Главный редактор

Как сообщается, ФБР объявило о «инциденте в сфере кибербезопасности» после того, как хакеры украли личные данные агентов.

По сообщениям, Федеральное бюро расследований сообщило своим агентам и сотрудникам службы поддержки о краже их личных данных в результате недавней кибератаки, направленной на портал бюро по подаче заявок на работу.

Как сообщается, ФБР объявило о «инциденте в сфере кибербезопасности» после того, как хакеры украли личные данные агентов.

Это первое признание бюро того, что в результате взлома была похищена личная информация агентов ФБР. ФБР публично не подтверждало факт взлома, за исключением заявления на прошлой неделе, в котором говорилось, что ему известно о заявлении хакерской группы о кибератаке, но что причина кражи данных «пока не установлена».

Как сообщил в выходные репортер MS NOW Кен Диланиан , ФБР объявило о «инциденте в сфере кибербезопасности» во внутреннем уведомлении для сотрудников, сообщив, что их имена, адреса, должности и номера социального страхования были раскрыты.

Несколько СМИ впоследствии подтвердили, что часть украденных данных включала медицинскую информацию, такую ​​как записи, касающиеся анализов крови и мочи , а также психиатрические заключения . 

Группа хакеров ShinyHunters ранее сообщила, что у них «есть данные практически обо всех сотрудниках ФБР», а также «значительный» объем информации о кандидатах, подавших заявки через портал FBIJobs.gov . Хакеры взломали систему , используя уязвимость в сервере Oracle PeopleSoft, на котором хранится огромное количество кадровой информации об агентах и ​​нынешних сотрудниках, подавших заявки через этот портал.

Хакеры заявили, что не требуют финансового выкупа, а лишь требуют исправления ранее опубликованного отчета ФБР, который, по их словам, искажает информацию об их деятельности.

Джастин Шерман, эксперт по национальной безопасности, назвал утечку данных «контрразведывательной катастрофой» для правительства США в своем блоге на Lawfare . Он предупредил, что кража данных «подвергнет тысячи сотрудников ФБР риску составления профилей, фишинга, использования методов иностранной разведки и многого другого».

Хотя бюро уведомило сотрудников, менее ясно, сообщило ли ФБР об инциденте законодателям в Конгрессе, которые осуществляют надзор за деятельностью ФБР. Согласно федеральному закону , уведомление Конгресса требуется, когда вторжение соответствует критериям «крупного инцидента» — например, если утечка данных связана с кражей персональных данных, которая «вероятно, приведет к очевидному ущербу» национальной безопасности США. 

Вполне вероятно, что юристы бюро сейчас пытаются это выяснить. Если потребуется раскрытие информации, это будет второе известное уведомление ФБР законодателям в этом году о взломе данных, после того как хакеры, предположительно китайские, взломали систему слежки, в результате чего были раскрыты личности объектов слежки и расследований ФБР в начале этого года.

Представитель ФБР в понедельник не ответил на запрос о комментарии, а представитель Белого дома также не ответил на электронное письмо с вопросом, объявило ли бюро о крупном инциденте.

Представители нескольких законодателей, в чью юрисдикцию входит надзор за ФБР, не смогли дать никаких немедленных ответов. 

Телеканал ABC News сообщает , что с 2017 года основным способом подачи заявки на работу в ФБР является сайт вакансий ФБР. На момент публикации портал по-прежнему недоступен.

avatar
Главный редактор

0 комментариев