Vi spieghiamo l’America di oggi con i numeri di domani.
C'è stato attacco hacker all'FBI
FBI
Giustizia 2 min di lettura

C'è stato attacco hacker all'FBI

ShinyHunters sostiene di aver sottratto dati di agenti e candidati. L'FBI indaga su attività non autorizzate nel proprio sito delle assunzioni, ma per ora non conferma il furto di dati.

Il gruppo di hacker ShinyHunters sostiene di aver violato diversi servizi dell'FBI e di possedere dati su dipendenti e candidati dell'agenzia federale. Un suo rappresentante ha dichiarato a 404 Media che l'archivio in loro possesso comprende nomi, indirizzi di casa e numeri di telefono degli agenti, oltre a informazioni sui loro coniugi. La portata della presunta violazione resta però ancora da accertare.

Il gruppo ha consegnato a 404 Media un campione che conterrebbe i dati personali di circa 5.000 dipendenti dell'FBI: indirizzi, numeri di telefono, date di nascita e, in alcuni casi, informazioni sui coniugi. La testata ha trovato alcune corrispondenze confrontando i numeri con fonti aperte e archivi di dati già trapelati. Anche Reuters ha verificato parzialmente il campione: in almeno nove casi, le informazioni sembrano corrispondere ad archivi creditizi e a dati emersi in precedenti violazioni. L'agenzia di stampa non è però riuscita a stabilire se i dati provengano davvero dai sistemi dell'FBI.

Il messaggio sul sito delle assunzioni

Martedì sul sito dell'FBI dedicato alle assunzioni è apparso un messaggio che ne annunciava il "sequestro" da parte di ShinyHunters, imitando gli avvisi pubblicati dalle forze dell'ordine quando chiudono un sito. Il testo sosteneva che fossero stati compromessi anche i dati personali e sanitari di dipendenti attuali ed ex dipendenti, oltre a quelli dei candidati. Si concludeva con "Grazie per l'attenzione", la formula usata spesso dal presidente Donald Trump nei suoi post su Truth Social. Poco dopo, sia il sito delle assunzioni sia il portale per gli aspiranti agenti speciali risultavano non disponibili.

L'FBI ha dichiarato di essere a conoscenza delle segnalazioni di attività non autorizzate riguardanti il sito delle assunzioni e di aver avviato un'indagine. La dichiarazione non conferma il furto dei dati rivendicato dagli hacker.

Secondo il rappresentante di ShinyHunters, l'attacco hacker sarebbe avvenuto lunedì sera. Il gruppo afferma di aver sfruttato una vulnerabilità fino ad allora sconosciuta in PeopleSoft, un software gestionale di Oracle, per accedere poi a server ospitati su AWS GovCloud, il servizio cloud di Amazon per le amministrazioni federali statunitensi. Sostiene di aver sottratto fra due e tre terabyte di dati. La dinamica dell'intrusione e la quantità di materiale sottratto non sono state verificate in modo indipendente.

La richiesta all'FBI e i possibili rischi

ShinyHunters di solito sottrae dati e minaccia di pubblicarli per ottenere un riscatto. Questa volta il suo rappresentante ha dichiarato invece che l'attacco "non ha motivazioni economiche" e che il piano del gruppo "non è un'estorsione, forse una forma di coercizione". Secondo Nextgov, gli hacker stanno chiedendo invece all'FBI di ritirare entro una settimana un avviso pubblicato a maggio sui loro metodi.

Se la sottrazione dei dati fosse confermata, le conseguenze potrebbero essere gravi per la sicurezza degli agenti e dei loro familiari. Informazioni personali di questo tipo potrebbero essere usate per rintracciarli, intimidirli o esercitare pressioni su di loro, anche da parte di servizi di intelligence stranieri. Come ricorda TechCrunch, quest'anno l'FBI ha già indagato su un'intrusione che avrebbe interessato un sistema usato per gestire intercettazioni e mandati di sorveglianza legati all'intelligence estera. La rivendicazione di ShinyHunters riguarda un episodio distinto, la cui portata è ancora da accertare.

Condividi
Redazione
Autore

Redazione

Seguici anche sui social

Le notizie più importanti dagli Stati Uniti, ogni giorno.