دولي🌐 Available in English٢٣ أيلول ٢٠٢٦

مكتب التحقيقات الفيدرالي يحقق في سرقة بيانات موظفيه

مكتب التحقيقات الفيدرالي يحقق في سرقة بيانات موظفيه
Axios
A
Axios
المصدر الأصلي

تزعم مجموعة إجرامية سيبرانية臭تابعة ShinyHunters أنها سرقت أكثر من تيرابايتين من البيانات الحساسة تتعلق بآلاف موظفي مكتب التحقيقات الفيدرالي والمتقدمين للعمل لديه. يجري المكتب حالياً التحقيق في الادعاءات، بينما يحذر الخبراء من أن نشر هذه المعلومات على الويب المظلم قد يعرضها للبيع للأعلى مشتراً.

تزعم مجموعة إجرامية سيبرانية臭العمليات ShinyHunters أنها اختلست أكثر من تيرابايتين من البيانات تتضمن معلومات شخصية تفصيلية عن آلاف موظفي مكتب التحقيقات الفيدرالي والأفراد الذين تقدموا بطلبات توظيف لديه.

وأفادت مجموعة الهاكرز في منشور على موقعها في الويب المظلم يوم الثلاثاء أنها استطاعت سرقة "بيانات حساسة للغاية عن جميع عملاء مكتب التحقيقات الفيدرالي تقريباً والأفراد الذين قدموا طلبات عمل للمكتب". وقال متحدث باسم المكتب في بيان إن الجهاز "على علم بالادعاءات المتعلقة بنشاط غير مصرح به يؤثر على موقع FBIjobs.gov وجارٍ التحقيق فيها حالياً".

ويشير الخبراء إلى أن هذه القضية تكتسب أهمية خاصة لأن المجرمين السيبرانيين والمهاجمين برعاية دول معينة اخترقوا الأنظمة المعلوماتية الأمريكية لسنوات، غير أن سرقة معلومات حساسة وتفصيلية عن موظفي مكتب التحقيقات تعكس جرأة استثنائية كما أخبر خبراء الأمن السيبراني وكالة Axios.

ومن المعروف أن المجرمين السيبرانيين يتاجرون بالمعلومات المسروقة على الويب المظلم، وهو احتمال قد يضع البيانات في متناول أي مشتٍ من الممكن أن يدفع أعلى سعر.

وأوضحت سينثيا كايزر، المسؤولة السابقة البارزة في قسم الجرائم السيبرانية بمكتب التحقيقات الفيدرالي، أنه عند استهداف أحد القراصنة للمكتب يتوقع أن يحشد الجهاز "موارد إضافية للقبض عليهم بسرعة أكبر وتحقيق العدالة".

وبينما قد يؤدي الاختراق إلى زيادة الانتباه الأمني تجاه مجموعة ShinyHunters على المدى القصير، فإن التأثير الحقيقي الأعمق يقع على موظفي مكتب التحقيقات وعائلاتهم الذين سُرقت بياناتهم. وقال آلان ليسكا، محلل الاستخبارات الأمنية في شركة Recorded Future، إن "البيانات باتت في الفضاء الإلكتروني وجرى تحميلها عدة مرات على الأرجح وتداولتها مجموعات تهديد أخرى".

ولم تتمكن وكالة Axios من التحقق من أن البيانات المسروقة حقيقية أو حديثة العهد، غير أن باحثي الأمن السيبراني أكدوا أن الهجوم يبدو حقيقياً. وحصلت منصة 404 Media على عينة من البيانات المسروقة والتي يبدو أنها تتضمن معلومات عن حوالي 5 آلاف وكيل مزعوم.

وأخبرت مجموعة ShinyHunters وكالة Axios بأن البيانات المسروقة تشمل الأسماء وحالات الموظفين في مكتب التحقيقات وعناوين بريدهم الإلكتروني وأرقام هواتفهم وعناوين منازلهم و"أحياناً حتى معلومات الزوجات والأزواج" بما في ذلك أرقام الضمان الاجتماعي الخاصة بهم. كما تزعم المجموعة أنها اخترقت أقسام العدالة الجنائية والموارد البشرية وخدمات أخرى في مكتب التحقيقات.

وأضافت المجموعة أنها استطاعت استرجاع وتشويه صفحة الوظائف الخاصة بمكتب التحقيقات من خلال ثغرة يوم صفر في منصة PeopleSoft التابعة لشركة أوراكل. وكان الموقع لا يزال معطلاً حتى ظهيرة يوم الثلاثاء.

وتقول مجموعة ShinyHunters إن الاختراق لا يدفعه الدافع المالي، بل تسعى المجموعة إلى دفع مكتب التحقيقات للتراجع عن البيانات التي نشرها بشأن طريقة عمل الجماعة. وكانت المكتب قد حذر في استشارة صادرة في مايو من أن المجرمين "يستخدمون بشكل شائع استراتيجيات التحرش وإرسال رسائل تهديد والاتصالات الهاتفية للضحايا وأفراد أسرهم، وفي بعض الحالات تنفيذ هجمات تزعج المحقق".

لكن ShinyHunters تنفي ذلك وقالت لوكالة Axios إنها تعتقد أن هذه الادعاءات نُسبت إلى مجموعتها بسبب "عناصر خطرة ذات مستويات مهارة أقل" استخدموا اسم الجماعة في هجماتهم.

وأشار أندرو برانت، قائد حوادث الاستخبارات الأمنية الرئيسي في شركة Huntress، إلى أن المخاوف الأساسية تتمحور حول ما إذا كانت مجموعة ShinyHunters ستختار بيع البيانات لمهاجمين إجراميين آخرين أو لدول ترعى العمليات الهاكرز.

وأوضح برانت أنه "لا يتطلب الأمر خيالاً كبيراً لتخيل سيناريوهات قد يتعرض فيها الموظفون أو أفراد أسرهم للتهديد أو الأذى جراء إفشاء هذا النوع من المعلومات".

🔗 شارك المقال

الوسوم:#الأمن السيبراني#مكتب التحقيقات الفيدرالي#الجرائم الإلكترونية#سرقة البيانات#ShinyHunters#الويب المظلم
المصدر: Axios

لفهم السياق

قراءات مرتبطة بنفس الملف أو آخر تطوراته