L'FBI sta indagando su uno dei più gravi data breach mai subiti dall'agenzia. Come riportato dal New York Times, il gruppo di cybercriminali ShinyHunters è riuscito a sottrarre una grande quantità di informazioni personali dal portale FBIJobs.gov. In un memo interno, l'agenzia ha fatto sapere di stare lavorando partendo dall'ipotesi che siano stati compromessi i dati di tutti i suoi dipendenti. Nei file finiti nelle mani degli hacker comparirebbero anche ex dipendenti e persone che in passato avevano presentato domanda di lavoro.
Il materiale sottratto conterrebbe nomi, indirizzi di casa, numeri di telefono, date di nascita, Social Security Number e indirizzi email di lavoro. Ci sarebbero anche contatti di emergenza e dati relativi ai familiari, in alcuni casi genitori, fratelli e figli. Il campione analizzato dal New York Times comprende inoltre numeri utilizzati per il programma TSA PreCheck e informazioni sulle unità in cui lavorano gli agenti, sui loro incarichi e sui rispettivi superiori.
È proprio questa parte a rendere il caso particolarmente delicato. Nei file compaiono persone impegnate in controspionaggio, narcotici e attività legate alla sicurezza nazionale, comprese unità che si occupano di Russia, Cina e Iran. Informazioni del genere potrebbero essere utilizzate per individuare e seguire nel tempo agenti impegnati in attività sensibili o sotto copertura. ShinyHunters sostiene di aver ottenuto anche dati medici, documenti relativi a esami del sangue e delle urine e altro materiale raccolto durante i controlli sul personale.
Il gruppo aveva inizialmente minacciato di pubblicare i dati se l'FBI non avesse rimosso un avviso diffuso in primavera, nel quale ShinyHunters veniva accusato di utilizzare anche minacce e pressioni contro le vittime e i loro familiari. In seguito gli hacker hanno cambiato versione, sostenendo di non aver mai avuto intenzione di rendere pubblico il materiale. Questo non esclude che i dati possano essere venduti o ceduti ad altri gruppi criminali o a soggetti legati a governi stranieri.
L'FBI ha confermato l'incidente e sta ancora cercando di capire quante informazioni siano state effettivamente sottratte e in che modo sia avvenuta l'intrusione. ShinyHunters ha parlato di una vulnerabilità zero-day in Oracle PeopleSoft, software utilizzato anche per la gestione delle risorse umane. Gli investigatori stanno però valutando il possibile coinvolgimento di una falla già nota, corretta da Oracle a giugno e successivamente inserita dalla CISA tra le vulnerabilità ad alto rischio.
Il miglior top gamma Android? Oppo Find X9 Pro, in offerta oggi da eBay a 1,059 euro oppure da Mediaworld a 1,149 euro.
CLICCA QUI PER CONTINUARE A LEGGERE
Testi ed immagini Copyright Hdblog.it
