ФБР начало расследование заявлений хакерской группировки ShinyHunters о краже данных сотрудников ведомства. В среду бюро сообщило в социальной сети X, что пока не установлено, где произошла утечка — у стороннего поставщика или в корпоративной системе самого ФБР. Представители ведомства заявили, что активно проверяют информацию и взаимодействуют с компаниями, обслуживающими сайт вакансий, чтобы снизить возможные риски.
ShinyHunters потребовала от директора ФБР Кэша Пателя и помощника директора киберподразделения Бретта Литермана изменить размещённое на сайте предупреждение. На выполнение требований группировка отвела одну неделю, пригрозив возможным раскрытием конфиденциальных данных сотрудников. По состоянию на среду сайт вакансий оставался недоступен.
Сотрудники ФБР получили электронное письмо с рекомендацией принять меры для собственной защиты на время расследования. Об этом внутренние источники ведомства сообщили Bloomberg. Само бюро пока не подтвердило факт взлома.
Группировка рассказала The New York Times, что якобы использовала уязвимость нулевого дня — ранее неизвестную ошибку в программном обеспечении Oracle PeopleSoft. Эта система применяется компаниями для управления кадровыми и финансовыми процессами. Oracle пока не прокомментировала сведения об уязвимости, а ShinyHunters заявила о намерении продолжить использовать её в рамках «обычной деятельности компаний».
Киберэксперты, опрошенные The New York Times, считают наиболее вероятным сценарием публикацию похищенных данных в интернете, если ФБР не выполнит требования в установленный срок. ShinyHunters не уточнила, какие действия предпримет после истечения дедлайна. «Мы не можем комментировать, что будем делать, если ФБР не выполнит нашу просьбу», — заявила группировка в электронном письме изданию.
«Мы ещё раз подчёркиваем, что не вымогаем деньги у ФБР и что это НЕ связано с финансовой мотивацией», — добавили представители ShinyHunters. По их словам, «наше намерение, цель и мотив заключаются исключительно в том, чтобы восстановить истину».