Die Hackergruppe ShinyHunters behauptet, mehrere mit dem Federal Bureau of Investigation (FBI) verbundene Dienste kompromittiert und persönliche Daten von Mitarbeitern und Bewerbern der Behörde erlangt zu haben. Die Informationen wurden der Publikation 404 Media von einem Vertreter der Gruppe präsentiert, der angibt, der Angriff habe am Abend des Montags, 21. September, stattgefunden.
Die Hacker stellten einen Datensatz über etwa 5.000 FBI-Mitarbeiter bereit. Der Datensatz soll Namen, Adressen, Telefonnummern und Geburtsdaten sowie in einigen Fällen Informationen über Familienangehörige enthalten. Journalisten überprüften einen Teil der Telefonnummern mit OSINT-Tools und stellten Verbindungen zu Personen mit ähnlichen Nachnamen fest. Einige Daten wurden auch Mitarbeitern des US-Justizministeriums zugeordnet.
ShinyHunters gibt an, auch die Recruiting-Website des FBI kompromittiert zu haben, auf der eine Nachricht angezeigt worden sein soll, mit der die Gruppe den Angriff für sich beanspruchte. Die Gruppe behauptet, eine Zero-Day-Schwachstelle in einem Oracle-PeopleSoft-Produkt ausgenutzt und auf AWS-GovCloud-Server zugegriffen zu haben, von denen sie zwischen zwei und drei Terabyte Daten heruntergeladen haben soll.
Das FBI hat bis zum Zeitpunkt der Berichterstattung das Ausmaß des Vorfalls nicht öffentlich bestätigt. ShinyHunters ist für Angriffe bekannt, auf die Drohungen mit der Veröffentlichung von Daten folgen. Ihr Vertreter erklärt jedoch, die Operation gegen das FBI sei nicht finanziell motiviert gewesen.
Quellen
Neueste Nachrichten
13:00
12:45
12:32
12:16
12:06
Mehr Nachrichten ansehen