Il gruppo di hacker ShinyHunters sostiene di aver compromesso diversi servizi associati al Federal Bureau of Investigation (FBI) e di aver ottenuto dati personali di dipendenti e candidati dell’agenzia. Le informazioni sono state presentate alla testata 404 Media da un rappresentante del gruppo, secondo il quale l’attacco sarebbe avvenuto la sera di lunedì 21 settembre.
Gli hacker hanno fornito un campione di dati relativo a circa 5.000 dipendenti dell’FBI. Il set includerebbe nomi, indirizzi, numeri di telefono e date di nascita, oltre, in alcuni casi, a informazioni sui familiari. I giornalisti hanno verificato alcuni numeri attraverso strumenti OSINT e hanno individuato collegamenti con persone aventi cognomi simili. Alcuni dati sono stati associati anche a dipendenti del Dipartimento di Giustizia degli Stati Uniti.
ShinyHunters afferma di aver compromesso anche il sito di reclutamento dell’FBI, dove avrebbe pubblicato un messaggio rivendicando l’attacco. Il gruppo sostiene di aver sfruttato una vulnerabilità zero-day in un prodotto Oracle PeopleSoft e di aver avuto accesso a server AWS GovCloud, dai quali avrebbe scaricato tra i due e i tre terabyte di dati.
Fino al momento della pubblicazione, l’FBI non aveva confermato pubblicamente la portata dell’incidente. ShinyHunters è noto per attacchi seguiti da minacce di pubblicazione dei dati, ma il suo rappresentante afferma che l’operazione contro l’FBI non sarebbe stata motivata finanziariamente.
Fonti
Ultime notizie
09:35
08:50
08:33
08:14
08:00
Vedi altre notizie