ФБР велело сотрудникам считать свои данные украденными хакерами

ФБР велело сотрудникам считать свои данные украденными хакерами

Сотрудникам ФБР советуют исходить из того, что их персональные данные украдены хакерами. Об этом, как пишет Gizmodo со ссылкой на New York Times, говорится во внутренней записке бюро, с которой ознакомилась газета. Записка, по пересказу, гласит: «Мы исходим из того, что злоумышленник также похищает персональные данные всех сотрудников ФБР».

Речь о взломе группировки ShinyHunters, о котором впервые сообщили во вторник на прошлой неделе (относительно даты публикации; точной даты в тексте нет). Сначала на портале вакансий ФБР FBIJobs.gov появился баннер «Этот сайт захвачен ShinyHunters». Хакеры сказали изданию 404 Media, которое первым написало об атаке: «Мы взломали ФБР. У нас есть данные обо всех сотрудниках и кандидатах ФБР». По оценке Gizmodo, опираясь на то, что Times увидела во внутренней переписке, это заявление не похоже на преувеличение.

В записке описаны дальнейшие шаги, среди них «виртуальные брифинги», которые ещё предстоят (так их называет Times), и призывы быть начеку при подозрительных SMS и звонках с незнакомых номеров. Сотрудникам также, по-видимому, рекомендуют записать новые приветствия голосовой почты с голосами ИИ.

Публичное заявление ФБР, вышедшее в понедельник (по пересказу Times), гласит, что бюро «работает круглосуточно, расследуя киберинцидент с FBIJobs.gov, и регулярно общается со всеми, кого он мог затронуть, включая несколько общеведомственных рассылок в течение 24 часов после публичных сообщений». Там же сказано: «ФБР считает безопасность своей информации и безопасность своих сотрудников главными приоритетами, расследование продолжается». Gizmodo иронизирует, что это успокаивает, ведь речь якобы о бюро расследований.

Ключевые факты

  • По внутренней записке ФБР (её видела New York Times), бюро исходит из того, что хакеры похищают персональные данные всех сотрудников.
  • Атаку заявила группировка ShinyHunters: на портале FBIJobs.gov появился баннер о «захвате» сайта, а изданию 404 Media хакеры сказали, что у них есть данные обо всех сотрудниках и кандидатах.
  • В записке, предупреждение о подозрительных SMS и звонках с незнакомых номеров, обещание «виртуальных брифингов» и, по-видимому, совет записать новые приветствия голосовой почты с голосами ИИ.
  • Публичное заявление ФБР (в пересказе Times): расследование идёт круглосуточно и продолжается, с затронутыми людьми ведётся регулярная связь.

Почему это важно

Взлом затронул ФБР, а внутренняя записка, по данным Times, фактически признаёт: данные всех сотрудников нужно считать скомпрометированными. Это заметно усиливает масштаб инцидента по сравнению с обычной утечкой с сайта вакансий. Хакеры заявили о данных и сотрудников, и кандидатов, а по оценке Gizmodo, внутренняя переписка их слова подтверждает.

Кому это важно

Прежде всего, сотрудникам и кандидатам ФБР, чьи персональные данные могут оказаться у злоумышленников. Также тем, кто отвечает за корпоративную безопасность: случай показывает, что даже вспомогательный портал вакансий может стать точкой входа к данным сотрудников.

Как это применить

Из записки, как её описывает Times, следуют практические меры: быть начеку при подозрительных сообщениях и звонках с незнакомых номеров. Так как украденные данные могут использоваться для социальной инженерии, разумно перепроверять любые неожиданные обращения. Совет записать новые приветствия голосовой почты с голосами ИИ в источнике приведён с оговоркой «по-видимому», причины в тексте не объясняются.

Можно ли доверять

Первоисточник, внутренняя записка, которую пересказывает New York Times; Gizmodo цитирует её через Times и сам формулирует «записка, по-видимому, говорит». Публично ФБР, в приведённой цитате, не подтверждало кражу данных всех сотрудников: это допущение из записки. Заявления ShinyHunters даны в изложении 404 Media. Материал Gizmodo содержит иронические оценки автора, это не сухая новостная сводка.

Риски и подводные камни

В источнике нет точных дат, числа затронутых сотрудников и кандидатов и перечня украденных типов данных, кроме общего «персональные данные». Не описаны способ взлома и уязвимость. Не указано, кто написал записку и когда. Поэтому масштаб и последствия пока остаются неясными, а сроки «виртуальных брифингов» не названы.

«Мы исходим из того, что злоумышленник также похищает персональные данные всех сотрудников ФБР.»

— внутренняя записка ФБР, как её цитирует New York Times