انتشار اطلاعات شخصی هزاران افسر و مقام فدرال آمریکا
به گزارش کارگروه حملات سایبری سایبربان؛ به گفته وبگاه تخصصی «TechCrunch»، یک گروه هکری، به چند وبسایت وابسته به افبیآی، نفوذ و محتوای آنها، ازجمله دهها فایل حاوی اطلاعات شخصی هزاران مقام فدرال و مأمور قانون را منتشر کردند.
هکرها 3 سایت مرتبط با انجمن آکادمی ملی افبیآی (FBINAA) را -ائتلافی با قسمتهای مختلف، برای ترویج رهبری فدرال و اجرای قانون و آموزش در آکادمی آموزشی افبیآی در کوانتیکو (Quantico)- نقض کردند. مهاجمان، نواقص حداقل 3 وبسایت سازمان را استفاده و محتویات هر سرور وب را دانلود کردند.
سپس با ناشناس ماندن لینکها، یا اسامی، به علت حساسیت اطلاعات، آنها را برای دانلود در وبسایت خودشان قرار دادند. صفحات گسترده، حاوی حدود 4 هزار پرونده منحصربهفرد شامل اسامی افراد، ترکیب آدرسهای ایمیل دولتی و شخصی، عناوین شغلی، شمارههای تلفن و آدرسهای پستی بودند که پس از تکثیر حذف شدند.
انجمن آکادمی ملی افبیآی، در بیانیهای گفت:
با مقامات فدرال، برای بررسی این نقص همکاری کردیم. ما معتقدیم که 3 بخش، تحت تأثیر قرارگرفته و هک شده است و درحال حاضر، آنها روی بررسی نقص، با مقامات امنیت اطلاعات خودشان کار میکنند.
یکی از هکرها، بهصورت ناشناس، در گفتوگویی ضمن تأیید به خطر افتادن مسئولان قانونی و فدرال، درصورت آپلود کردن اطلاعات اعلام کرد: «ما بیش از یکهزار سایت را هک کردیم. اکنون ما تمام دادهها را ساختاربندی میکنیم و بهزودی این اطلاعات، فروخته خواهند شد. من فکر میکنم که یک مورد دیگر از سایتهای دولتی هک شده نیز منتشر خواهد شد.
این هکر مدعی شد که بیش از یکمیلیون داده، در مورد کارمندان چند آژانس فدرال و سازمانهای خدمات عمومی ایالات متحده در اختیار دارد.
سرقت اطلاعات و فروش آنها در انجمنهای هکری و بازارهای وب تاریک، کار غیرمعمولی نیست؛ اما هکرها گفتهاند که این دادهها را بهصورت رایگان، در اختیار قرار میدهند؛ چون حاوی مطالب جالبی هستند.
یک هکر، لینکی به وبسایت دیگر بخش هکشده انجمن آکادمی ملی افبیآی فرستاد. با باز شدن صفحه در مرورگر «Tor»، وبسایت، محو و چند لحظه زودتر تصاویری از گفتوگوی رمزگذاری شده نمایش داده میشد. یکی از هکرهایی که بیش از 10 تن بودند، اظهار داشت که از استخراجهای عمومی استفاده کرده است و بسیاری از وبسایتهای آسیبدیده، بهروز نبودند و پلاگینهای قدیمی داشتند.
در گفتوگوی رمزگذاری شده، هکر شواهد دیگر وبسایتهای نقض شده را شامل یک زیردامنه متعلق به «Foxconn»، غول سازنده ارائه کرد. یکی از لینکهای ارائهشده، نیازی به نام کاربری، یا رمز عبور نداشت؛ اما سیستم وبمیل پشتی حاوی هزاران پرونده سوابق کارمندان را مانند: آدرسهای ایمیل و شمارههای تلفن تبدیلشده مبتنی بر لوتوس فاش کرد.
یکی از هکرها گفت:
هدف نهایی، تجربه و پول بود.