Хакерская группировка ShinyHunters заявила о взломе портала FBIJobs.gov и краже нескольких терабайт данных о нынешних и бывших сотрудниках ФБР, а также соискателях.
По словам хакеров, среди похищенной информации могут быть имена, домашние адреса, телефоны, данные членов семей и некоторые медицинские сведения. Группа утверждает, что использовала неисправленную уязвимость в системе и также изменила содержимое сайта.
ФБР подтвердило, что расследует заявление, однако пока не подтвердило ни масштаб утечки, ни происхождение данных. Ведомство выясняет, произошла ли компрометация в его собственной инфраструктуре или у стороннего подрядчика.
ShinyHunters заявляет, что атака стала местью за предупреждение ФБР от 15 мая о методах группировки, включая угрозы жертвам и их родственникам, ложные заявления о компрометирующих материалах и «сватинг». Хакеры потребовали отозвать предупреждение.
По данным СМИ, хакеры предоставили отдельным изданиям образцы предполагаемой украденной информации. 404 Media изучило массив примерно из 5 тысяч записей. Reuters и CBS также сообщили, что некоторые данные из образцов соответствуют реальным сотрудникам ФБР и Министерства юстиции. При этом журналисты не смогли независимо установить, что эти записи действительно были получены в результате взлома систем ФБР.



