Sulmi kibernetik në të cilin hakerët përvetësuan një sasi të madhe të dhënash personale të punonjësve dhe ish-punonjësve të FBI-së po shndërrohet në një nga incidentet më të rrezikshme kundër informacioneve të ndjeshme qeveritare në Shtetet e Bashkuara. Byroja Federale e Hetimit po punon për të mbrojtur stafin e saj, ndërsa shkalla e dëmit mbetet ende e panjohur.
Të lidhura
None found
Kanë kaluar pothuajse shtatë ditë nga momenti kur grupi ShinyHunters njoftoi sulmin, duke pretenduar se kishte siguruar të dhënat e punonjësve të FBI-së nëpërmjet portalit online të rekrutimit të agjencisë dhe duke kërcënuar se do t’i bënte publike. Hetuesit e FBI-së ende po përpiqen të përcaktojnë mënyrën e depërtimit dhe përmasat reale të shkeljes.
Një analizë e të dhënave të shqyrtuara nga The New York Times tregon se hakerët mendohet të kenë marrë adresa banimi, numra të Sigurimeve Shoqërore, detaje të ndjeshme të punës dhe informacione të tjera personale. Disa e kanë krahasuar tashmë ngjarjen me sulmin kibernetik të Kinës ndaj Zyrës së Menaxhimit të Personelit të SHBA-së një dekadë më parë, kur u vodhën të dhënat e më shumë se 20 milionë njerëzve.
Shumë punonjës të FBI-së e kanë mësuar për incidentin nga mediat, sipas zyrtarëve aktualë dhe atyre të mëparshëm. Një ditë më pas, stafit iu dërgua një email që u kujtonte se tetori shënon Muajin e Ndërgjegjësimit për Sigurinë Kibernetike, një veprim që disa e cilësuan si jo me vend duke pasur parasysh rëndësinë e situatës.
Në një memorandum të brendshëm drejtuar stafit, drejtuesit e FBI-së e përshkruan ngjarjen si një “incident të sigurisë kibernetike” dhe konfirmuan se ishin vjedhur të dhënat personale të punonjësve.
Sipas memorandumit, “po veprohet mbi supozimin se aktori i kërcënimit ka nxjerrë gjithashtu informacione personale identifikuese të të gjithë punonjësve të FBI-së”.
FBI-ja i ka bërë thirrje personelit të saj të jetë i kujdesshëm, të denoncojë çdo komunikim ose kërcënim të dyshimtë, të shmangë numrat e panjohur telefonikë dhe të aktivizojë shërbimet e postës zanore që përdorin zëra të krijuar me inteligjencë artificiale.
Pavarësisht garancive të agjencisë, shumë punonjës dhe ish-punonjës vazhdojnë të mos dinë nëse informacionet e tyre kanë rënë në dorë të hakerëve dhe ndihen të shqetësuar për sigurinë e tyre dhe të familjeve.
FBI-ja njoftoi se po punon “gjatë gjithë kohës” për të hetuar incidentin e lidhur me platformën FBIJobs.gov dhe se po kontakton personat që mund të jenë prekur.
Sa i përket kërcënimit të ShinyHunters, grupi përshkruhet si një rrjet i lirshëm hakerësh të rinj që veprojnë në shkallë ndërkombëtare. Ai pretendoi se e kishte vënë FBI-në në shënjestër si hakmarrje ndaj një paralajmërimi publik që agjencia kishte lëshuar në pranverë, ku akuzonte grupin se kishte ngacmuar viktimat dhe familjet e tyre.
Hakerët i kërkuan FBI-së të korrigjonte ose të tërhiqte atë paralajmërim, duke kërcënuar me veprime të tjera nëse agjencia nuk vepronte.
Në fillim ata deklaruan se do t’i publikonin të dhënat nëse kërkesa nuk plotësohej. Mirëpo, të hënën ata u shprehën se nuk kishin pasur asnjëherë ndërmend t’i hidhnin në internet. Sipas grupit, “Ne kishim vendosur që në fillim se nuk do t’i publikonim kurrë këto të dhëna”, dhe e cilësuan sulmin si një “fushatë marketingu për të mbrojtur biznesin tonë”.
Megjithatë, ekspertët e sigurisë kibernetike paralajmërojnë se edhe nëse informacionet nuk hidhen në publik, ato mund t’u shiten grupeve të tjera kriminale ose qeverive të huaja.
Lidhur me natyrën e të dhënave të vjedhura, sasia e saktë e informacionit që hakerët kanë siguruar mbetet ende e paqartë. Grupi pretendon se ka marrë të dhënat e çdo personi që ka aplikuar për një pozicion pune në FBI, çka mund të çojë numrin e të prekurve në dhjetëra mijëra.
Një mostër e skedarëve që hakerët ua shpërndanë mediave përfshinte emra, adresa banimi, numra telefoni, adresa elektronike të punës, numra të Sigurimeve Shoqërore, datëlindje dhe të dhëna mbi punësimin. Po ashtu kishte informacione për bashkëshortët dhe kontaktet e emergjencës, përfshirë prindërit, vëllezërit, motrat dhe fëmijët, si edhe numra identifikimi të punonjësve të lidhur me programin TSA PreCheck, të cilët mund të ndihmojnë në gjurmimin e udhëtimeve të agjentëve. Në materialet e shpërndara përfshiheshin gjithashtu të dhëna për njësitë e FBI-së, pozicionet e punës dhe emrat e drejtuesve.
Të dhënat e klasifikuara përmbajnë raporte për njësi tejet të ndjeshme, përfshirë kundërzbulimin, narkotikët dhe departamentet që merren me kërcënimet ndaj sigurisë kombëtare nga Rusia, Kina dhe Irani.
ShinyHunters pohoi gjithashtu se kishte siguruar të dhëna mjekësore të punonjësve, përfshirë kartela psikiatrike, dokumente të analizave të gjakut dhe urinës, si dhe informacione për certifikatat e sigurisë.
Sa i përket rrezikut për agjentët dhe shërbimet e huaja, ekspertët e sigurisë paralajmërojnë se këto të dhëna mund t’u shërbejnë agjencive të huaja të inteligjencës për të ndërtuar profile të hollësishme të agjentëve të FBI-së, përfshirë edhe ata që punojnë në mënyrë të fshehtë.
Me mbështetjen e inteligjencës artificiale, hakerët ose shërbimet e spiunazhit mund t’i ndërthurin këto të dhëna me informacione të tjera që i kanë tashmë ose që mund t’i sigurojnë në dark web.
Hetimi për sulmin vazhdon dhe ende nuk dihet me siguri se si ShinyHunters arriti të hynte në sistemet e FBI-së. Grupi pretendon se shfrytëzoi një dobësi të panjohur në softuerin Oracle PeopleSoft, që përdoret për menaxhimin e të dhënave të burimeve njerëzore dhe financiare.
Megjithatë, studiuesit e sigurisë kibernetike besojnë se sulmi mund të lidhet me një dobësi të njohur më parë në të njëjtin sistem, për të cilën tashmë ishte publikuar një përditësim sigurie.
Në një zhvillim tjetër, një holandez 24-vjeçar është arrestuar në lidhje me grupin e hakerëve ShinyHunters dhe pritet të dalë para gjykatës në Roterdam, njoftoi policia lokale.
Në njoftim nuk u bë i ditur emri i të ndaluarit, por Benjamin Korper, drejtues i kompanisë së sigurisë kibernetike Neo Security me bazë në Amsterdam, tha se bëhet fjalë për Pepin van der Stapp, drejtuesi i sigurisë ofensive i kompanisë.
Sipas një burimi të Reuters, hetuesit holandezë të krimeve kibernetike vizituan zyrat e kompanisë më 15 shtator, në mbrëmjen kur van der Stapp u arrestua gjatë një operacioni policor ku u përdorën edhe mjete shpërthyese ndriçuese.
Arrestimi vjen në një kohë kur shqetësimet për veprimtarinë e ShinyHunters janë rritur. Grupi është i njohur për sulme në shkallë të gjerë ndaj të dhënave dhe për zhvatje.
Lajmi i arrestimit të Van der Stapp, i raportuar fillimisht nga gazetari Brian Krebs, shkaktoi tronditje në komunitetin e sigurisë.
Në nivel ndërkombëtar, holandezi ishte bërë i njohur për kalimin nga një e kaluar në krimin kibernetik te një karrierë në mbrojtjen e sistemeve.
Dënimet e tij në vitin 2023 për vjedhje të dhënash dhe zhvatje kishin marrë publicitet të gjerë, ashtu si edhe mohimi publik i veprimeve të tij të mëparshme.
Van der Stapp kishte pranuar në faqen e tij personale se rruga e tij “nuk kishte qenë e drejtë”, ndërsa argumentonte se përvoja i kishte mësuar se “dija është për të ndërtuar dhe mbrojtur, jo për të shkatërruar”.
Drejtuesi i Neo Security tha se e kishte kontrolluar me kujdes të kaluarën e tij përpara punësimit dhe se e kishte monitoruar veprimtarinë e tij gjatë kohës që punoi atje.
Korper u shpreh: “Unë besoj vërtet se njerëzit meritojnë një shans të dytë, por në këtë rast nuk u shpërbleva për këtë. Të gjithë ata me të cilët kam folur janë të tronditur.”
Ai shtoi se kompania kishte angazhuar një ekip të jashtëm për të verifikuar nëse Van der Stapp kishte cenuar sistemet e Neo Security apo të klientëve të saj, por deri tani nuk ka prova se ai ka vepruar kundër kompanisë ose partnerëve të saj.
Grupi ShinyHunters mohoi se van der Stapp kishte çfarëdo lidhjeje me të dhe i quajti autoritetet holandeze “të paafta”.
Hakerët thanë gjithashtu se nuk po i jepnin më FBI-së ndonjë afat për të tërhequr paralajmërimin për aktivitetet e grupit, duke e zbutur kërcënimin fillestar që i kishte lënë agjencisë një javë kohë për të reaguar.
Grupi deklaroi: “Ky nuk ishte një kërcënim. Nuk do të ndodhë asgjë.”
