικών λειτουργιών. Η Google είχε ανακοινώσει πρόσφατα ότι οι ομάδες threat intelligence της εντόπισαν νέα εκστρατεία μαζικής εκμετάλλευσης ενός ευάλωτου σημείου στο PeopleSoft, το οποίο είχε δημοσιοποιηθεί και διορθωθεί με patch τον Ιούνιο. Αν και η σχετική ανακοίνωση της Google δεν αναφερόταν στο FBI, πρόσωπο με γνώση της υπόθεσης ανέφερε, ότι οι ερευνητές θεωρούν πως το συγκεκριμένο κενό συνδέεται με την κλοπή των αρχείων προσωπικού.

Η ευπάθεια είχε κριθεί αρκετά σοβαρή ώστε η Cybersecurity and Infrastructure Security Agency (CISA) να την προσθέσει στον κατάλογο γνωστών υψηλού κινδύνου ευπαθειών που οι ομοσπονδιακές υπηρεσίες καλούνται να αντιμετωπίζουν άμεσα. Την ίδια ώρα, η έρευνα του FBI για τη ShinyHunters συνεχίζεται, με το γραφείο του Ντάλας να συνεργάζεται με διεθνείς εταίρους για τον εντοπισμό των μελών της ομάδας. Η υπόθεση παραμένει ανοιχτή και, παρά την τελευταία διαβεβαίωση των χάκερ ότι δεν θα δημοσιοποιήσουν τα δεδομένα, το πραγματικό μέγεθος της διαρροής και η μελλοντική τύχη των αρχείων παραμένουν άγνωστα.

Ακολουθήστε το Sofokleousin.gr στο Google News
και μάθετε πρώτοι όλες τις ειδήσεις
Σχετικά Άρθρα