В США хакеры заявили о краже медицинских данных агентов ФБР
В США хакерская группировка ShinyHunters заявила, что похитила данные сотрудников и соискателей Федерального бюро расследований, включая медицинские сведения. ФБР подтвердило, что расследует сообщения о возможном взломе портала FBIJobs.gov, но пока не установило, где произошла утечка и какие данные могли быть затронуты.
По сообщениям СМИ, в переданных хакерами образцах были персональные сведения сотрудников, а также медицинские документы, в том числе результаты анализов крови и мочи. Bloomberg сообщило о файлах с данными о состоянии здоровья и перенесённых психических расстройствах. Однако ни происхождение документов из систем ФБР, ни полный масштаб предполагаемой утечки независимо не подтверждены.
Группировка утверждала, что получила доступ к данным почти всех сотрудников и соискателей бюро, и называла объём похищенной информации в 2–3 терабайта. По данным СМИ, в выборке, переданной журналистам, фигурировали сведения примерно о 5 тысячах человек, включая имена, адреса и телефоны. Само ФБР не подтвердило ни эти цифры, ни факт кражи данных из внутренних систем.
В заявлении от 23 сентября бюро сообщило, что выясняет, произошёл ли инцидент у стороннего поставщика услуг или во внутренней инфраструктуре ФБР. Ведомство также заявило, что взаимодействует с компаниями, обслуживающими портал. В официальном сообщении ФБР не приводятся сведения о числе пострадавших и составе возможных похищенных данных.
ShinyHunters заявила, что атаковала бюро в ответ на опубликованное ФБР в мае предупреждение о методах группировки, и потребовала исправить или удалить его в течение недели. Хакеры отрицали финансовую мотивацию. CBS News отмечает, что часть предоставленных СМИ записей, по сообщениям Reuters и 404 Media, совпадала с данными реальных сотрудников американских ведомств, однако это не установило, откуда именно документы были получены. Портал для соискателей на время расследования был недоступен.