2 Remove Virus

ShinyHunters behauptet, dass FBI-Sicherheitsverletzungen Agenten und Bewerber entlarvt haben

Die Cyberkriminalitätsgruppe ShinyHunters behauptet, Systeme des FBI zu knacken und sensible Informationen von Mitarbeitern der Behörde sowie von Personen gestohlen zu haben, die sich bei der Behörde beworben hatten. Das FBI hat Berichte über unbefugte Aktivitäten auf seiner Rekrutierungswebsite bestätigt und erklärt, dass es eine Untersuchung betätigt.

 

 

ShinyHunters gab den angeblichen Einbruch auf seiner Dark-Web-Leak-Seite am 22. September bekannt. Die Gruppe behauptet, Informationen über “fast alle” FBI-Agenten sowie Bewerber für Special Agent- und andere Positionen erhalten zu haben, obwohl das volle Ausmaß des mutmaßlichen Datendiebstahls nicht unabhängig bestätigt wurde.

Die Angreifer sollen den Journalisten eine Probe mit Unterlagen zu etwa 5.000 mutmaßlichen FBI-Mitarbeitern zur Verfügung gestellt haben. Die Informationen in der Probe sollen Namen, Wohnadressen, Telefonnummern und weitere persönliche Daten enthalten. Einige Unterlagen schienen realen Personen zu entsprechen, aber das beweist nicht, dass alle Informationen aus einem neu kompromittierten FBI-System stammten.

ShinyHunters behauptet, es sei durch eine bisher unbekannte Schwachstelle in Oracle PeopleSoft in die Umgebung gelangt, einer Software, die häufig für Personalwesen und andere Unternehmensfunktionen verwendet wird. Die Gruppe gibt an, den Fehler kurz vor dem Angriff entdeckt zu haben, aber weder das FBI noch Oracle haben bestätigt, dass ein PeopleSoft-Zero-Day verantwortlich war.

Die Rekrutierungsinfrastruktur des FBI zeigte nach den Behauptungen Anzeichen von Störungen. FBIjobs.gov und das Special Agent Applicant Portal wurden nicht mehr verfügbar, während Berichte darauf hindeuteten, dass die Job-Website vorübergehend beschädigt wurde. Das Büro erklärte, es sei über Behauptungen informiert, die unbefugte Aktivitäten betreffen, die FBIjobs.gov betreffen, und habe eine Untersuchung eingeleitet.

Die Hacker haben den Angriff als Vergeltung und nicht als konventionelle Lösegeldoperation dargestellt. Anfang dieses Jahres veröffentlichte das FBI eine Warnung, in der ShinyHunters als Cyberkriminelle Gruppe beschrieben wird, die sich auf groß angelegte Datenpannen und Erpressung spezialisiert hat. Die Warnung besagte, dass die Gruppe Belästigung, bedrohliche Kommunikation und übertriebene Behauptungen über gestohlene Informationen nutzen könnte, um Opfer unter Druck zu setzen.

ShinyHunters bestritt Teile dieser Beschreibung und forderte vom FBI, seine Warnung zurückzuziehen oder zu korrigieren. Die Gruppe gab der Behörde Berichten zufolge sieben Tage Zeit, um zu reagieren, und hat öffentlich keine finanzielle Lösegeldforderung im Zusammenhang mit dem angeblichen FBI-Vorfall bekannt gegeben.

Die FBI-Warnung im Mai folgte auf die angebliche Beteiligung von ShinyHunters an einem Angriff auf ein Lernmanagementsystem, der Bildungseinrichtungen in den gesamten Vereinigten Staaten störte. Das Büro warnte damals, dass die Gruppe häufig Organisationen ins Visier nimmt, die große Mengen sensibler Informationen besitzen.

Wenn die neuesten Behauptungen bestätigt werden, könnte die Offenlegung von Personal- und Bewerberunterlagen besonders ernste Folgen haben, da die Informationen Strafverfolgungsbeamte betreffen. Das Ausmaß des Eingriffs bleibt jedoch ungewiss, solange die Ermittlungen andauern.

Das FBI hat bisher nur bestätigt, dass es unautorisierte Aktivitäten mit FBIjobs.gov untersucht. Es hat ShinyHunters’ Behauptungen über die Kompromittierung zusätzlicher interner Systeme, die Ausnutzung eines PeopleSoft-Zero-Day-Programms oder das Erlangen sensibler Informationen über fast alle FBI-Agenten nicht bestätigt.