Startsida Nyheter Kash Patels FBI uppges ha utsatts för intrång: Hackare hånar...

Kash Patels FBI uppges ha utsatts för intrång: Hackare hånar Trump med fynden

Kash Patels FBI uppges ha utsatts för intrång: Hackare hånar Trump med fynden
Flickr/Wikimedia Commons

Hackare hävdar att de stal personuppgifter om varje FBI-anställd i ett potentiellt massivt säkerhetsintrång.

USA:s mest kända federala brottsbekämpande myndighet kan ha en ganska obekväm utredning framför sig.

FBI-tjänstemän undersöker påståenden om att hackare brutit sig in i system kopplade till byrån och kommit över en stor samling personlig information som tillhör anställda och arbetssökande, enligt RadarOnline.

ShinyHunters, en hackergrupp som redan är känd i cybersäkerhetskretsar, hävdar att bytet sträcker sig långt bortom användarnamn och arbetsmejladresser.

Namn, hemadresser, telefonnummer, födelsedatum och information om anställdas makar ska finnas bland de komprometterade uppgifterna.

”Vi hackade FBI. Vi har data om alla FBI-anställda och sökande”, berättade en representant för ShinyHunters för 404 Media.

FBI-tjänstemän har inte bekräftat det extraordinära påståendet. Rapporteringen om incidenten säger dock att 404 Media fick ett prov som tycktes innehålla personlig information som tillhörde cirka 5 000 FBI-anställda.

Hackare säger att nästan alla exponerades

ShinyHunters tog på sig ansvaret för attacken under måndagskvällen innan de publicerade ett bredare uttalande om det påstådda intrånget.

Enligt gruppen inkluderade deras mål FBI-system som innehöll information om både nuvarande och tidigare personal samt personer som hade sökt jobb hos myndigheten.

Hackarna hävdade att de hade fått tag på data om ”nästan ALLA FBI-agenter och individer som lämnat in en ansökan till FBI för ett jobb.”

Informationen i provet inkluderade enligt uppgift adresser, telefonnummer, födelsedatum och, i vissa fall, detaljer om anställdas makar. Oberoende rapportering har inte fastställt att hackarna har register som täcker varje FBI-anställd, vilket gör den av ShinyHunters hävdade omfattningen viktig men fortfarande obekräftad.

Sådan information skulle kunna innebära betydligt allvarligare risker än en genomsnittlig företagsdataläcka om den är autentisk.

Hemadresser och familjeinformation som tillhör federala agenter skulle potentiellt kunna utnyttjas för trakasserier eller riktade attacker, medan personalregister också skulle kunna vara värdefulla för kriminella organisationer eller utländska underrättelsetjänster.

FBI:s rekryteringswebbplats får en ny ägare under några timmar

ShinyHunters begränsade inte sin segerrunda till påståenden som publicerades online.

Besökare på FBI:s rekryteringswebbplats på tisdagen möttes enligt uppgift av ett meddelande som meddelade att sidan hade tagits över.

”Denna webbplats har tagits över av ShinyHunters”, stod det i meddelandet.

Skämtet lånade språket som regelbundet används av FBI och andra brottsbekämpande myndigheter när de beslagtar kriminella webbplatser.

Kontrollen återgick så småningom till byrån.

FBIjobs.gov visade därefter ett meddelande om underhåll med krishundar (K-9s) och meddelandet: ”Vi snokar upp webbplatsuppdateringar åt dig!”

Webbplatsen lovade besökarna att den snart skulle vara tillbaka.

FBI säger att de utreder

Washington har hittills varit betydligt mer återhållsamt än hackarna.

”FBI är medvetet om påståenden gällande obehörig aktivitet som påverkar FBIjobs.gov och utreder för närvarande”, berättade en FBI-talesperson för 404 Media.

Ingen offentlig bekräftelse har fastställt att ShinyHunters fick tillgång till den kompletta personaldatabasen de påstår sig besitta.

Frågor kvarstår också om exakt vilka FBI-kopplade system som komprometterades, hur länge angriparna hade tillgång och om känslig operativ information exponerades.

ShinyHunters hävdade enligt uppgift att de hade utnyttjat en tidigare okänd sårbarhet som involverade Oracle PeopleSoft, en allmänt använd programvaruplattform för företag. Nuvarande rapportering har tillskrivit den förklaringen till hackarna snarare än att oberoende fastställa den som den bekräftade orsaken till FBI-incidenten.

ShinyHunters säger att pengar inte är poängen

Vanlig utpressningslogik kanske inte förklarar gruppens senaste operation.

ShinyHunters har insisterat på att deras FBI-attack ”INTE är ekonomiskt motiverad.”

På frågan om gruppen avsåg att utpressa byrån gav en representant 404 Media ett ganska noggrant valt svar.

”Vad vi planerar att göra är inte något jag skulle kalla utpressning, kanske tvång”, sade representanten.

Ingen offentlig förklaring har ännu fastställt exakt vad det ”tvånget” skulle innebära.

ShinyHunters har också kopplat attacken till ett FBI-meddelande från maj som diskuterade gruppen och dess metoder.

Byrån varnade offentligt för ShinyHunters aktivitet tidigare i år och beskrev den som en cyberkriminell grupp och detaljerade attacker mot ett system för lärandehantering.

ShinyHunters verkar nu presentera det påstådda FBI-intrånget delvis som vedergällning.

Trump dras in i hackarnas meddelande

President Donald Trump fick också ett kort framträdande i gruppens meddelande, även om det inte finns något som tyder på att han personligen var involverad i intrånget.

ShinyHunters avslutade sitt meddelande med en fras som är bekant för alla som följer presidentens Truth Social-konto.

”Tack för er uppmärksamhet i denna fråga.”

Trump använder ofta den formuleringen i slutet av sina inlägg på sociala medier, vilket gör hackarnas val till en uppenbar pik mot presidenten.

Deras bredare budskap var betydligt mindre lekfullt.

”All FBI-data komprometterades”, hävdade gruppen och tillade att materialet inkluderade personligt identifierbar information och skyddad hälsoinformation som rörde anställda och sökande.

”Vi har mycket mer än vad vi hävdar här”, varnade ShinyHunters.

Ingen av dessa påståenden har ännu bekräftats helt oberoende.

Ads by MGDK