Хакеры заявили о краже медицинских данных сотрудников ФБР

Reuters частично подтвердил подлинность переданных группировкой ShinyHunters документов ФБР. Среди них оказались результаты психиатрической оценки кандидата на службу, электрокардиограмма и сведения о состоянии здоровья
Хакеры из организации ShinyHunters утверждают, что украли психиатрические и медицинские записи сотрудников ФБР. Об этом сообщает Reuters, ознакомившееся с частью переданных группировкой документов.
ShinyHunters объявила о взломе ФБР 22 сентября. По утверждению хакеров, им удалось получить сведения о сотрудниках бюро и их заданиях, в том числе о работе против китайских шпионов, российской разведки и наркокартелей.
Позднее группировка передала нескольким журналистам медицинские документы. В изученной Reuters выборке были результаты обследования при приеме на службу, сведения о симптомах депрессии у одного из кандидатов в школьные годы, данные электрокардиограммы, а также информация об аллергиях и принимаемых лекарствах.
Агентство частично подтвердило подлинность шести файлов. Указанные в них номера социального страхования совпали с данными кредитных бюро, а дата психиатрического обследования одного из кандидатов — с информацией в его профиле LinkedIn. Reuters также установил личность психиатра ФБР, имя и должность которого фигурировали в документе.
Собеседник агентства подтвердил, что один из названных медработников действительно проводил обследования для ФБР в указанный период. При этом он не смог подтвердить подлинность всего документа. Reuters также не установил, насколько изученные файлы отражают содержание всего массива и располагают ли хакеры другими медицинскими записями.
ShinyHunters утверждает, что похитила с портала FBIjobs.gov от 2 до 3 ТБ информации. По версии группировки, ей удалось получить доступ к системе проверки кандидатов и сотрудников, медицинской базе FBI MedLink и подразделению, которое занимается проверкой биографических данных. Независимого подтверждения этих заявлений нет.
ФБР подтвердило расследование возможной компрометации портала. В бюро заявили, что пока не установили, находилась ли точка взлома в инфраструктуре самого ведомства или одного из сторонних подрядчиков.
В майском предупреждении бюро указывало, что ShinyHunters ранее преувеличивала степень полученного доступа, пытаясь оказать давление на своих жертв. Изначально хакеры потребовали от ФБР отозвать этот документ, пригрозив в противном случае распорядиться украденными данными, пишет Reuters. Позднее требование исчезло с сайта группировки.
Бывший оперативный сотрудник ФБР и основатель компании Nexasure AI Эрик О’Нил назвал возможную утечку серьезным контрразведывательным риском. По его оценке, сведения о здоровье, личных обстоятельствах и заданиях сотрудников могут заинтересовать иностранные разведки и использоваться для давления или вербовки.
После заявления ShinyHunters портал приема заявок на работу в ФБР временно стал недоступен. Первоначально сообщалось о массиве примерно из 5 тыс. контактов действующих и бывших сотрудников бюро. Ведомство занялось устранением последствий инцидента.
В январе 2024-го участника связанной с группировкой хакерской сети Себастьена Рауля приговорили в США к трем годам заключения и обязали выплатить более $5 млн. По данным американского Минюста, с апреля 2020-го по июль 2021 года ShinyHunters выставила на продажу данные более чем 60 компаний, содержащие сотни миллионов клиентских записей.
О’Нил сравнил возможный взлом с атакой 2015 года на Управление кадровой службы США. Тогда были похищены персональные данные 21,5 млн человек, включая действующих, бывших и потенциальных госслужащих и подрядчиков.
Оставайтесь на связи с РБК в «Максе».