ATTENZIONE — Tutto il materiale presente in questo articolo è coperto da Copyright Hdblog.it a norma dell'art. 70 Legge 22 aprile 1941 n. 633. Le immagini presenti non sono salvate in locale ma sono Copyright del sito che le ospita.
Tecnologia

FBI colpito da un attacco informatico: rubati dati sensibili dei dipendenti

L'FBI sta indagando su uno dei più gravi data breach mai subiti dall'agenzia. Come riportato dal New York Times, il gruppo di cybercriminali ShinyHunters è riuscito a sottrarre una grande quantità di informazioni personali dal portale FBIJobs.gov. In un memo interno, l'agenzia ha fatto sapere di stare lavorando partendo dall'ipotesi che siano stati compromessi i dati di tutti i suoi dipendenti. Nei file finiti nelle mani degli hacker comparirebbero anche ex dipendenti e persone che in passato avevano presentato domanda di lavoro.

Il materiale sottratto conterrebbe nomi, indirizzi di casa, numeri di telefono, date di nascita, Social Security Number e indirizzi email di lavoro. Ci sarebbero anche contatti di emergenza e dati relativi ai familiari, in alcuni casi genitori, fratelli e figli. Il campione analizzato dal New York Times comprende inoltre numeri utilizzati per il programma TSA PreCheck e informazioni sulle unità in cui lavorano gli agenti, sui loro incarichi e sui rispettivi superiori.

È proprio questa parte a rendere il caso particolarmente delicato. Nei file compaiono persone impegnate in controspionaggio, narcotici e attività legate alla sicurezza nazionale, comprese unità che si occupano di Russia, Cina e Iran. Informazioni del genere potrebbero essere utilizzate per individuare e seguire nel tempo agenti impegnati in attività sensibili o sotto copertura. ShinyHunters sostiene di aver ottenuto anche dati medici, documenti relativi a esami del sangue e delle urine e altro materiale raccolto durante i controlli sul personale.

Il gruppo aveva inizialmente minacciato di pubblicare i dati se l'FBI non avesse rimosso un avviso diffuso in primavera, nel quale ShinyHunters veniva accusato di utilizzare anche minacce e pressioni contro le vittime e i loro familiari. In seguito gli hacker hanno cambiato versione, sostenendo di non aver mai avuto intenzione di rendere pubblico il materiale. Questo non esclude che i dati possano essere venduti o ceduti ad altri gruppi criminali o a soggetti legati a governi stranieri.

L'FBI ha confermato l'incidente e sta ancora cercando di capire quante informazioni siano state effettivamente sottratte e in che modo sia avvenuta l'intrusione. ShinyHunters ha parlato di una vulnerabilità zero-day in Oracle PeopleSoft, software utilizzato anche per la gestione delle risorse umane. Gli investigatori stanno però valutando il possibile coinvolgimento di una falla già nota, corretta da Oracle a giugno e successivamente inserita dalla CISA tra le vulnerabilità ad alto rischio.


Il miglior top gamma Android? Oppo Find X9 Pro, in offerta oggi da eBay a 1,059 euro oppure da Mediaworld a 1,149 euro.

CLICCA QUI PER CONTINUARE A LEGGERE


Testi ed immagini Copyright Hdblog.it