Le groupe de cybercriminalité ShinyHunters affirme avoir violé des systèmes liés au FBI et volé des informations sensibles appartenant au personnel de l’agence et aux personnes ayant postulé à des emplois au sein du bureau. Le FBI a reconnu les signalements d’activités non autorisées affectant son site de recrutement et affirme enquêter.

 

 

ShinyHunters a annoncé l’intrusion présumée sur son site de fuite du dark web le 22 septembre. Le groupe affirme avoir obtenu des informations couvrant « presque tous » les agents du FBI ainsi que les candidats à des postes d’agent spécial et autres, bien que l’ampleur complète du vol de données présumé n’ait pas été confirmée de manière indépendante.

Les assaillants auraient fourni aux journalistes un échantillon contenant des dossiers liés à environ 5 000 membres présumés du FBI. Les informations de l’échantillon incluraient des noms, des adresses domiciliaires, des numéros de téléphone et d’autres détails personnels. Certains dossiers semblaient correspondre à de vraies personnes, mais cela n’établit pas que toutes les informations provenaient d’un système du FBI nouvellement compromis.

ShinyHunters affirme être entré dans l’environnement par une vulnérabilité jusque-là inconnue dans Oracle PeopleSoft, un logiciel couramment utilisé pour les ressources humaines et d’autres fonctions d’entreprise. Le groupe affirme avoir découvert la faille peu avant l’attaque, mais ni le FBI ni Oracle n’ont confirmé qu’un zero-day de PeopleSoft en soit responsable.

L’infrastructure de recrutement du FBI a montré des signes de perturbation après ces allégations. FBIjobs.gov et le portail des candidats des agents spéciaux sont devenus indisponibles, tandis que des rapports indiquaient que le site d’emploi avait été temporairement vandalisé. Le bureau a indiqué être au courant de plaintes impliquant des activités non autorisées affectant FBIjobs.gov et avait lancé une enquête.

Les hackers ont présenté l’attaque comme une représaille plutôt qu’une opération de rançon conventionnelle. Plus tôt cette année, le FBI a publié un avertissement décrivant ShinyHunters comme un groupe cybercriminel spécialisé dans les violations de données à grande échelle et l’extorsion. L’avis indique que le groupe pourrait utiliser le harcèlement, les communications menaçantes et des allégations exagérées concernant des informations volées pour faire pression sur les victimes.

ShinyHunters a contesté certaines parties de cette description et a exigé que le FBI retire ou corrige son avertissement. Le groupe aurait donné à l’agence sept jours pour répondre et n’a pas annoncé publiquement de demande de rançon financière liée à la violation présumée du FBI.

L’avis du FBI en mai faisait suite à l’implication présumée de ShinyHunters dans une attaque contre un système de gestion de l’apprentissage qui perturbait les établissements éducatifs à travers les États-Unis. Le bureau avait averti à l’époque que le groupe ciblait fréquemment des organisations détenant de grandes quantités d’informations sensibles.

Si les dernières allégations sont vérifiées, la révélation des dossiers du personnel et des demandeurs pourrait avoir des conséquences particulièrement graves car les informations concernent des agents des forces de l’ordre. Cependant, l’ampleur de l’intrusion reste incertaine tant que l’enquête se poursuit.

Le FBI a seulement confirmé qu’il examine des activités non autorisées impliquant FBIjobs.gov. Il n’a pas confirmé les affirmations de ShinyHunters concernant la compromission de systèmes internes supplémentaires, l’exploitation d’un zero-day PeopleSoft, ou l’obtention d’informations sensibles sur presque tous les agents du FBI.

Laisser un commentaire