Κυβερνοεπίθεση στο FBI: Από τα μέσα ενημέρωσης το έμαθαν οι υπάλληλοι της Υπηρεσίας, στα τυφλά οι έρευνες για τους χάκερς
Σε μία από τις σοβαρότερες παραβιάσεις ευαίσθητων κυβερνητικών δεδομένων στις Ηνωμένες Πολιτείες εξελίσσεται η κυβερνοεπίθεση, στη διάρκεια της οποίας χάκερς έκλεψαν τεράστιο όγκο προσωπικών δεδομένων νυν και πρώην υπαλλήλων του FBI, με το Ομοσπονδιακό Γραφείο να έχει ξεκινήσει αγώνα δρόμου, σχεδόν, στα τυφλά για την προστασία του προσωπικού του, καθώς παραμένει αβέβαιο το μέγεθος της ζημιάς.
Σχεδόν μία εβδομάδα μετά την ανακοίνωση της επίθεσης από την ομάδα χάκερς ShinyHunters, η οποία υποστήριξε ότι απέκτησε στοιχεία εργαζομένων του FBI μέσω της διαδικτυακής πύλης προσλήψεων του οργανισμού και απείλησε να τα δημοσιοποιήσει, οι ερευνητές του Γραφείου εξακολουθούν να προσπαθούν να διαπιστώσουν πώς πραγματοποιήθηκε η παραβίαση και ποια είναι η πραγματική έκτασή της.
Σύμφωνα με ανάλυση των στοιχείων που έχουν εξεταστεί από τους New York Times, οι χάκερς φέρεται να απέκτησαν διευθύνσεις κατοικίας, αριθμούς κοινωνικής ασφάλισης, ευαίσθητες υπηρεσιακές πληροφορίες και άλλα προσωπικά δεδομένα. Η επίθεση έχει ήδη συγκριθεί από ορισμένους με την κυβερνοεπίθεση της Κίνας στην Υπηρεσία Διαχείρισης Προσωπικού των ΗΠΑ (Office of Personnel Management) πριν από μία δεκαετία, όταν είχαν κλαπεί στοιχεία περισσότερων από 20 εκατομμυρίων ανθρώπων.
Πολλοί εργαζόμενοι του FBI, σύμφωνα με νυν και πρώην αξιωματούχους, πληροφορήθηκαν για την επίθεση από δημοσιεύματα των μέσων ενημέρωσης. Την επόμενη ημέρα, το προσωπικό έλαβε μήνυμα ηλεκτρονικού ταχυδρομείου που υπενθύμιζε ότι ο Οκτώβριος είναι μήνας ενημέρωσης για την κυβερνοασφάλεια, κάτι που ορισμένοι χαρακτήρισαν άστοχο δεδομένης της σοβαρότητας της κατάστασης.
Σε εσωτερικό υπόμνημα προς το προσωπικό, η ηγεσία του FBI χαρακτήρισε την υπόθεση «περιστατικό κυβερνοασφάλειας» και αναγνώρισε ότι προσωπικά δεδομένα εργαζομένων έχουν κλαπεί. «Λειτουργούμε με την παραδοχή ότι ο παράγοντας απειλής έχει επίσης εξαγάγει προσωπικά αναγνωρίσιμες πληροφορίες όλων των υπαλλήλων του FBI», ανέφερε το υπόμνημα.
Το FBI κάλεσε το προσωπικό του να παραμείνει σε επαγρύπνηση, να αναφέρει οποιαδήποτε ύποπτη επικοινωνία ή απειλή, να αποφεύγει άγνωστους αριθμούς τηλεφώνου και να ενεργοποιήσει υπηρεσίες τηλεφωνητή με φωνές που δημιουργούνται από τεχνητή νοημοσύνη.Παρά τις διαβεβαιώσεις της υπηρεσίας, πολλοί νυν και πρώην υπάλληλοι παραμένουν χωρίς ενημέρωση για το αν τα στοιχεία τους έχουν διαρρεύσει, με αρκετούς να ανησυχούν για την ασφάλεια τη δική τους και των οικογενειών τους.
Το FBI ανακοίνωσε ότι «εργάζεται όλο το εικοσιτετράωρο» για τη διερεύνηση του περιστατικού που αφορά την πλατφόρμα FBIJobs.gov και βρίσκεται σε επικοινωνία με όσους ενδέχεται να έχουν επηρεαστεί.
Η απειλή των ShinyHunters
Η ομάδα ShinyHunters, η οποία θεωρείται ένα χαλαρό δίκτυο νεαρών χάκερ που δραστηριοποιούνται διεθνώς, υποστήριξε ότι στόχευσε το FBI ως αντίποινα για μια δημόσια προειδοποίηση της υπηρεσίας την άνοιξη, στην οποία αναφερόταν ότι η ομάδα είχε εμπλακεί σε παρενοχλήσεις θυμάτων και μελών των οικογενειών τους.
Οι χάκερ ζήτησαν από το FBI να διορθώσει ή να αφαιρέσει την προειδοποίηση, απειλώντας – σε διαφορετική περίπτωση – με περαιτέρω ενέργειες.
Αρχικά, όπως υποστήριξαν, θα δημοσιοποιούσαν τα δεδομένα εάν το FBI δεν ικανοποιούσε το αίτημά τους. Ωστόσο, τη Δευτέρα ανέφεραν ότι ουδέποτε είχαν σκοπό να τα ανεβάσουν στο διαδίκτυο. «Από την αρχή είχαμε αποφασίσει ότι δεν θα δημοσιεύαμε ποτέ αυτά τα δεδομένα», ανέφερε η ομάδα, υποστηρίζοντας ότι η επίθεση ήταν μια «εκστρατεία μάρκετινγκ για την προστασία της επιχείρησής μας».
Ωστόσο, ειδικοί κυβερνοασφάλειας προειδοποιούν ότι ακόμη και αν τα δεδομένα δεν δημοσιοποιηθούν, θα μπορούσαν να πωληθούν σε άλλες εγκληματικές ομάδες ή ξένες κυβερνήσεις.

