Sulmi kibernetik, në të cilin hakerat vodhën një sasi të madhe të dhënash personale nga punonjës aktualë dhe ish-punonjës të FBI-së, po zhvillohet në një nga shkeljet më serioze të të dhënave të ndjeshme qeveritare në Shtetet e Bashkuara, me Byronë Federale të Hetimit (FBI) që përpiqet të mbrojë personelin e saj pasi shkalla e dëmit mbetet e pasigurt.
Pothuajse një javë pasi sulmi u njoftua nga grupi i hakerave ShinyHunters, i cili pretendoi se kishte marrë të dhënat e punonjësve të FBI-së përmes portalit të rekrutimit online të agjencisë dhe kërcënoi t’i publikonte ato, hetuesit e FBI-së ende po përpiqen të përcaktojnë se si ndodhi shkelja dhe shtrirja e saj e vërtetë.
Sipas një analizë të të dhënave të shqyrtuara nga mediat e huaja, hakerat dyshohet se kanë marrë adresa shtëpie, numra të Sigurimeve Shoqërore, informacione të ndjeshme pune dhe të dhëna të tjera personale. Sulmi është krahasuar tashmë nga disa me sulmin kibernetik të Kinës ndaj Zyrës së Menaxhimit të Personelit të SHBA-së një dekadë më parë, kur u vodhën të dhënat e më shumë se 20 milionë njerëzve.
Shumë punonjës të FBI-së, sipas zyrtarëve aktualë dhe të mëparshëm, mësuan për sulmin përmes mediave. Të nesërmen, stafi mori një email që i kujtonte ata se tetori është Muaji i Ndërgjegjësimit për Sigurinë Kibernetike, të cilin disa e quajtën të papërshtatshëm duke pasur parasysh seriozitetin e situatës.
Në një memo të brendshme për stafin, udhëheqja e FBI-së e quajti rastin një incident të sigurisë kibernetike dhe pranoi se të dhënat personale të punonjësve ishin vjedhur.
“Ne po veprojmë nën supozimin se aktori kërcënues ka nxjerrë gjithashtu informacione të identifikueshme personale të të gjithë punonjësve të FBI-së”, tha memoja.
FBI-ja i kërkoi stafit të saj të qëndronte vigjilent, të raportonte çdo komunikim ose kërcënim të dyshimtë, të shmangte numrat e telefonit të panjohur dhe të aktivizonte shërbimet e postës zanore me zëra të gjeneruar nga inteligjenca artificiale. Pavarësisht sigurimeve të agjencisë, shumë punonjës aktualë dhe të mëparshëm mbeten të painformuar nëse informacioni i tyre është kompromentuar, me shumë të shqetësuar për sigurinë e tyre dhe atë të familjeve të tyre. FBI tha se po punon pa ndërprerje për të hetuar incidentin që përfshin platformën FBIJobs.gov dhe është në kontakt me ata që mund të jenë prekur.
Kërcënimi i ShinyHunters
Grupi ShinyHunters, i cili konsiderohet si një rrjet i lirshëm hakerash të rinj që veprojnë ndërkombëtarisht, pretendoi se kishte shënjestruar FBI-në në hakmarrje për një paralajmërim publik që agjencia lëshoi në pranverë se grupi ishte përfshirë në ngacmimin e viktimave dhe anëtarëve të familjeve të tyre.
Hakerët kërkuan që FBI-ja ta rregullonte ose ta hiqte paralajmërimin, duke kërcënuar me veprime të mëtejshme nëse nuk do ta bënte këtë. Fillimisht ata thanë se do t’i publikonin të dhënat nëse FBI-ja nuk do të përmbushte kërkesën e tyre. Megjithatë, të hënën ata thanë se nuk kishin ndërmend t’i publikonin kurrë ato në internet.
“Ne kishim vendosur që në fillim që nuk do t’i publikonim kurrë këto të dhëna”, tha grupi, duke pretenduar se sulmi ishte një fushatë marketingu për të mbrojtur biznesin tonë.
Megjithatë, ekspertët e sigurisë kibernetike paralajmërojnë se edhe nëse të dhënat nuk publikohen, ato mund t’u shiten grupeve të tjera kriminale ose qeverive të huaja.
Çfarë të dhënash u vodhën?
Sasia e saktë e informacionit që hakerat morën është ende e paqartë. Grupi pretendon se ka vjedhur të dhëna për të gjithë ata që kanë aplikuar për një punë në FBI, me numrin e personave të prekur që arrin në dhjetëra mijëra.
Një mostër e skedarëve që hakerat ndanë me median përfshinte:
– emrat, adresat e shtëpisë, numrat e telefonit, emailet e punës, numrat e Sigurimeve Shoqërore, datat e lindjes dhe punësimit;
– informacionin mbi bashkëshortët dhe kontaktet e emergjencës, duke përfshirë prindërit, vëllezërit e motrat dhe fëmijët;
– numrat e identifikimit të punonjësve të lidhur me programin TSA PreCheck, i cili mund të ndihmojë në gjurmimin e udhëtimeve të agjentëve;
– informacionin mbi njësitë e FBI-së, titujt e punës dhe emrat e mbikëqyrësve.
Informacioni i klasifikuar përfshin raporte mbi njësi shumë të ndjeshme, të tilla si kundërzbulimi, narkotikët dhe departamentet që merren me kërcënimet e sigurisë kombëtare nga Rusia, Kina dhe Irani. ShinyHunters gjithashtu pretendoi se kishte marrë të dhëna mjekësore të punonjësve, duke përfshirë të dhëna psikiatrike dhe dokumente që lidhen me analizat e gjakut dhe urinës, si dhe të dhëna për lejet e sigurisë.
Rrezik për agjentët dhe shërbimet e huaja
Ekspertët e sigurisë paralajmërojnë se të dhënat mund të jenë një mjet i vlefshëm për agjencitë e huaja të inteligjencës, të cilat mund të krijojnë profile të detajuara të agjentëve të FBI-së, madje edhe të atyre që punojnë në fshehtësi. Me ndihmën e inteligjencës artificiale, hakerat ose agjencitë spiune mund t’i kombinojnë këto të dhëna me informacione të tjera që ata tashmë i kanë ose mund t’i marrin në rrjetin e errët.
Hetimi për sulmin është duke vazhduar, ndërsa mbetet e panjohur saktësisht se si ShinyHunters arriti të fitojë akses në sistemet e FBI-së. Grupi pretendon se ka shfrytëzuar një dobësi të panjohur në softuerin Oracle PeopleSoft, i cili përdoret për të menaxhuar burimet njerëzore dhe të dhënat financiare. Megjithatë, studiuesit e sigurisë kibernetike besojnë se sulmi mund të jetë i lidhur me një dobësi tashmë të njohur në të njëjtin sistem, për të cilën ishte publikuar një përditësim sigurie.
Ish-hakeri arrestohet në Roterdam, hetimet po zhvillohen për të përcaktuar nëse ai është i lidhur me ShinyHunters
Ndërkohë, një holandez 24-vjeçar është arrestuar në lidhje me grupin e hakerëve ShinyHunters dhe pritet të paraqitet në gjykatë në Roterdam, tha policia lokale. Deklarata nuk e emëroi burrin, por Benjamin Korper, kreu i firmës së sigurisë kibernetike Neo Security me seli në Amsterdam, tha se ai ishte Pepin van der Stapp, udhëheqësi i sigurisë ofensive të kompanisë.
Mësohet se, hetuesit holandezë të krimit kibernetik vizituan zyrat e kompanisë më 15 shtator, natën kur van der Stapp u arrestua në një bastisje policore duke përdorur fishekzjarrë. Arrestimi vjen mes shqetësimeve në rritje në lidhje me aktivitetet e ShinyHunters, një grup i njohur për shkelje të të dhënave në shkallë të gjerë dhe zhvatje.
Nga haker në profesionist të sigurisë kibernetike
Lajmi për arrestimin e van der Stapp, i raportuar për herë të parë nga gazetari i pavarur i sigurisë kibernetike Brian Krebs, shkaktoi tronditje në komunitetin e sigurisë. Holandezi ishte bërë i njohur ndërkombëtarisht për ngritjen e tij nga një karrierë në krimin kibernetik në një karrierë në mbrojtjen e sistemeve.
Dënimet e tij të vitit 2023 për vjedhje të dhënash dhe zhvatje ishin publikuar gjerësisht, ashtu si edhe mohimi i tij publik i veprimeve të tij të kaluara. Në faqen e tij personale të internetit, van der Stapp pranoi se rruga e tij nuk ishte një vijë e drejtë, por argumentoi se përvoja e tij i kishte mësuar se dija është për të ndërtuar dhe mbrojtur, jo për të shkatërruar.
Kreu i Neo Security tha se e kishte kontrolluar me kujdes të kaluarën e tij para se ta punësonte dhe kishte monitoruar aktivitetin e tij gjatë mandatit të tij.
“Unë vërtet besoj se njerëzit meritojnë një shans të dytë, por në këtë rast nuk u shpërbleva për këtë. Të gjithë ata me të cilët kam folur janë të tronditur.”, tha Korper
Ai tha se kompania punësoi një ekip të jashtëm për të hetuar nëse van der Stapp kishte kompromentuar sistemet e Neo Security ose ato të klientëve të saj, por deri më tani nuk ka pasur prova se ai ka vepruar kundër kompanisë ose partnerëve të saj.
Grupi ShinyHunters mohoi se van der Stapp kishte ndonjë lidhje me të, duke i quajtur autoritetet holandeze të paafta. Hakerët thanë gjithashtu se nuk po i jepnin më një afat FBI-së për të tërhequr paralajmërimin e tyre në lidhje me veprimet e tyre, duke zbutur kërcënimin e tyre fillestar për t’i dhënë agjencisë një javë për t’u përgjigjur.
“Ky nuk ishte një kërcënim. Asgjë nuk do të ndodhë “, tha grupi.











