USA FBI agentide tundlikud meditsiiniandmed lekisid küberrünnaku tõttu

USA FBI agentide tundlikud meditsiiniandmed lekisid küberrünnaku tõttu

Küberkurjategijad väidavad, et on tunginud USA Föderaalse Juurdlusbüroo (FBI) süsteemidesse ja hankinud tuhandete töötajate konfidentsiaalsed terviseandmed. Ründajad nõuavad büroolt vastutasuks ühe varasema hoiatusteate tagasivõtmist, mitte rahalist lunaraha.

Tehnoloogia

USA Föderaalses Juurdlusbüroos (FBI) on alanud uurimine seoses küberrünnakuga, mille käigus ründajad väidavad end olevat pääsenud ligi kümnete tuhandete praeguste ja endiste töötajate delikaatsetele andmetele. Rühmitus nimega ShinyHunters väidab, et omab teavet ligikaudu 60 000 inimese kohta, sealhulgas agentide tervisekontrolli tulemusi, koduaadresse ja muid identifikaatoreid.

Lekkinud proovid sisaldavad vere- ja uriinianalüüside tulemusi, teavet allergiate ja krooniliste tervisehäirete kohta ning andmeid agentide perekondade kohta. Väljaannete nähtud andmed sisaldavad samuti töötajatõendite numbreid ja ametinimetusi, mis võivad võimaldada agentide tuvastamist ja nende tegevuse kompromiteerimist.

Küberkurjategijate nõudmised

Erinevalt tavapärastest väljapressimisjuhtumitest ei nõua ründajad rahalist hüvitist. Selle asemel on ShinyHunters esitanud nõudmise, et FBI peab tühistama mais avaldatud ametliku hoiatusteate, mis rühmituse sõnul riivas nende huve. Häkkerid on ähvardanud avaldada kogu andmebaasi viie päeva jooksul, kui FBI nende tingimustele ei allu.

Cato Networksi ohuluure asepresident rõhutas, et tegemist on erakordselt ohtliku andmelekke tüübiga. «Paroole saab muuta, kui need varastatakse, kuid meditsiinilisi andmeid mitte. See teave jääb kompromiteerituks alatiseks,» selgitas Maor. Ekspertide hinnangul võib leke kaasa tuua suunatud rünnakuid, identiteedivargusi ja katseid esineda korrakaitsjatena.

Tehniline taust ja edasised sammud

FBI on teatanud, et uurib rünnaku toimumise asjaolusid, sealhulgas võimalust, et häkkerid kasutasid ära haavatavust kolmanda osapoole Oracle’i pilvesalvestussüsteemis, mida büroo on kasutanud. CyberSmarti tegevjuht hoiatas, et selliste andmete kasutamine õngitsuskampaaniates või väljapressimisel kujutab endast tõsist julgeolekuriski.

Rühmitus ShinyHunters on tegutsenud alates 2019. aastast ja on varem korraldanud mitmeid tähelepanuväärseid rünnakuid. FBI kinnitas kolmapäeval, et teeb aktiivset koostööd teenusepakkujatega, et hinnata ja leevendada tekkinud riske.

Ava rakenduses →