Kush është grupi që vodhi të dhënat e mijëra punonjësve FBI-së, agjentët e mësuan lajmin nga mediat, arrestohet hakeri

Bota

untitled-17-5.webp
Sulmi kibernetik, në të cilin hakerët vodhën një sasi të madhe të të dhënave personale të punonjësve aktualë dhe ish-punonjësve të FBI-së, po shndërrohet në një prej sulmeve më serioze ndaj të dhënave të ndjeshme qeveritare në Shtetet e Bashkuara, ndërsa Byroja Federale e Hetimit (FBI) po përpiqet të mbrojë personelin e saj, ndërkohë që përmasat e dëmit mbeten ende të paqarta.

Gati një javë pasi sulmi u bë i ditur nga grupi i hakerëve ShinyHunters, i cili pretendoi se kishte siguruar të dhënat e punonjësve të FBI-së përmes portalit online të rekrutimit të agjencisë dhe kërcënoi se do t’i publikonte ato, hetuesit e FBI-së po përpiqen ende të përcaktojnë se si ndodhi sulmi dhe përmasat e tij reale.

Sipas një analize të të dhënave të shqyrtuara nga The New York Times, hakerët dyshohet se kanë siguruar adresa banimi, numra të Sigurimeve Shoqërore, informacione të ndjeshme lidhur me punën dhe të dhëna të tjera personale. Sulmi është krahasuar tashmë nga disa persona me sulmin kibernetik të Kinës ndaj Zyrës së Menaxhimit të Personelit të SHBA-së një dekadë më parë, kur u vodhën të dhënat e më shumë se 20 milionë personave.

Sipas zyrtarëve aktualë dhe ish-zyrtarëve, shumë punonjës të FBI-së e mësuan për sulmin përmes raportimeve në media. Të nesërmen, stafit iu dërgua një email që i kujtonte se tetori është Muaji i Ndërgjegjësimit për Sigurinë Kibernetike, gjë që disa punonjës e konsideruan të papërshtatshme duke pasur parasysh seriozitetin e situatës.

Në një memorandum të brendshëm drejtuar stafit, drejtuesit e FBI-së e cilësuan rastin si një “incident të sigurisë kibernetike” dhe pranuan se të dhënat personale të punonjësve ishin vjedhur.

“Ne po veprojmë mbi supozimin se aktori i kërcënimit ka nxjerrë gjithashtu informacione personale identifikuese të të gjithë punonjësve të FBI-së”, thuhej në memorandum.

FBI-ja u bëri thirrje punonjësve të saj të qëndrojnë vigjilentë, të raportojnë çdo komunikim apo kërcënim të dyshimtë, të shmangin numrat e panjohur të telefonit dhe të aktivizojnë shërbimet e postës zanore me zëra të gjeneruar nga inteligjenca artificiale.

Pavarësisht garancive të agjencisë, shumë punonjës aktualë dhe ish-punonjës vazhdojnë të mos kenë informacion nëse të dhënat e tyre janë komprometuar, ndërsa shumë prej tyre janë të shqetësuar për sigurinë e tyre dhe të familjeve të tyre.

FBI-ja tha se po “punon gjatë gjithë kohës” për të hetuar incidentin që lidhet me platformën FBIJobs.gov dhe se është në kontakt me personat që mund të jenë prekur.

Kërcënimi nga ShinyHunters

Grupi ShinyHunters, i cili konsiderohet një rrjet i lirshëm hakerësh të rinj që veprojnë ndërkombëtarisht, pretendoi se kishte shënjestruar FBI-në në shenjë hakmarrjeje për një paralajmërim publik që agjencia kishte bërë në pranverë, ku grupi akuzohej se ishte përfshirë në ngacmimin e viktimave dhe familjarëve të tyre.

Hakerët i kërkuan FBI-së të korrigjonte ose të hiqte paralajmërimin, duke kërcënuar me veprime të tjera nëse agjencia nuk e bënte këtë.

Fillimisht ata thanë se do t’i publikonin të dhënat nëse FBI-ja nuk përmbushte kërkesën e tyre. Megjithatë, të hënën ata deklaruan se nuk kishin pasur kurrë ndërmend t’i publikonin ato online. “Ne kishim vendosur që në fillim se nuk do t’i publikonim kurrë këto të dhëna”, tha grupi, duke e cilësuar sulmin si një “fushatë marketingu për të mbrojtur biznesin tonë”.

Megjithatë, ekspertët e sigurisë kibernetike paralajmërojnë se edhe nëse të dhënat nuk publikohen, ato mund t’u shiten grupeve të tjera kriminale ose qeverive të huaja.

Çfarë të dhënash u vodhën?

Sasia e saktë e informacionit që hakerët kanë siguruar mbetet ende e paqartë. Grupi pretendon se ka vjedhur të dhënat e çdo personi që ka aplikuar për një vend pune në FBI, me numrin e personave të prekur që mund të arrijë në dhjetëra mijëra.

Një mostër e skedarëve që hakerët ndanë me mediat përfshinte:

emra, adresa banimi, numra telefoni, email-e pune, numra të Sigurimeve Shoqërore, data lindjeje dhe të dhëna punësimi;
informacione për bashkëshortët dhe kontaktet emergjente, përfshirë prindërit, vëllezërit, motrat dhe fëmijët;
numra identifikimi të punonjësve të lidhur me programin TSA PreCheck, të cilët mund të ndihmojnë në gjurmimin e udhëtimeve të agjentëve;
informacione për njësitë e FBI-së, pozicionet e punës dhe emrat e drejtuesve.
Të dhënat e klasifikuara përfshijnë raporte për njësi shumë të ndjeshme, si kundërzbulimi, narkotikët dhe departamentet që merren me kërcënimet ndaj sigurisë kombëtare nga Rusia, Kina dhe Irani.

ShinyHunters pretendoi gjithashtu se kishte siguruar të dhëna mjekësore të punonjësve, përfshirë kartela psikiatrike dhe dokumente që lidhen me analizat e gjakut dhe urinës, si dhe të dhëna për certifikatat e sigurisë.

Rrezik për agjentët dhe shërbimet e huaja

Ekspertët e sigurisë paralajmërojnë se të dhënat mund të jenë një mjet i vlefshëm për agjencitë e huaja të inteligjencës, të cilat mund të krijojnë profile të detajuara të agjentëve të FBI-së, përfshirë edhe ata që punojnë në mënyrë të fshehtë.

Me ndihmën e inteligjencës artificiale, hakerët ose agjencitë e spiunazhit mund t’i kombinojnë këto të dhëna me informacione të tjera që tashmë kanë ose që mund t’i sigurojnë në dark web.

Hetimi për sulmin vijon, ndërsa ende nuk dihet saktësisht se si ShinyHunters arriti të hynte në sistemet e FBI-së. Grupi pretendon se shfrytëzoi një dobësi të panjohur në softuerin Oracle PeopleSoft, i cili përdoret për menaxhimin e të dhënave të burimeve njerëzore dhe financiare.

Megjithatë, studiuesit e sigurisë kibernetike besojnë se sulmi mund të jetë i lidhur me një dobësi të njohur më parë në të njëjtin sistem, për të cilën ishte publikuar një përditësim sigurie.

Ish-hakeri arrestohet në Roterdam, hetohet nëse ka lidhje me ShinyHunters

Ndërkohë, një 24-vjeçar holandez është arrestuar në lidhje me grupin e hakerëve ShinyHunters dhe pritet të dalë para gjykatës në Roterdam, njoftoi policia lokale.

Në deklaratë nuk bëhej i ditur emri i të arrestuarit, por Benjamin Korper, drejtues i kompanisë së sigurisë kibernetike Neo Security, me bazë në Amsterdam, tha se bëhet fjalë për Pepin van der Stapp, drejtuesin e sigurisë ofensive të kompanisë.

Sipas një burimi të Reuters, hetuesit holandezë për krimet kibernetike vizituan zyrat e kompanisë më 15 shtator, në mbrëmjen kur van der Stapp u arrestua gjatë një aksioni policor ku u përdorën edhe mjete shpërthyese ndriçuese.

Arrestimi vjen në një kohë kur shqetësimet për aktivitetin e ShinyHunters janë rritur. Grupi është i njohur për sulme në shkallë të gjerë ndaj të dhënave dhe zhvatje.

Nga haker në profesionist të sigurisë kibernetike

Lajmi për arrestimin e Van der Stapp, i raportuar fillimisht nga gazetari Brian Krebs, shkaktoi tronditje në komunitetin e sigurisë.

Holandezi ishte bërë i njohur ndërkombëtarisht për kalimin nga një karrierë në krimin kibernetik drejt një karriere në mbrojtjen e sistemeve.

Dënimet e tij në vitin 2023 për vjedhje të të dhënave dhe zhvatje ishin bërë gjerësisht publike, ashtu si edhe mohimi publik i veprimeve të tij të së kaluarës.

Në faqen e tij personale, Van der Stapp pranoi se rruga e tij “nuk kishte qenë e drejtë”, por argumentoi se përvoja e kishte mësuar se “dija është për të ndërtuar dhe mbrojtur, jo për të shkatërruar”.

Drejtuesi i Neo Security tha se kishte verifikuar me kujdes të kaluarën e tij përpara se ta punësonte dhe se kishte monitoruar aktivitetin e tij gjatë periudhës së punës.

“Unë besoj vërtet se njerëzit meritojnë një shans të dytë, por në këtë rast nuk u shpërbleva për këtë. Të gjithë ata me të cilët kam folur janë të tronditur”, tha Korper.

Ai tha se kompania kishte angazhuar një ekip të jashtëm për të hetuar nëse Van der Stapp kishte komprometuar sistemet e Neo Security apo të klientëve të saj, por deri tani nuk ka prova se ai ka vepruar kundër kompanisë ose partnerëve të saj.

ShinyHunters mohon lidhjen

Grupi ShinyHunters mohoi se van der Stapp kishte ndonjë lidhje me të, duke i cilësuar autoritetet holandeze si “të paafta”.

Hakerët thanë gjithashtu se nuk po i jepnin më FBI-së një afat për të tërhequr paralajmërimin e saj për aktivitetet e grupit, duke zbutur kërcënimin e tyre fillestar për t’i dhënë agjencisë një javë kohë për të reaguar.

“Ky nuk ishte një kërcënim. Nuk do të ndodhë asgjë”, tha grupi.

ME TE LEXUARAT